豆豆首页 > 豆豆杀毒 > 病毒资讯 > 病毒快报

ANI漏洞:“艾妮”病毒完整解决方案

http://kv.ddvip.com 2007年04月04日 16:47:09    
 
 
 

  近日,一名为ANI漏洞的蠕虫病毒非常活跃(现已被国家计算机病毒应急处理中心统一命名为“艾妮”)。一时间,媒体争先报道,很多用户也纷纷中招,但大家都很困惑,不知道感染了这个病毒后究竟该如何处理?虽然网络上关于这个病毒的文章很多,但大多数都停留在介绍病毒阶段,即使涉及到解决方案也只有简单几句,对那些感染该病毒的用户也只是杯水车薪。

  金山毒霸反病毒工程师李铁军在自己的博客里详细地介绍了该病毒的预防及解决方案,希望能够对已经感染该病毒的用户有所帮助!

  下面具体介绍下这个“艾妮”(ANI)蠕虫病毒

  病毒名:艾妮(别名,麦英、ANI蠕虫)

  英文名:MyInfect.af/DlOnlineGames/Trojan-Downloader.Win32.Agent.bky

  技术分析

  1、释放病毒文件到如下路径:

  %SYSTEM%\sysload3.exe

  2、修改 注册表,添加如下键值:

  HKCU\Software\Microsoft\Windows\CurrentVersion\Run

  "System Boot Check"="C:\ WINDOWS\system32\sysload3.exe"

  3、起IE进程,注入病毒代码,连接网络下载大量病毒、木马程序,当发现病毒新版本时,会下载更新。

  4、发送邮件传播自身:

  主题:你和谁视频的时候被拍下的?给你笑死了!

  内容:看你那小样!我看你是出名了!

  你看这个地址!你的脸拍的那么清楚!你变明星了!

  5、起NOTEPAD进程,便利本地磁盘,网络共享目录,感染大小在10K---10M之间的.exe文件,感染扩展名为.ASP、.JSP、PHP、HTM、ASPX、HTML的脚本文件,使病毒难以被察觉。

  6、修改host文件,屏蔽访问某些网站

  7、检测软驱,若存在则复制病毒文件到其中文件名为tool.exe,并生成autorun.inf文件,使病毒可以自动运行,以传播自身。

  

  提示

  这个应该是病毒编写的BUG,目前软驱已经基本被淘汰了,如果发现以下提示框,您很可能是中了“爱你”病毒。

[责任编辑:KV_ddvip]

[1][2][3][下一页]
 
正在加载评论...
请您留言
网友昵称: 匿名发表(无需注册)
 
请输入验证码:  
如果您还不是豆豆会员,欢迎注册
 
请您注意
· 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。
· 豆豆网拥有管理笔名和留言的一切权利。
 
 
相关链接
  • ·暂无相关文章