查看: 2413|回复: 12
收起左侧

东方卫士有被挂马了

[复制链接]
yinxuchina
发表于 2007-5-14 01:21:14 | 显示全部楼层 |阅读模式
http://www.i110.com/index.html


病毒名称
Exploit.ANIfile.b
病毒中文名
“ANI毒”变种b
病毒类型
蠕虫
危险级别
★★
影响平台
Windows 2000/XP/2003/Vista
感染对象
描述
   Exploit.ANIfile.b“ANI毒”变种b是一个利用微软Windows系统ANI文件处理漏洞(MS07-017)进行传播的网络蠕虫。“ANI毒”变种b运行后,自我复制到系统目录下。修改注册表,实现开机自启动。感染正常的可执行文件和本地网页文件,并下载大量木马程序。感染本地磁盘和网络共享目录下的多种类型的网页文件(包括*.HTML,*.ASPX,*.HTM,*.PHP,*.JSP,*.ASP),植入利用ANI文件处理漏洞的恶意代码。自我复制到各逻辑盘根目录下,并创建autorun.inf自动播放配置文件。双击盘符即可激活病毒,造成再次感染。修改hosts文件,屏蔽多个网址,这些网址大多是以前用来传播其它病毒的站点。另外,“ANI毒”变种b还可以利用自带的SMTP引擎通过电子邮件进行传播。
dyw1021
头像被屏蔽
发表于 2007-5-14 01:30:53 | 显示全部楼层
吐血ING

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-5-14 01:37:21 | 显示全部楼层
Time        Module        Object        Name        Threat        Action        User        Information
2007-5-14 1:37:27        IMON        file        http://www.f1.la/Images/UBB/up/z1.jpg        a variant of Win32/TrojanDownloader.Ani.Gen trojan                KASPERSK-56C566\EQ2       
2007-5-14 1:37:27        IMON        file        http://www.f1.la/Images/UBB/up/z2.jpg        a variant of Win32/TrojanDownloader.Ani.Gen trojan                KASPERSK-56C566\EQ2
jlennon
头像被屏蔽
发表于 2007-5-14 04:19:59 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aoyang
头像被屏蔽
发表于 2007-5-14 05:56:57 | 显示全部楼层
怎么米有样本,浏览后会中毒的,我怕怕
bridgewr
发表于 2007-5-14 10:02:25 | 显示全部楼层
谁上个样本试试,浏览器补丁太全鸟哦
tonger2003
发表于 2007-5-14 10:05:35 | 显示全部楼层
网页已无法打开~~~
star320
发表于 2007-5-14 11:46:11 | 显示全部楼层
我已经打开了。我的卡7 啥反应都没有。。。

会不会已经中彪了。。
小邪邪
发表于 2007-5-14 11:50:21 | 显示全部楼层
网页可以打开,但没有MCAFEE报警


而是弹出了一个窗口(看样子是不正常的)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qq890
发表于 2007-5-14 12:12:22 | 显示全部楼层
东方卫士为什么老是挂病毒。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-23 19:37 , Processed in 0.147017 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表