卡巴提示检测到恶意程序,劫持IE光标漏洞网页木马
===================================
打开一个网页时,卡巴就会弹出一个提示画面,检测到恶意程序(modification):Expsoit.Win32.IMG-ANI.ac
文件:h*tp://366ip.com/wm/xjz
2007.bmp
不论登录那个网站都有上述提示,则说明IE及网络连接都已被劫持。Ani光标漏洞网页木马生成器(过微软所有系统)
临时解决方法: 以纯文本格式读取邮件 禁用预览栏
配置Windows资源管理器使用Windows传统风格的文件夹:
打开Windows资源管理器 在“工具”菜单中选择“文件夹”选项
在“任务”部分选择“使用Windows传统风格的文件夹”
参考:
Microsoft Windows animated cursor ANI header stack
buffer overflow
Microsoft Windows Cursor And Icon ANI
Format Handling Remote Code Execution Vulnerability
Exploit Download
联系作者:xs_soft@qq.com ,最新漏洞的IE网页木马生成器 ,功能如下:已测试过windows
Xp sp2全补丁,几乎所有xp系统通杀.免杀 不卡 不弹窗 不关窗
使用最新的漏洞 ,使用说明:
两个地址都要填,其它最重要的就是那张图片木马, tk.htm就是调用那只图片木马,然后
把生成后的tk.htm和2..jpg,把2.jpg改成你的图片马址.jpg分别传上你的空间,或自己写htm调用图片木马,配合本身自写的加密器一般就比较爽了.
--------------------------------
下载:“光标漏洞网页木马专杀”http://download.jiangmin.info/jmsoft/ANIWormKiller.exe