我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: ANI漏洞:“艾妮”病毒的完整解决方案 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

jjc357





性别: 帅哥 状态: 该用户目前不在线
头衔: 1010幕後黑手@
等级: 荣誉会员
家族: 懶人主義小組
发贴: 9380
威望: 1
浮云: 88
在线等级:
注册时间: 2006-11-28
最后登陆: 2015-11-03

5come5帮你背单词 [ south /sauθ/ n. & a. 南方(的);ad. 向(自/在)南方 ]


ANI漏洞:“艾妮”病毒的完整解决方案

近日,一名为ANI漏洞的蠕虫病毒非常活跃(现已被国家计算机病毒应急处理中心统一命名为“艾妮”)。一时间,媒体争先报道,很多用户也纷纷中招,但大家都很困惑,不知道感染了这个病毒后究竟该如何处理?虽然网络上关于这个病毒的文章很多,但大多数都停留在介绍病毒阶段,即使涉及到解决方案也只有简单几句,对那些感染该病毒的用户也只是杯水车薪。

  金山毒霸反病毒工程师李铁军在自己的博客里详细地介绍了该病毒的预防及解决方案,希望能够对已经感染该病毒的用户有所帮助!

  下面具体介绍下这个“艾妮”(ANI)蠕虫病毒

  病毒名:艾妮(别名,麦英、ANI蠕虫)

  英文名:MyInfect.af/DlOnlineGames/Trojan-Downloader.Win32.Agent.bky

  技术分析

  1、释放病毒文件到如下路径:

  %SYSTEM%\sysload3.exe

  2、修改注册表,添加如下键值:

  HKCU\Software\Microsoft\Windows\CurrentVersion\Run

  "System Boot Check"="C:\WINDOWS\system32\sysload3.exe"

  3、起IE进程,注入病毒代码,连接网络下载大量病毒、木马程序,当发现病毒新版本时,会下载更新。

  4、发送邮件传播自身:

  主题:你和谁视频的时候被拍下的?给你笑死了!

  内容:看你那小样!我看你是出名了!

  你看这个地址!你的脸拍的那么清楚!你变明星了!

  5、起NOTEPAD进程,便利本地磁盘,网络共享目录,感染大小在10K---10M之间的.exe文件,感染扩展名为.ASP、.JSP、PHP、HTM、AS[屏蔽]、HTML的脚本文件,使病毒难以被察觉。

  6、修改host文件,屏蔽访问某些网站

  7、检测软驱,若存在则复制病毒文件到其中文件名为tool.exe,并生成autorun.inf文件,使病毒可以自动运行,以传播自身。



  这个应该是病毒编写的BUG,目前软驱已经基本被淘汰了,如果发现以下提示框,您很可能是中了“爱你”病毒。
本帖最近评分记录:
  • 浮云:5 (by tj.g) | 理由: 感谢+鼓励继续光临FAQ
  • 顶端 Posted: 2007-04-04 13:43 | [楼 主]
    jjc357





    性别: 帅哥 状态: 该用户目前不在线
    头衔: 1010幕後黑手@
    等级: 荣誉会员
    家族: 懶人主義小組
    发贴: 9380
    威望: 1
    浮云: 88
    在线等级:
    注册时间: 2006-11-28
    最后登陆: 2015-11-03

    5come5帮你背单词 [ storm /sto:m/ n. 风暴,暴风雨(雪),情感的激烈爆发 ]


    呵呵,补丁有了 (是英文版的)(中文版的在下一楼)


    [ 此贴被jjc357在2007-04-04 17:37重新编辑 ]
    附件: 桌面.part1.rar (977 K) 下载次数:2

    附件: 桌面.part2.rar (788 K) 下载次数:4

    顶端 Posted: 2007-04-04 13:44 | [1 楼]
    jjc357





    性别: 帅哥 状态: 该用户目前不在线
    头衔: 1010幕後黑手@
    等级: 荣誉会员
    家族: 懶人主義小組
    发贴: 9380
    威望: 1
    浮云: 88
    在线等级:
    注册时间: 2006-11-28
    最后登陆: 2015-11-03

    5come5帮你背单词 [ rabbit /'ræbit/ n. 兔子 ]


    不好意思,上面的是英文版的 补丁
    附件: 桌面.rar (753 K) 下载次数:3

    顶端 Posted: 2007-04-04 17:02 | [2 楼]
    wisdom



    性别: 帅哥 状态: 该用户目前不在线
    头衔: Nirvanaing...
    等级: 荣誉会员
    发贴: 4001
    威望: 4
    浮云: 429
    在线等级:
    注册时间: 2005-04-09
    最后登陆: 2012-04-20

    5come5帮你背单词 [ treasury /'tre3əri/ n. 宝库,国库,金库,文库 ]


    MS系统的又一个高危漏洞。
    这个漏洞好像在所有MS系统上都有.......
    顶端 Posted: 2007-04-04 21:23 | [3 楼]
    我来我网·5come5 Forum » 电脑F.A.Q.

    Total 0.014967(s) query 5, Time now is:05-10 11:21, Gzip enabled
    Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号