-
所谓,其实就是利用微软ms07-017中的动态游标处理漏洞的畸形ani文件,这个畸形的ani文件被纳入了检测杀杀的范围,命名。对于未使用 MS07-017 打补丁的计算机,将触发此漏洞,黑客将能够远程执行任何特洛伊木马(通常是特洛伊木马)。
其实解决方案很简单:关闭浏览器,然后清空IE临时文件夹。
-
在楼上,这太不道德了。
你的答案是我发布的第一个答案。
沮丧
-
该漏洞于 4 月初被发现,并迅速得到修补。
利用 Windows ANI 漏洞传播特洛伊木马程序以更新 Windows 安全更新。
用于 Microsoft 漏洞补丁的游标漏洞蠕虫工具。
-
接下来的360守卫,按照里面的提示,处理好所有该处理的事情。 试一试,也许它会起作用。 现在它作为活马医生也是一匹死马。
我也被这个病毒深深地伤害了,但现在好像好多了,刚才瑞星监测还在说这个病毒被发现了,重启后,现在已经使用了1个小时了,没有问题。
-
该漏洞存在于关键系统文件中。 当用户进入相关恶意的网页时,浏览器会把这个畸形的ani文件**放到机器上的临时文件夹中,按照网页脚本执行,在浏览本页面时将其设置为鼠标的光标模式。 如果此过程完成,则对于未使用 MS07-017 进行修补的计算机将触发该漏洞,黑客将能够远程执行任意(通常是特洛伊木马)。
针对这种情况,瑞星将这把变形的ani文件纳入了侦杀范围,并命名为。
在装有Rising Monitor的电脑上,当用户的浏览器打开带有相关恶意**的网页,并将畸形的ani文件**放入机器的临时文件夹中时,Rising File Monitor和/或Web Monitor会发出警报并提示发现。 由于文件是由浏览器调用的,瑞星一般会跳过相关的**,提示用户“重启电脑后删除文件”。 这样,格式错误的ani文件将无法正常工作,并且不会是真正的病毒木马。
但是,由于“重启后删除”提示,可能会让不知道该怎么做的用户非常紧张。 因为他们会发现,重启后重新扫描时,瑞星还是会提示......
其实处理方法很简单:
关闭浏览器并清空 IE 临时文件夹。
此外,由于MS07-017漏洞目前在网页上被黑客频繁利用,因此强烈建议用户将相关补丁应用到Windows Update中,补丁详情可参考。
或直接引用。
-
微软件包打补丁后,就可以消毒了! 许多防病毒软件可用于扫描。
-
咱们杀下一个崛起吧,效果还是很不错的,建议大家可以试试。
-
下次瑞星检查就知道了,别这么麻烦了。
-
他们是对的,但它没有用。 我已经尝试了所有这些方法,以下是我修复病毒的方法。 绝对!
先打ms07-017补丁,再打**unlocker,然后用瑞星杀毒软件找到病毒的位置,也就是IE临时文件夹。 使用解锁工具强制清空所有文件。 这样用了几次就OK了。
记得使用解锁器进行删除,正常删除无法完成)。