当前位置:首页 >> 手机

独自幸福快乐交通运输风险与机遇并存依依不舍孤独

时间:2020-06-25   浏览:0次

近日1月19日,一名为ANI漏洞的蠕虫病毒非常活跃(现已被国家计算机病毒应急处理中心统一命名为"艾妮")。一时间,媒体争先报道,很多用户也纷纷中招,但大家都很困惑,不知道感染了这个病毒后究竟该如何处理?

虽然络上关于这个病毒的文章很多,但大多数都停留在介绍病毒阶段,即使涉及到解决方案也只有简单几句,对那些感染该病毒的用户也只是杯水车薪。

金山毒霸反病毒工程师李铁军在自己的博客里详细地介绍了该病毒的预防及解决方案,希望能够对已经感染该病毒的用户有所帮助!

下面具体介绍下这个"艾妮"(ANI)蠕虫病毒

病毒名:艾妮(别名,麦英、ANI蠕虫)

英文名:

技术分析

1、释放病毒文件到如下路径:

%SYSTEM%e

2、修改注册表,添加如下键值:

HKCUSoftwareMicrosoftWindowsCurrentVersionRun

"System Boot Check"="C:e"

3、起IE进程,注入病毒代码,连接络下载大量病毒、木马程序,当发现病毒新版本时,会下载更新。

4、发送邮件传播自身:

主题:你和谁视频的时候被拍下的?给你笑死了!

内容:看你那小样!我看你是出名了!

你看这个地址!你的脸拍的那么清楚!你变明星了!

5、起NOTEPAD进程,便利本地磁盘,络共享目录,感染大小在10K---10M之间的.exe文件,感染扩展名为.ASP、.JSP、PHP、HTM、ASPX、HTML的脚本文件,使病毒难以被察觉。

6、修改host文件女方在离婚时往往会要求对还贷部分及其增值部分给予赔偿。 崇安法院办案法官表示这种情况近年来比较常见。,屏蔽访问某些站

7、检测软驱,若存在则复制病毒文件到其中文件名为e,并生成f文件,使病毒可以自动运行,以传播自身。

这个应该是病毒编写的BUG,目前软驱已经基本被淘汰了,如果发现以下提示框,您很可能是中了"爱你"病毒。

清除步骤

1.因为利用ANI漏洞的木马和病毒很多,艾妮病毒变种也很多,并且艾妮是个感染型的蠕虫,会感染破坏EXE程序和页格式的文件,首先推荐你使用杀毒软件查杀。

2.手工查杀,首先结束e进程和e进程

3. 删除病毒自启动项:

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]

"System Boot Check"="%System%e"

4. 删除引用的病毒文件:

%System%e

%System%sys_i

防护措施:

1.少去不安全站点,对通过MSN,,以及邮件发来的不明链接,不要去点击

2.注意微软发布该漏洞补丁程序的信息,发布后,请第一时间下载安装

3.升级杀毒软件,目前金山毒霸已经升级提供了针对ANI漏洞本身和艾妮蠕虫病毒的免疫程序,可有效阻止上时被此类病毒感染。

云香精泡脚的好处
武汉白癜风
冠心病心电图
相关阅读
上海小夫妻10万装精致74平米
· 麻辣红油怎么熬制容易

花重金购买这些知名小学附近的房产。生活中有很多人比较喜欢吃麻辣红油,因为做菜的时候加入一些麻辣红油口感会不一样,麻辣红油的熬制过程是比...

友情链接