关于网页木马hack.suspiciousani 急!!!

来源:百度知道 编辑:UC知道 时间:2024/09/24 03:35:54
今天在浏览网页时弹出来个小的网页框,说什么暑期夏令营(PS:那个网页我以前上过,绝对是健康网站),于是就点进去看,不久瑞星监控就开始报毒,是
hack.suspiciousani毒.而且不停的在弹发现病毒的框框.
去网上一查,才知道这个病毒是怎么回事.于是按网上说的安补丁,删IE临时文件.没用.
具体表现:1.IE临时文件夹异常,尽管删掉里面的所有文件,可一查看属性,发现大小还是有30多MB和以前一样多.以前里面都是COOKIES文本文档,中毒后上网,然后去那文件夹里看,出现很多诸如GIF,JPEG等图片格式的文件,还有其他些乱七八糟的文件,删掉,结果IE文件夹大小反而是增的.
2.倒是没有其他好多中此木马的人所描述的,中此木马后浏览大多数网页瑞星都会弹病毒警报的情况.浏览网页时很正常.
3.而且今天查看以前的WINDOWS更新时才发现,那个什么漏洞补丁我5月份就已经安装过了,怎么还中此木马??
4.现在用瑞星,360安全卫士都查不到此毒.
望高手指点,怎么办?
IE临时文件夹属性显示如下:
大小:35.0 MB (36,783,119 字节)
占用空间:38.2 MB (40,108,032 字节)
包含:1,442个文件,6个文件夹
(PS:里面文件我已经全删了它还是这么显示)

摇着尾巴的猫那方法不管用
所谓Hack.SuspiciousAni,其实就是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,把这种畸形ANI文件列入查杀范围,命名Hack.SuspiciousAni。对于没有打上MS07-017补丁的电脑,此漏洞将被触发,黑客将可远程执行任意代码(一般是下载木马)。
其实处理方法非常简单: 关闭浏览器,然后清空IE临时文件夹

具体的查看
http://hi.baidu.com/ljjing/blog/item/0f2fd0097957d483d0581b66.html

下个ewido看看呢....