标题:

 卡巴提示检测到恶意程序,劫持IE光标漏洞网页木马     2007-10-17 12:29:21

欢迎光临 午时栏 高先网络    http://www.ushi5.com  反回首页
软件学习使用栏目   病毒分析查杀栏目   中小学幼儿栏目  英语会话栏目 
 

      卡巴提示检测到恶意程序,劫持IE光标漏洞网页木马

===================================       

打开一个网页时,卡巴就会弹出一个提示画面,检测到恶意程序(modification):Expsoit.Win32.IMG-ANI.ac
文件:h*tp://366ip.com/wm/xjz 2007.bmp

不论登录那个网站都有上述提示,则说明IE及网络连接都已被劫持。Ani光标漏洞网页木马生成器(过微软所有系统)

临时解决方法: 以纯文本格式读取邮件  禁用预览栏  配置Windows资源管理器使用Windows传统风格的文件夹:


 打开Windows资源管理器 在“工具”菜单中选择“文件夹”选项 在“任务”部分选择“使用Windows传统风格的文件夹”

 
参考:
Microsoft Windows animated cursor ANI header stack buffer overflow  
Microsoft Windows Cursor And Icon ANI Format Handling Remote Code Execution Vulnerability
Exploit Download

联系作者:xs_soft@qq.com ,最新漏洞的IE网页木马生成器 ,功能如下:已测试过windows Xp sp2全补丁,几乎所有xp系统通杀.免杀 不卡 不弹窗 不关窗
 
使用最新的漏洞 ,使用说明:
两个地址都要填,其它最重要的就是那张图片木马, tk.htm就是调用那只图片木马,然后 把生成后的tk.htm和2..jpg,把2.jpg改成你的图片马址.jpg分别传上你的空间,或自己写htm调用图片木马,配合本身自写的加密器一般就比较爽了.
--------------------------------
下载:“光标漏洞网页木马专杀”http://download.jiangmin.info/jmsoft/ANIWormKiller.exe

 

2007-10-17 12:29:21  | 顶端
     

桂ICP备05014668号