艾妮病毒完整解决方案全解析
近日,一名为ANI漏洞的蠕虫病毒非常活跃(现已被国家计算机病毒应急处理中心统一命名为\"艾妮\")。一时间,媒体争先报道,很多用户也纷纷中招,但大家都很困惑,不知道感染了这个病毒后究竟该如何处理?
虽然络上关于这个病毒的文章很多,但大多数都停留在介绍病毒阶段,即使涉及到解决方案也只有简单几句,对那些感染该病毒的用户也只是杯水车薪。
金山毒霸反病毒工程师李铁军在自己的博客里详细地介绍了该病毒的预防及解决方案,希望能够对已经感染该病毒的用户有所帮助!
下面具体介绍下这个\"艾妮\"(ANI)蠕虫病毒
病毒名:艾妮(别名,麦英、ANI蠕虫)
英文名:
技术分析
1、释放病毒文件到如下路径:
%SYSTEM%e
2、修改注册表,添加如下键值:
HKCUSoftwareMicrosoftWindowsCurrentVersionRun
\"System Boot Check\"=\"C:e\"
3、起IE进程,注入病毒代码,连接络下载大量病毒、木马程序,当发现病毒新版本时,会下载更新。
4、发送邮件传播自身:
主题:你和谁视频的时候被拍下的?给你笑死了!
内容:看你那小样!我看你是出名了!
你看这个地址!你的脸拍的那么清楚!你变明星了!
5、起NOTEPAD进程,便利本地磁盘,络共享目录,感染大小在10K---10M之间的.exe文件,感染扩展名为.ASP、.JSP、PHP、HTM、ASPX、HTML的脚本文件,使病毒难以被察觉。
6、修改host文件,屏蔽访问某些站
7、检测软驱,若存在则复制病毒文件到其中文件名为e,并生成f文件,使病毒可以自动运行,以传播自身。
这个应该是病毒编写的BUG,目前软驱已经基本被淘汰了,如果发现以下提示框,您很可能是中了\"爱你\"病毒。
清除步骤
另外只规定了入学儿童“身心健康、生活能够自理(经指定医院确认为丧失学习能力的儿童不予登记)” 1.因为利用ANI漏洞的木马和病毒很多,艾妮病毒变种也很多,并且艾妮是个感染型的蠕虫,会感染破坏EXE程序和页格式的文件,首先推荐你使用杀毒软件查杀。
2.手工查杀,首先结束e进程和e进程
3. 删除病毒自启动项:
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
\"System Boot Check\"=\"%System%e\"
4. 删除引用的病毒文件:
%System%e
%System%sys_i
防护措施:
1.少去不安全站点,对通过MSN,,以及邮件发来的不明链接,不要去点击
2.注意微软发布该漏洞补丁程序的信息,发布后,请第一时间下载安装
3.升级杀毒软件,目前金山毒霸已经升级提供了针对ANI漏洞本身和艾妮蠕虫病毒的免疫程序,可有效阻止上时被此类病毒感染。
乌鲁木齐白癜风好医院颈动脉粥样硬化如何预防
乌兰察布看白癜风哪家医院好
- 上一篇:漏洞病毒引发国家高度重视统一命名为的
- 下一篇:蠕虫作者口出狂言挑衅杀毒企业物业
-
杜高犬怎么训练不要乱叫位置
杜高犬怎么训练不要乱叫杜高犬怎么训练不要乱叫 15:33:21出处:络点击:322 导读: 怎么训练狗狗...[详细]
设计动态2022.06.12
-
杜高犬得了皮肤病要怎么办位置
杜高犬得了皮肤病要怎么办杜高犬得了皮肤病要怎么办 15:25:46出处:络点击:396 导读: 狗狗跟人...[详细]
设计动态2022.06.12
-
杜高犬好养吗智商怎么样位置
杜高犬好养吗?智商怎么样?杜高犬好养吗?智商怎么样? 16:51:29by 蜜蜜儿杜高犬好养吗?智商怎么样?杜高犬属于烈性犬只,又称为斗...[详细]
设计动态2022.06.12
-
杜高犬在城市做伴侣犬好养么位置
杜高犬在城市做伴侣犬好养么杜高犬在城市做伴侣犬好养么导读: 杜高犬是阿根廷第一个本地的纯种犬,需要较早地与其它动物接触, 和...[详细]
设计动态2022.06.12
-
杜高犬为什么要剪耳朵给杜高修耳朵要多少钱位置
杜高犬为什么要剪耳朵?给杜高修耳朵要多少钱? 09:51 来源:络 作者:络 剪...[详细]
设计动态2022.06.12