近日,一名為ANI漏洞的蠕蟲病毒非常活躍(現已被國家計算機病毒應急處理中心統一命名為"艾妮")。一時間,媒體爭先報道,很多用戶也紛紛中招,但大家都很困惑,不知道感染了這個病毒后究竟該如何處理?雖然網絡上關于這個病毒的文章很多,但大多數都停留在介紹病毒階段,即使涉及到解決方案也只有簡單幾句,對那些感染該病毒的用戶也只是杯水車薪。 金山毒霸反病毒工程師李鐵軍在自己的博客里詳細地介紹了該病毒的預防及解決方案,希望能夠對已經感染該病毒的用戶有所幫助! 下面具體介紹下這個"艾妮"(ANI)蠕蟲病毒 病毒名:艾妮(別名,麥英、ANI蠕蟲) 技術分析 2、修改注冊表,添加如下鍵值: 3、起IE進程,注入病毒代碼,連接網絡下載大量病毒、木馬程序,當發現病毒新版本時,會下載更新。 4、發送郵件傳播自身: 主題:你和誰視頻的時候被拍下的?給你笑死了! 5、起NOTEPAD進程,便利本地磁盤,網絡共享目錄,感染大小在10K---10M之間的.exe文件,感染擴展名為.ASP、.JSP、PHP、HTM、ASPX、HTML的腳本文件,使病毒難以被察覺。 6、修改host文件,屏蔽訪問某些網站 7、檢測軟驅,若存在則復制病毒文件到其中文件名為tool.exe,并生成autorun.inf文件,使病毒可以自動運行,以傳播自身。 清除步驟 防護措施:
上周,金山反病毒中心發現部分網站利用Windows動畫光標(ANI)文件漏洞傳播木馬,這些木馬通常以盜號為目的。微軟尚未就此漏洞發布補丁程序,同時,互聯網已經出現利用該漏洞的網頁木馬生成器。 不久,首個利用該漏洞傳播的蠕蟲病毒--艾妮(Worm.MyInfect.af)出現,該病毒集熊貓燒香、維金兩大病毒的特點于一身,是一個傳播性與破壞性極強的蠕蟲,不但能瘋狂感染用戶電腦中的.exe文件,還會下載其它木馬和病毒程序,病毒通過局域網傳播可能導致內網大面積癱瘓。更為嚴重的是,利用微軟動畫光標(ANI)漏洞傳播,使得包括在安全性上煞廢苦心的Vista系統也無法幸免,用戶只要瀏覽帶有惡意代碼的Web網頁或電子郵件將立刻感染該病毒。金山反病毒中心針對該漏洞的危險性,已緊急提供免疫程序。據最新統計結果表明,僅1天時間,該免疫器就成功阻止了超過3萬次攻擊事件發生。 漏洞表現:
受此影響的瀏覽器: 受此影響的其它應用軟件: 清除方法: ANI漏洞免疫是如何實現的? ANI漏洞免疫功能:在有害ANI文件下載到本地時立即進行攔截,根本不給IE瀏覽器加載ANI文件的機會,從而避免了利用ANI漏洞的攻擊。 艾妮病毒的免疫功能:是毒霸專門為"艾妮"類蠕蟲病毒制作的免疫程序,因為艾妮病毒具備和熊貓燒香類似的傳播特點,啟動毒霸的這個免疫功能后,可以阻止"艾妮"類蠕蟲病毒利用其它途徑大量傳播。 防范措施:
|
正在閱讀:"艾妮"(ANI)病毒完全解決方案"艾妮"(ANI)病毒完全解決方案
2007-04-05 10:42
出處:PConline
作者:金山
責任編輯:linjixiong
相關文章
302 Found
Powered by Tengine