 |
关于Hack.SuspiciousAni的防范和清除方法 |
★★★ |
| 关于Hack.SuspiciousAni的防范和清除方法 |
|
作者:佚名 文章来源:Onegreen.Net 浏览次数: 更新时间:2008-8-30 1:57:44  |
|
所谓Hack.SuspiciousAni,其实就是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,一般由被挂马的网页的相关恶意代码下载。 该漏洞存在于系统关键文件user32.dll中。当用户进入带有相关恶意代码的网页时,浏览器将会把这种畸形ANI文件下载到本机临时文件夹中,并依照网页脚本执行,将其设置为浏览此页面时鼠标的光标图案。如果这整个过程完成,则对于没有打上MS07-017补丁的电脑,此漏洞将被触发,黑客将可远程执行任意代码(一般是下载木马)。
针对此情况,瑞星把这种畸形ANI文件列入查杀范围,命名Hack.SuspiciousAni。
有了瑞星监控的电脑上,当用户的浏览器打开带有相关恶意代码的网页,将畸形ANI文件下载到本机临时文件夹中时,瑞星文件监控和(或)网页监控将报警,提示发现Hack.SuspiciousAni。由于该文件正被浏览器调用,瑞星一般将跳过相关代码并提示用户必须“重启电脑后删除文件”。这样畸形ANI文件将不起作用,也就不会下载真正的病毒木马了。
然而就因为“重启后删除”这个提示,有可能会令不明就理的用户们十分紧张。因为他们会发现,重启后再扫描时,瑞星仍然会提示"Hack.SuspiciousAni"……这种情况不是“中了杀不掉”,而是“杀掉了,你又去这个或者其他的被挂马的网站时瑞星监控发现网页病毒后再次提示”,属于“重复中毒”,而不属于“顽固型病毒”。
其实处理Hack.SuspiciousAni的方法非常简单: 关闭浏览器,然后清空IE临时文件夹。
另外,由于MS07-017漏洞目前被黑客在网页挂马上利用得比较频繁,强烈建议用户到windows update上打上相关补丁,补丁详情可参考http://forum.ikaka.com/topic.asp?board=28&artid=8292648或直接参考http://www.microsoft.com/technet/security/bulletin/ms07-017.mspx
|
| 文章录入:onegreen 责任编辑:onegreen |
|
上一篇文章: Windows Vista操作系统常用术语表纵览
下一篇文章: GHOST时提示找不到GHOSTERR.TXT的解决方法 |
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |