瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助如何彻底解决Hack.SuspiciousAni
littleqiqi - 2007-4-10 0:03:00
,今天4月9日,偶的瑞星都升到19.18.02,杀了还是会有啊,乍办
小小小小雨 - 2007-4-10 7:00:00
4个字,重装系统
dgjl1 - 2007-4-10 18:30:00
我也中了,瑞星提示重启,我重启后果真没了。现在正在杀毒中...
kstr - 2007-4-10 18:35:00
杀不彻底啊
*蓝宝宝* - 2007-4-10 19:08:00
我的也是,根本杀不干净,只要运行需要密码的程序就会出来~~~
怎么解决啊?高手HELP。。。
damuzhuo - 2007-4-10 19:26:00
我的也是,根本杀不干净,杀毒软件版本是最新的,可病毒依旧啊
Hookdll - 2007-4-10 19:30:00
同病相怜,我也是中这毒~顶你们的帖子就是帮我自己~高手快点来解救
Hookdll - 2007-4-10 19:33:00
先用2007瑞星的"工具列表"点病毒隔离系统,再用瑞星杀毒,然后重起,按F8选安全模式,用瑞星隔离后,再一遍重起,正常运行再查杀,即可!OK了!大家注意!这个病毒有繁殖的功能!请尽快照我说的做

刚刚百度来的,不知道是否可行,正在试验中~大家也去试试吧,希望能有用
轩辕小聪 - 2007-4-10 20:21:00
参考http://forum.ikaka.com/topic.asp?board=28&artid=8296495
*蓝宝宝* - 2007-4-10 20:39:00
帮斑竹顶!~
phlo - 2007-4-16 10:06:00
顶!我也中了.......
浪景涛 - 2007-4-16 11:07:00
我的也是,根本杀不干净,杀毒软件版本是最新的,可病毒依旧啊
newcenturymoon - 2007-4-16 11:13:00
引用:
【轩辕小聪的贴子】参考http://forum.ikaka.com/topic.asp?board=28&artid=8296495
………………

哎 小聪的帖子放在那里都没人看的
给你们他的原话巴

近段时间,看到社区上不少会员因此而不知所措,不得不简要说明一下。希望以后再因此求助的会员,会自己动手搜索一下,看到这个帖子,也就不用再惊慌了。

所谓Hack.SuspiciousAni,其实就是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,一般由被挂马的网页的相关恶意代码下载。
该漏洞存在于系统关键文件user32.dll中。当用户进入带有相关恶意代码的网页时,浏览器将会把这种畸形ANI文件下载到本机临时文件夹中,并依照网页脚本执行,将其设置为浏览此页面时鼠标的光标图案。如果这整个过程完成,则对于没有打上MS07-017补丁的电脑,此漏洞将被触发,黑客将可远程执行任意代码(一般是下载木马)。

针对此情况,瑞星把这种畸形ANI文件列入查杀范围,命名Hack.SuspiciousAni。

有了瑞星监控的电脑上,当用户的浏览器打开带有相关恶意代码的网页,将畸形ANI文件下载到本机临时文件夹中时,瑞星文件监控和(或)网页监控将报警,提示发现Hack.SuspiciousAni。由于该文件正被浏览器调用,瑞星一般将跳过相关代码并提示用户必须“重启电脑后删除文件”。这样畸形ANI文件将不起作用,也就不会下载真正的病毒木马了。

然而就因为“重启后删除”这个提示,有可能会令不明就理的用户们十分紧张。因为他们会发现,重启后再扫描时,瑞星仍然会提示……

其实处理方法非常简单:
关闭浏览器,然后清空IE临时文件夹。

另外,由于MS07-017漏洞目前被黑客在网页挂马上利用得比较频繁,强烈建议用户到windows update上打上相关补丁,补丁详情可参考http://forum.ikaka.com/topic.asp?board=28&artid=8292648或直接参考http://www.microsoft.com/technet/security/bulletin/ms07-017.mspx
1
查看完整版本: 求助如何彻底解决Hack.SuspiciousAni