标题:

 发现木马,所有exe感染了ani病毒。       2008-4-16 16:29:21

欢迎光临 午时栏社区 高先网络    QQ远程协助留言   反回首页
软件学习使用栏目   病毒分析查杀栏目   中小学幼儿栏目  英语会话栏目 
 

 发现木马,所有exe感染了ani病毒。

========================================================================       

 

    发现木马,所有exe感染了ani病毒,大部分不能启动,用了很多杀毒软件及杀木马软件都不能根治,杀后重启,木马又出现。

    ANI是种畸形文件,杀不掉。他储存在临时文件夹中,打开IE,工具--INTENET选项--INTERNET临时文件,选删除COOKIES,删除所有文件就OK。用360安全卫士把系统漏洞补丁打上,就可以完全避免这种畸形文件反复在系统里滋生。

“ANI毒”变种b还可以利用自带的SMTP引擎通过电子邮件进行传播。


     ani病毒专杀工具下载:http://www.srui.cn/soft/6832.htm

   手工清除步骤:


    1.因为利用ANI漏洞的木马和病毒很多,艾妮病毒变种也很多,并且艾妮是个感染型的蠕虫,会感染破坏EXE程序和网页格式的文件,首先推荐你使用杀毒软件查杀。


    2.手工查杀,首先结束notepad.exe进程和iexplore.exe进程。


    3. 删除病毒自启动项:


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"System Boot Check"="%System%\sysbmw.exe"
4. 删除引用的病毒文件:
%System%\sysbmw.exe
%System%\sys_ini.ini

     防护措施:
1.少去不安全站点,对通过MSN,QQ,以及邮件发来的不明链接,不要去点击;
2.注意微软发布该漏洞补丁程序的信息,发布后,请第一时间下载安装。现在已有补丁下载。
3.升级杀毒软件,目前主流的杀毒软件都有相关的免疫程序和专杀工具放出,可以通过百度的杀毒频道直接下载这些杀软厂商提供的工具。金山毒霸已经升级提供了针对ANI漏洞本身和艾妮蠕虫病毒的免疫程序,可有效阻止上网时被此类病毒感染。

 

2008-4-16 16:29:21  | 
     

桂ICP备05014668号