我的电脑中毒了哪位仁兄帮忙定感激不进

来源:百度知道 编辑:UC知道 时间:2024/06/07 08:19:43
路径都在这里C:\DocumentsandSettings\Administrator\LocalSettings\TemporaryInternetFiles\Content.IE5\2F66HMJ\xjz2007[2].bmp
C:\DocumentsandSettings\Administrator\LocalSettings\TemporaryInternetFiles\Content.IE5\2F636HMJ
C:\DocumentsandSettings\Administrator\LocalSettings\TemporaryInternetFiles\Content.IE5\Q1FO5WZE
C:\DocumentsandSettings\Administrator\LocalSettings\TemporaryInternetFiles\Content.IE5\N797B9SW
C:\DocumentsandSettings\Administrator\LocalSettings\TemporaryInternetFiles\Content.IE5\N797B9SW

病毒名都是Hack.SuspiciousAni

哪位高手帮忙啊!谢谢了

于Hack.SuspiciousAni的简要解释

所谓Hack.SuspiciousAni,其实就是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,一般由被挂马的网页的相关恶意代码下载。
该 漏洞存在于系统关键文件user32.dll中。当用户进入带有相关恶意代码的网页时,浏览器将会把这种畸形ANI文件下载到本机临时文件夹中,并依照网 页脚本执行,将其设置为浏览此页面时鼠标的光标图案。如果这整个过程完成,则对于没有打上MS07-017补丁的电脑,此漏洞将被触发,黑客将可远程执行 任意代码(一般是下载木马)。

针对此情况,瑞星把这种畸形ANI文件列入查杀范围,命名Hack.SuspiciousAni。

有 了瑞星监控的电脑上,当用户的浏览器打开带有相关恶意代码的网页,将畸形ANI文件下载到本机临时文件夹中时,瑞星文件监控和(或)网页监控将报警,提示 发现Hack.SuspiciousAni。如果该文件在被下载到临时文件夹时即被瑞星查出,一般处理结果为“清除成功”,而如果该文件在被浏览器调用过 程中被发现,瑞星一般将跳过相关代码并提示用户必须“重启电脑后删除文件”。无论是哪种情况,此畸形ANI文件都将不起作用,也就不会下载真正的病毒木马 了。

然而有时就因为“重启后删除”这个提示,有可能会令不明就理的用户们十分紧张。因为他们会发现,重启后再扫描时,瑞星仍然会提示……

其实如果仅仅就这个“病毒”本身而言,处理方法非常简单:
关闭浏览器,然后清空IE临时文件夹。
但是,如果浏览任何网页都会出现此报毒提示,那么真正的根源就不在Hack.SuspiciousAni本身了,详情请看下面的补充说明。

另 外,由于MS07-017漏洞目前被黑客在网页挂马上利用得比较频繁,强烈建议用户到windows update上打上相关补丁,补丁详情可参考http://forum.ikaka.com/topic.as

我的电脑中毒了哪位仁兄帮忙定感激不进 电脑中毒了,自动下载病毒,弹出可恶的网页,不知道哪位仁兄可以帮忙 我的电脑浏览器地址栏后的“转到”没了,哪位仁兄帮忙解决一下。多谢! 救命呀我的电脑中毒啦,杀毒软件杀不掉,总是重启,各位仁兄帮忙呀? 我的电脑莫名其妙的提示还有1分钟自动关机,提示什么进程意外什么的,一定是中毒了,哪位仁兄能帮帮我啊 我的电脑中毒了,hot bar china哪位大虾帮忙解决一下啊! 谢谢了! 我的电脑中毒了,反应很慢的,哪位高手知道帮忙我一下! 我的电脑中毒了,哪位大侠帮忙看看。小弟在此先谢过! 我的电脑中毒了,快帮忙 我的电脑中毒了,请帮忙!