电脑之家
您的位置:首页 >>电脑安全 >>电脑病毒查杀 >> Hack.SuspiciousAni病毒的查杀解决方法
飞信手机客户端软件,免费发手机短信

Hack.SuspiciousAni病毒的查杀解决方法

PCPXP.COM     来源:百度空间-newcenturysun     时间:2007-04-17

所谓Hack.SuspiciousAni病毒,其实就是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,一般由被挂马的网页的相关恶意代码下载。

在瑞星监控的电脑上,当用户的浏览器打开带有相关恶意代码的网页,将畸形ANI文件下载到本机临时文件夹中时,瑞星文件监控和(或)网页监控将报警,提示发现Hack.SuspiciousAni。由于该文件正被浏览器调用,瑞星一般将跳过相关代码并提示用户必须“重启电脑后删除文件”。这样畸形ANI文件将不起作用,也就不会下载真正的病毒木马了。

但是很多人会发现,重启后再扫描时,瑞星仍然会提示发现Hack.SuspiciousAni

其实提示发现Hack.SuspiciousAni并的处理解决方法非常简单:关闭浏览器,然后清空IE临时文件夹。

另外,由于MS07-017漏洞目前被黑客在网页挂马上利用得比较频繁,强烈建议用户到windows update上打上相关补丁,补丁详情请直接参考http://www.microsoft.com/technet/security/bulletin/ms07-017.mspx

该漏洞存在于系统关键文件user32.dll中。当用户进入带有相关恶意代码的网页时,浏览器将会把这种畸形ANI文件下载到本机临时文件夹中,并依照网页脚本执行,将其设置为浏览此页面时鼠标的光标图案。如果这整个过程完成,则对于没有打上MS07-017补丁的电脑,此漏洞将被触发,黑客将可远程执行任意代码(一般是下载木马)。 www.pcpxp.com

针对此情况,瑞星杀毒软件把这种畸形ANI文件列入查杀范围,命名Hack.SuspiciousAni。

Q:清空IE临时文件夹就可以解决了吗?如果再次打开相同网站也不会感染了?

A:首先,其实不能称为“感染”,因为如果这个畸形ANI文件被瑞星拦截而乖乖地“躺”在IE临时文件夹里,是完全不会对系统产生实质性危害的。
其次,那个网站既然被黑客挂了恶意代码,如果打开时瑞星不报警,那才是瑞星的“失职”。既然知道了打开的网站是被挂了恶意代码,在恶意代码被清除之前,当然应该避免再上这个网站了。
很多会员之所以“恐慌”,这也是个重要原因。第一次进,瑞星报警杀了,没有再注意,第二次进,瑞星再次报警杀了,于是就紧张起来了。“瑞星杀不掉它?!”这属于理解错误。这种情况不是“中了杀不掉”,而是“杀掉了,你又去中”,属于“重复中毒”,而不属于“顽固型病毒”。

www.pcpxp.com提示:最重要的还是要打上那个系统补丁哦!

奥运直播,PPS网络电视播放器软件