|
AVCONSOL.EXE;AUTODOWN.EXE;APVXDWIN.EXE;ANTI-TROJAN.EXE;ACKWIN32.EXE
_AVPM.EXE;_AVPCC.EXE;_AVP32.EXE;PFW.exe;KAVsvcUI.exe;rising.exe;rav.exe;KVsrvXP.exe;KVMonXP.exe
5.感染部分40KB-4MB之間的EXE文件
6.從特定地址讀取下載列表,下載大量木馬
7.獲取染毒機(jī)器的mac 、pcname、當(dāng)前病毒的版本號(hào),md5等信息至遠(yuǎn)程服務(wù)器,該信息可能供木馬傳播者統(tǒng)計(jì)感染量或其它用途。
8.當(dāng)在非%windir%\fonts\system\和驅(qū)動(dòng)器下運(yùn)行病毒母體后,病毒會(huì)在當(dāng)前目錄創(chuàng)建一個(gè)當(dāng)前文件名的.bat刪除自身。給人的感覺(jué)就是執(zhí)行了某程序后,這個(gè)程序文件閃一下,就消失了。
解決辦法:
因該病毒是感染型病毒,可能感染大量EXE文件,手工徹底修復(fù)有一定難度。
手工查殺病毒的用戶來(lái)說(shuō),清除“艾妮”可按一下步驟進(jìn)行操作:
1、我們首先要找到“艾妮”隱藏在%WINDOWS%\fonts\system\目錄下的主文件ati2evxx.exe ,結(jié)束它已啟動(dòng)的進(jìn)程,并刪除文件。(可以使用金山清理專家的進(jìn)程管理器和文件粉碎器來(lái)完成)
2、接著,清除每一個(gè)磁盤(pán)分區(qū)根目錄下的ntldr.exe 和autorun.inf。(注意,不要把C盤(pán)根目錄下的NTLDR文件誤刪除,一旦刪除,你的系統(tǒng)就無(wú)法啟動(dòng)了)
3、清理注冊(cè)表的RUN 鍵值和鏡象劫持,修復(fù)感染文件。(可以使用清理專家修復(fù)殘留加載項(xiàng),百寶箱中的系統(tǒng)修復(fù)插件可以修復(fù)映像劫持)
4、重啟計(jì)算機(jī)后,運(yùn)行金山毒霸修復(fù)所有被感染的文件。
自動(dòng)殺毒:
1、未中毒的用戶請(qǐng)升級(jí)毒霸和清理專家到最新版本,即可實(shí)現(xiàn)有效防御
2、已中毒的用戶請(qǐng)下載艾妮專殺,該工具于4月24日測(cè)試通過(guò)。從以下地址下載
http://www.duba.net/zhuansha/259.shtml
本次升級(jí)新增了對(duì)AV終結(jié)者最新變種z和艾妮病毒(Win32.LwyMum.h)的清除。
文件名:DubaTool_AV_Killer.COM
文件大小:1,747,968 byte
文件版本:6.9
MD5值:8B3F682198440505A41FBEBDAD3F20D0
本新聞共 2頁(yè),當(dāng)前在第 2頁(yè) 1 2 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|