|
AVCONSOL.EXE;AUTODOWN.EXE;APVXDWIN.EXE;ANTI-TROJAN.EXE;ACKWIN32.EXE
_AVPM.EXE;_AVPCC.EXE;_AVP32.EXE;PFW.exe;KAVsvcUI.exe;rising.exe;rav.exe;KVsrvXP.exe;KVMonXP.exe
5.感染部分40KB-4MB之間的EXE文件
6.從特定地址讀取下載列表,下載大量木馬
7.獲取染毒機器的mac 、pcname、當前病毒的版本號,md5等信息至遠程服務(wù)器,該信息可能供木馬傳播者統(tǒng)計感染量或其它用途。
8.當在非%windir%\fonts\system\和驅(qū)動器下運行病毒母體后,病毒會在當前目錄創(chuàng)建一個當前文件名的.bat刪除自身。給人的感覺就是執(zhí)行了某程序后,這個程序文件閃一下,就消失了。
解決辦法:
因該病毒是感染型病毒,可能感染大量EXE文件,手工徹底修復(fù)有一定難度。
手工查殺病毒的用戶來說,清除“艾妮”可按一下步驟進行操作:
1、我們首先要找到“艾妮”隱藏在%WINDOWS%\fonts\system\目錄下的主文件ati2evxx.exe ,結(jié)束它已啟動的進程,并刪除文件。(可以使用金山清理專家的進程管理器和文件粉碎器來完成)
2、接著,清除每一個磁盤分區(qū)根目錄下的ntldr.exe 和autorun.inf。(注意,不要把C盤根目錄下的NTLDR文件誤刪除,一旦刪除,你的系統(tǒng)就無法啟動了)
3、清理注冊表的RUN 鍵值和鏡象劫持,修復(fù)感染文件。(可以使用清理專家修復(fù)殘留加載項,百寶箱中的系統(tǒng)修復(fù)插件可以修復(fù)映像劫持)
4、重啟計算機后,運行金山毒霸修復(fù)所有被感染的文件。
自動殺毒:
1、未中毒的用戶請升級毒霸和清理專家到最新版本,即可實現(xiàn)有效防御
2、已中毒的用戶請下載艾妮專殺,該工具于4月24日測試通過。從以下地址下載
http://www.duba.net/zhuansha/259.shtml
本次升級新增了對AV終結(jié)者最新變種z和艾妮病毒(Win32.LwyMum.h)的清除。
文件名:DubaTool_AV_Killer.COM
文件大。1,747,968 byte
文件版本:6.9
MD5值:8B3F682198440505A41FBEBDAD3F20D0
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|