24小时热门版块排行榜    

查看: 334  |  回复: 12
当前主题已经存档。
【悬赏金币】回答本帖问题,作者吴老尚将赠送您 8 个金币

xiaoyao11

至尊木虫 (著名写手)

http://www.sstorm.cn/html/Virus/ ... qingchude_1160.html
http://blog.sina.com.cn/u/4cf50970010009g3
有介绍,不知道效果如何

另百度知道中http://zhidao.baidu.com/question/28489776.html
恶意程序Exploit.Win32.IMG-ANI病毒光标漏洞蠕虫专杀方法:

江民反病毒专家介绍,“光标漏洞”蠕虫自我传播能力很强。与“熊猫烧香”和威金蠕虫类似,该蠕虫会感染正常的可执行文件和本地网页文件,下载大量木马程序。除此之外,该蠕虫还能够利用自带的SMTP引擎通过电子邮件传播。最令人担心的是,目前病毒利用的微软ANI文件处理漏洞尚无官方补丁,江民反病毒专家担心一场比“熊猫烧香”更可怕的疫情可能会随时发生

此专杀可查杀“光标漏洞”(I-Worm/MyInfect)蠕虫病毒及其变种。

继熊猫烧香之后,一只新的蠕虫病毒“光标漏洞”(I-Worm/MyInfect)正利用微软Windows系统ANI文件处理漏洞疯狂传播,“光标漏洞”蠕虫自我传播能力很强。与“熊猫烧香”和威金蠕虫类似,该蠕虫会感染正常的可执行文件和本地网页文件,下载大量木马程序。除此之外,该蠕虫还能够利用自带的SMTP引擎通过电子邮件传播。

“光标漏洞”蠕虫的大小为13K左右,病毒运行后,会复制自身到下面目录:%SysDir%sysload3.exe


并添加注册表键值:

HKCUSoftwareMicrosoftWindowsCurrentVersionRun

"System Boot Check"="%SysDir%sysload3.exe"

这样,病毒就可以随Windows系统启动自动运行。


病毒会感染本地磁盘和网络共享目录的正常可执行程序。并感染本地磁盘和网络共享目录的多种类型(.HTML .ASPX .HTM .PHP .JSP .ASP)网页文件,植入利用ANI文件处理漏洞的恶意代码
回答者:wjj761026 - 举人 四级 6-13 21:33

[ Last edited by xiaoyao11 on 2007-6-30 at 23:16 ]
11楼2007-06-30 23:14:04
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

cui26896

银虫 (小有名气)

还是没有打补丁引起的祸,一定要打补丁
12楼2007-07-01 01:13:17
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

cp92006

金虫 (正式写手)

13楼2007-07-12 13:41:35
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 吴老尚 的主题更新
不应助 确定回帖应助 (注意:应助才可能被奖励,但不允许灌水,必须填写15个字符以上)
信息提示
请填处理意见