| cyqdesign |
2007-04-05 11:00 |
艾妮(ANI)病毒分析与清除方法
近日,一名为ANI漏洞的蠕虫病毒非常活跃(现已被国家计算机病毒应急处理中心统一命名为“艾妮”)。一时间,媒体争先报道,很多用户也纷纷中招,但大家都很困惑,不知道感染了这个病毒后究竟该如何处理?虽然网络上关于这个病毒的文章很多,但大多数都停留在介绍病毒阶段,即使涉及到解决方案也只有简单几句,对那些感染该病毒的用户也只是杯水车薪。 Xg)FIaw]eT
@(5RAYRV 金山毒霸反病毒工程师李铁军在自己的博客里详细地介绍了该病毒的预防及解决方案,希望能够对已经感染该病毒的用户有所帮助! EJ|ZZYke! @g5]w&o_ 下面具体介绍下这个“艾妮”(ANI)蠕虫病毒。 ATkqzE`; V0&QEul 病毒名:艾妮(别名,麦英、ANI蠕虫) KTREOOu .t DY27' `n6 英文名:MyInfect.af/DlOnlineGames/Trojan-Downloader.Win32.Agent.bky qMj
e,Y ~_\2\6%1^n 技术分析: 9 W
r(w nff ]Y$FB 1、释放病毒文件到如下路径: 545xs`Q_ `SbX`a0p2 %SYSTEM%\sysload3.exe O&RHCR-\ Z
' 96d 2、修改注册表,添加如下键值: I>zn$d*0 im\Ws./ HKCU\Software\Microsoft\Windows\CurrentVersion\Run 6E& | |