最新“艾妮”感染型病毒下载器行为分析

2008-05-04 08:33:06 来源:赛迪网 作者:李铁军 点击:
这个艾妮病毒下载器和去年流行的艾妮(ANI)蠕虫有很大不同,这里的艾妮是一个木马下载器。

5.感染部分40KB-4MB之间的EXE文件。

6.从特定地址读取下载列表,下载大量木马。

7.获取染毒机器的mac、pcname、当前病毒的版本号,md5等信息至远程服务器,该信息可能供木马传播者统计感染量或其它用途。

8.当在非%windir%\fonts\system\和驱动器下运行病毒母体后,病毒会在当前目录创建一个当前文件名的.bat删除自身。给人的感觉就是执行了某程序后,这个程序文件闪一下,就消失了。

解决办法:

因该病毒是感染型病毒,可能感染大量EXE文件,手工彻底修复有一定难度。

手工查杀病毒的用户来说,清除“艾妮”可按一下步骤进行操作:

1、我们首先要找到“艾妮”隐藏在%WINDOWS%\fonts\system\目录下的主文件ati2evxx.exe ,结束它已启动的进程,并删除文件。(可以使用金山清理专家的进程管理器和文件粉碎器来完成)

2、接着,清除每一个磁盘分区根目录下的ntldr.exe 和autorun.inf。(注意,不要把C盘根目录下的NTLDR文件误删除,一旦删除,你的系统就无法启动了)

3、清理注册表的RUN 键值和镜象劫持,修复感染文件。(可以使用清理专家修复残留加载项,百宝箱中的系统修复插件可以修复映像劫持)

4、重启计算机后,运行金山毒霸修复所有被感染的文件。

自动杀毒:

1、未中毒的用户请升级杀毒软件和清理专家到最新版本,即可实现有效防御

2、已中毒的用户请下载艾妮专杀。

9 7 3 1 2 4 8 :

本类最新行业评测技巧教程学院
本类热点本日本周本月
本类推荐本日本周本月

广告联系 | 版权说明 | 意见建议 | 加入收藏 | 军网站群 [ 军软件园 - 军软件商城 - 军软件园论坛 ]

电信与信息服务业务经营许可证:京ICP证050203