全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 病毒防治 >> 病毒防治 >> 文章正文
“艾妮”(ANI)病毒解析与清除方案
作者:佚名    文章来源:网络收集    点击数:    更新时间:2007-4-23

近日,一名为ANI漏洞的蠕虫病毒非常活跃(现已被国家计算机病毒应急处理中心统一命名为“艾妮”)。一时间,媒体争先报道,很多用户也纷纷中招,但大家都很困惑,不知道感染了这个病毒后究竟该如何处理?虽然网络上关于这个病毒的文章很多,但大多数都停留在介绍病毒阶段,即使涉及到解决方案也只有简单几句,对那些感染该病毒的用户也只是杯水车薪。

 金山毒霸反病毒工程师李铁军在自己的博客里详细地介绍了该病毒的预防及解决方案,希望能够对已经感染该病毒的用户有所帮助!

 下面具体介绍下这个“艾妮”(ANI)蠕虫病毒。

 病毒名:艾妮(别名,麦英、ANI蠕虫)

英文名:MyInfect.af/DlOnlineGames/Trojan-Downloader.Win32.Agent.bky

 技术分析:

1、释放病毒文件到如下路径:

%SYSTEM%\sysload3.exe

 2、修改注册表,添加如下键值:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
"System Boot Check"="C:\WINDOWS\system32\sysload3.exe"

3、起IE进程,注入病毒代码,连接网络下载大量病毒、木马程序,当发现病毒新版本时,会下载更新。

 4、发送邮件传播自身:

主题:你和谁视频的时候被拍下的?给你笑死了!
内容:看你那小样!我看你是出名了!
你看这个地址!你的脸拍的那么清楚!你变明星了!

 5、起NOTEPAD进程,便利本地磁盘,网络共享目录,感染大小在10K---10M之间的.exe文件,感染扩展名为.ASP、.JSP、PHP、HTM、ASPX、HTML的脚本文件,使病毒难以被察觉。

 6、修改host文件,屏蔽访问某些网站

 7、检测软驱,若存在则复制病毒文件到其中文件名为tool.exe,并生成autorun.inf文件,使病毒可以自动运行,以传播自身。

这个应该是病毒编写的BUG,目前软驱已经基本被淘汰了,如果发现以下提示框,您很可能是中了“爱你”病毒。

 清除步骤:

1.因为利用ANI漏洞的木马和病毒很多,艾妮病毒变种也很多,并且艾妮是个感染型的蠕虫,会感染破坏EXE程序和网页格式的文件,首先推荐你使用杀毒软件查杀。

2.手工查杀,首先结束notepad.exe进程和iexplore.exe进程

3. 删除病毒自启动项:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"System Boot Check"="%System%\sysbmw.exe"

 4. 删除引用的病毒文件:

%System%\sysbmw.exe
%System%\sys_ini.ini

防护措施:

1.少去不安全站点,对通过MSN,QQ,以及邮件发来的不明链接,不要去点击

2.注意微软发布该漏洞补丁程序的信息,发布后,请第一时间下载安装

3.升级杀毒软件,目前金山毒霸已经升级提供了针对ANI漏洞本身和艾妮蠕虫病毒的免疫程序,可有效阻止上网时被此类病毒感染。

 附:如何应对ANI漏洞带来的病毒危机?

 上周,金山反病毒中心发现部分网站利用Windows动画光标(ANI)文件漏洞传播木马,这些木马通常以盗号为目的。微软尚未就此漏洞发布补丁程序,同时,互联网已经出现利用该漏洞的网页木马生成器。

 不久,首个利用该漏洞传播的蠕虫病毒——艾妮(Worm.MyInfect.af)出现,该病毒集熊猫烧香、维金两大病毒的特点于一身,是一个传播性与破坏性极强的蠕虫,不但能疯狂感染用户电脑中的.exe文件,还会下载其它木马和病毒程序,病毒通过局域网传播可能导致内网大面积瘫痪。更为严重的是,利用微软动画光标(ANI)漏洞传播,使得包括在安全性上煞废苦心的Vista系统也无法幸免,用户只要浏览带有恶意代码的Web网页或电子邮件将立刻感染该病毒。金山反病毒中心针对该漏洞的危险性,已紧急提供免疫程序。据最新统计结果表明,仅1天时间,该免疫器就成功阻止了超过3万次攻击事件发生。

[1] [2] 下一页

文章录入:菜猫    责任编辑:菜猫 
  • 上一篇文章: 没有了
  • 下一篇文章:
  •  热点文章
    梦中情人病毒snow.exe,s…
    图解清除不知名自启动病…
    盗Q的病毒(Virus.Win32.…
    LYLOADER.EXE LYMANGR.D…
    auto.exe(Worm.Win32.Ag…
    木马下载器 wmids.exe 解…
    Trojan.PSW.Win32.Agent…
    七位随机字母病毒清除方…
    hidden object病毒查杀
    Messenger木马查杀方法
    最新文章
     
    相关文章
    没有相关文章
    相关评论
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    ::发表评论::
    姓 名:* (必填项)
    E-mail: QQ:
    评 分: 1分 2分 3分 4分 5分
    评论内容:
    • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
    • 评论人需对自己在使用评论过程中的行为承担法律责任。
    • 本站管理员有权保留或删除评论内容。
    • 游客发表评论须经管理员审核后才能发表。
    • 评论内容只代表个人观点,与本网站立场无关。
     
    设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
    猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
    Copyright © 2007-2008 MoToYi.com All rights reserved
    本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.