刚插上U盘 瑞星就提示发现病毒 Hack.SuspiciousAni

来源:百度知道 编辑:UC知道 时间:2024/06/08 04:40:51
听说这个病毒还感染所有的EXE文件 还有U盘传播功能
电脑的病毒无所谓 大不了重装一下系统
可是U盘的怎么办 我的U盘是我手机的记忆棒 不会弄坏手机吧
在U盘里 这个病毒的文件叫什么名字啊
帮忙这病毒该怎么杀
我的手机记忆棒 不可以格式化的 有很多隐藏文件
瑞星就光会提示 重启后清楚 可重启了还有
各位高手帮帮忙
这些分是全部了
我想知道这个病毒的 文件是哪个

Hack.SuspiciousAni,其实就是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,一般由被挂马的网页的相关恶意代码下载。
该 漏洞存在于系统关键文件user32.dll中。当用户进入带有相关恶意代码的网页时,浏览器将会把这种畸形ANI文件下载到本机临时文件夹中,并依照网 页脚本执行,将其设置为浏览此页面时鼠标的光标图案。如果这整个过程完成,则对于没有打上MS07-017补丁的电脑,此漏洞将被触发,黑客将可远程执行 任意代码(一般是下载木马)。
针对此情况,瑞星把这种畸形ANI文件列入查杀范围,命名Hack.SuspiciousAni。
有 了瑞星监控的电脑上,当用户的浏览器打开带有相关恶意代码的网页,将畸形ANI文件下载到本机临时文件夹中时,瑞星文件监控和(或)网页监控将报警,提示 发现Hack.SuspiciousAni。如果该文件在被下载到临时文件夹时即被瑞星查出,一般处理结果为“清除成功”,而如果该文件在被浏览器调用过 程中被发现,瑞星一般将跳过相关代码并提示用户必须“重启电脑后删除文件”。无论是哪种情况,此畸形ANI文件都将不起作用,也就不会下载真正的病毒木马 了。
然而有时就因为“重启后删除”这个提示,有可能会令不明就理的用户们十分紧张。因为他们会发现,重启后再扫描时,瑞星仍然会提示……
其实如果仅仅就这个“病毒”本身而言,处理方法非常简单:
关闭浏览器,然后清空IE临时文件夹。

usbcleaner
U盘专杀,很好用

可以从这里下载 http://www.usbcleaner.cn/index1.htm

这个Hack.SuspiciousAni是网页病毒,不过它没什么作用,会弹出一些广告的,没什么危害,具体你 到瑞星官方查询一下即可
它只是是瑞星的命名方式罢了,我也经常遇到!
你用瑞星查,查到之后,在瑞星杀毒面板上右键单击病毒,可查找病毒路径和病毒信息
找到路径后删除文件即可
没什么恶意的<