本站公告

    本站将一直为各位网友提供免费资源,谢谢所有网友们的支持,我们将努力做得更好。由于下载的人过多,流量过大,网站有打不开的情况,请大家多刷新一下,谢谢合作

  

用U盘为计算机加锁..

 

防御网络游戏木马..

 

内存监控无法加载...

 更多.. 

 

瑞星+ewido?...

 

Trojan.DL.Agent.apb的清除方法...

  

本站logo:

更多...

主页名称:急救网
网站介绍:急救知识,健康常识,疾病介绍,食疗食谱
推荐指数:☆☆☆☆☆

“艾妮”感染型病毒下载器解决方案

这个艾妮病毒下载器和去年流行的艾妮(ANI)蠕虫有很大不同,这里的艾妮是一个木马下载器。

病毒特点:

1.更强的感染能力

该病毒会感染所有体积从40k到4M之间的.exe文件,针对这些体积小的文件进行感染有一个好处,就是能尽可能的捕获那些小巧的绿色型应用程序,利用这些小程序受人们喜欢、经常得到传播的优点,病毒可以实现更快的扩散。

2.在各磁盘分区生成自动运行的病毒文件

“艾妮”会在各磁盘分区的根目录下生成AUTO病毒文件ntldr.exe;和对应的autorun.inf,只要用户在中毒电脑上使用U盘等移动存储设备,“艾妮”就可以传染到这些设备上。

注意:将病毒生成的NTLDR.EXE是Windows引导文件NTLDR区分开,后者没有扩展名,只存在于C盘根目录,是windows启动时的引导文件,NTLDR丢失,将会造成系统不可启动。

3.劫持安全软件,同时黑吃黑劫持其它病毒

使用映像劫持对抗安全软件的病毒很多,这个艾妮除劫持主流安全软件之外,还会把很多病毒的程序也劫持掉,达到独占系统资源的目的。

详细分析作案流程:

1.复制自身到%windir%fontssystemati2evxx.exe并运行

2.创建自启动加载项

在”SoftWareMicrosoftWindowsCurrentVersionRun”下,创建

”TBMonEx”;字串,指向病毒程序c:windowsfontssystemati2evxx.exe,实现开机自动加载。

3.创建安装信息

添加[HKEY_LOCAL_MACHINESOFTWARElogogo]

”setup”=”yes”;

4.劫持主流安全软件和部分流行病毒

5.感染部分40KB-4MB之间的EXE文件

6.从特定地址读取下载列表,下载大量木马

7.获取染毒机器的mac 、pcname、当前病毒的版本号,md5等信息至远程服务器,该信息可能供木马传播者统计感染量或其它用途。

8.当在非%windir%fontssystem和驱动器下运行病毒母体后,病毒会在当前目录创建一个当前文件名的.bat删除自身。给人的感觉就是执行了某程序后,这个程序文件闪一下,就消失了。

解决办法:

因该病毒是感染型病毒,可能感染大量EXE文件,手工彻底修复有一定难度。

手工查杀病毒的用户来说,清除“艾妮”可按一下步骤进行操作:

1、我们首先要找到“艾妮”隐藏在%WINDOWS%fontssystem目录下的主文件ati2evxx.exe ,结束它已启动的进程,并删除文件。(可以使用金山清理专家的进程管理器和文件粉碎器来完成)

2、接着,清除每一个磁盘分区根目录下的ntldr.exe 和autorun.inf。(注意,不要把C盘根目录下的NTLDR文件误删除,一旦删除,你的系统就无法启动了)

3、清理注册表的RUN 键值和镜象劫持,修复感染文件。(可以使用清理专家修复残留加载项,百宝箱中的系统修复插件可以修复映像劫持)

4、重启计算机后,运行金山毒霸修复所有被感染的文件。

自动杀毒:

1、未中毒的用户请升级毒霸和清理专家到最新版本,即可实现有效防御

2、已中毒的用户请下载艾妮专杀,该工具于4月24日测试通过。从以下地址下载

http://www.duba.net/zhuansha/259.shtml

本次升级新增了对AV终结者最新变种z和艾妮病毒(Win32.LwyMum.h)的清除。

文件名:DubaTool_AV_Killer.COM

文件大小:1,747,968 byte

文件版本:6.9

MD5值:8B3F682198440505A41FBEBDAD3F20D0

 

来源: 转载

首页 本栏目首页 上一页 下一页


 

本站栏目导航
完全跟随官方网站的速度为你更新版本,绝对领先其他网站。
这里有瑞星防火墙,保护电脑不受木马入侵。
恶意程序、网站、清理垃圾、制作光盘映像。
喜欢江民,支持国产就来吧。
最好最受欢迎的杀毒软件,世界知名,而且也是保护知识产权最失败的吧。
用过后你就知道这个东西简直是极品,任何恶意程序都躲不过。
这个知道的人也很多吧,不多说了。
很老很好用的东东。
想要又找不到的就来看看,也许会找到。
这里是电脑爱好者的乐园,把你的经验进来这里和我们分享。
  

::::::::| 本站介绍 | 联系方式 | 广告合作| 加入我们 |::::::::
Copyright©版权所有 2002-2003 滇ICP备06005034号