•   您的位置:知识库首页 >> 电脑知识 >> 病毒频道
  • Hack.SuspiciousAni病毒的清除查杀方法

    发布时间:2007-6-20  责任编辑:omega  浏览次数:
    关于Hack.SuspiciousAni病毒的清除查杀方法

    所谓Hack.SuspiciousAni,其实就是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,一般由被挂马的网页的相关恶意代码下载。
    该漏洞存在于系统关键文件user32.dll中。当用户进入带有相关恶意代码的网页时,浏览器将会把这种

    畸形ANI文件下载到本机临时文件夹中,并依照网页脚本执行,将其设置为浏览此页面时鼠标的光标图案。如果这整个过程完成,则对于没有打上MS07-017补丁的电脑,此漏洞将被触发,黑客将可远程执行任意代码(一般是下载木马)。

    针对此情况,把这种畸形ANI文件列入查杀范围,命名Hack.SuspiciousAni。

    有了监控的电脑上,当用户的浏览器打开带有相关恶意代码的网页,将畸形ANI文件下载到本机临时文件夹中时,文件监控和(或)网页监控将报警,提示发现Hack.SuspiciousAni。由于该文件正被浏览器调用,一般将跳过相关代码并提示用户必须“重启电脑后删除文件”。这样畸形ANI文件将不起作用,也就不会下载真正的病毒木马了。

    然而就因为“重启后删除”这个提示,有可能会令不明就理的用户们十分紧张。因为他们会发现,重启后再扫描时,仍然会提示……

    专门针对它的处理方法:

    关闭浏览器,然后清空IE临时文件夹。

    先用2007瑞星的"工具列表"点病毒隔离系统,再用瑞星杀毒,然后重起,按F8选安全模式,用瑞星隔离后,再一遍重起,正常运行再查杀,即可!OK了!

    (建议先升级瑞星到最新的版本)

    附:最好的专杀木马广告特效软件ewido7.5(已破解看清楚安装说明)
    http://www.oleijia.com/bbs/ads/200722018245173607.rar
    遇到杀不落的一是右键点击删除,二是就按它提供的路径手工删除它或(运行regedit)键值即可。
    ++++++++++++++++++++++++++++++++++++++++++
    首先你应该为你的机子打上最新的补丁(微软官方补丁是在4月3号发出的),切断病毒的入侵通道。我常使用奇虎360安全卫士打补丁(www.360safe.com下载),用它打补丁免去很多麻烦,一次打上全部补丁再重起。补丁打好后确保你的杀毒软件和防火墙是最新版本(可以从干净的机器上拷贝过来安装),再进行杀毒。最后可使用360杀掉恶意软件和木马,修复一下IE浏览器和启动项,基本上就OK了。

    另外,由于MS07-017漏洞目前被黑客在网页挂马上利用得比较频繁,强烈建议用户到windowsupdate上打上相关补丁,补丁详情可参考http://www.yangchun.org/t/2007/726.html或直接参考http://www.microsoft.com/technet/security/bulletin/ms07-017.mspx

    【声明】:
      以上文章或资料除注明为YangChun.org自创或编辑整理外,均为各方收集或网友推荐所得。其中摘录的内容以共享、研究为目的,不存在任何商业考虑。
      目前网站上有些文章未注明作者或出处,甚至标注错误,此类情况出现并非不尊重作者及出处网站,而是因为有些资料来源的不规范。如果有了解作者或出处的原作者或网友,请告知,本网站将立即更正注明,并向作者或出处单位道歉。
      被摘录的对象如有任何异议,请与本站联系,联系邮箱:WebMaster#YangChun.org,本站确认后将立即撤下。谢谢您的支持与理解!
    赞助商




    Google
     
    阳春热线-知识库
    本站郑重声明:所载文章、数据仅供参考,使用前务请核实,风险自负。
    Copyright © 2004-2007  YangChun.org  备案序号:粤ICP备05075203  阳春同乡会主办