高分悬赏电脑病毒问题

Hack.SuspiciousAni是什么病毒啊??
我电脑中了这样的东东....图标就和音乐mp3的一样,每次一打开一个东西(比如网站,网络电视)杀毒软件就提示中毒且杀毒,说什么需重起之后才会删除该文件,我重起了,可是还是打开Internet之类的就会又跑出来。。于是我就去找文件的所在,找到了那个文件,电脑又显示杀毒的对话框,结果说把该文件删了.....可是我又开网络电视什么的时候又跑出来说清楚病毒..重起后删除文件..........

我以为是那些网络电视中毒了,查查又没有??
这是怎么回事啊????急~~~~~~~~~~~~~~~~~

相信最近很多朋友上网的时候都碰到了MyTest2[n].jpg(n为自然数)这款病毒,挺恶心人的,我当初也遇到了这个病毒!

瑞星将他报为Hack.SuspiciousAni !所谓Hack.SuspiciousAni,其实就是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,一般由被挂马的网页的相关恶意代码下载。
该漏洞存在于系统关键文件user32.dll中。当用户进入带有相关恶意代码的网页时,浏览器将会把这种畸形ANI文件下载到本机临时文件夹中,并依照网页脚本执行,将其设置为浏览此页面时鼠标的光标图案。如果这整个过程完成,则对于没有打上MS07-017补丁的电脑,此漏洞将被触发,黑客将可远程执行任意代码(一般是下载木马)。

针对此情况,瑞星把这种畸形ANI文件列入查杀范围,命名Hack.SuspiciousAni。

有了瑞星监控的电脑上,当用户的浏览器打开带有相关恶意代码的网页,将畸形ANI文件下载到本机临时文件夹中时,瑞星文件监控和(或)网页监控将报警,提示发现Hack.SuspiciousAni。如果该文件在被下载到临时文件夹时即被瑞星查出,一般处理结果为“清除成功”,而如果该文件在被浏览器调用过程中被发现,瑞星一般将跳过相关代码并提示用户必须“重启电脑后删除文件”。无论是哪种情况,此畸形ANI文件都将不起作用,也就不会下载真正的病毒木马了。

然而有时就因为“重启后删除”这个提示,有可能会令不明就理的用户们十分紧张。因为他们会发现,重启后再扫描时,瑞星仍然会提示……

其实如果仅仅就这个“病毒”本身而言,处理方法非常简单:
关闭浏览器,然后清空IE临时文件夹。
但是,如果浏览任何网页都会出现此报毒提示,那么真正的根源就不在Hack.SuspiciousAni本身了,详情请看下面的补充说明。

另外,由于MS07-017漏洞目前被黑客在网页挂马上利用得比较频繁,强烈建议用户到windows update上打上相关补丁,补丁详情可参考http://forum.ikaka.com/topic.asp?board=28&artid=8292648或直接参考http://www.microsoft.com/technet/security/bulletin/ms07-017.mspx

后来又出现利用ARP欺骗等手段,在用户收到的网络数据包中自动插入iframe代码,代码指向利用MS07-017漏洞的网址。使得中毒用户,以及局域网中受到此中毒电脑的欺骗攻击的用户,在上任意网站的时候,均会出现Hack.SuspiciousAni的报警。
如果用户上任意网站时都会出现Hack.SuspiciousAni的报警,即可能属于这种情况,必须采取的措施:
1.无论如何先把补丁打上。
2.查实是自己的电脑中了毒,还是别人的电脑中毒后攻击自己。
如果是自己的电脑中了毒,应及时处理;如果是别人的电脑中毒后攻击自己,应联系相关网管人员协调处理。

这个病毒的表现为无论你上什么网页瑞星监控一直提醒C:\Documents and Settings\“用户名”\Local Settings\Temporary Internet Files\Content.IE5下某些文件夹有病毒,病毒名称为MyTest2[n].jpg并且无法删除!还会造成网页显示不正常!

解决方法:先打上MS07-017漏洞补丁,关闭浏览器,清空IE临时文件夹,打开IE--工具--Internet选项--常规--删除文件

如果还不会清除,可以重启电脑后在地址栏输入C:\Documents and Settings\“用户名”\Local Settings\Temporary Internet Files\Content.IE5删除里边的所有文件夹

如果你删除后打开网页瑞星还提示有病毒并且你是通过局域网来上网的,这说明你受到了其它中毒机器的ARP地址欺骗的攻击!解决方法,安装ARP防火墙,下载地址:http://hera.divshare.com/launch.php?f=761480&s=fc9然后再清空IE临时文件夹!

成功例子:http://zhidao.baidu.com/question/27130714.html
http://zhidao.baidu.com/question/26695689.html
http://zhidao.baidu.com/question/26635262.html
http://zhidao.baidu.com/question/27726864.html

参考资料:http://hi.baidu.com/%B9%F9%D7%D3%BA%C0/blog/item/7b3caf1616746850f3de32dc.html

温馨提示:答案为网友推荐,仅供参考
第1个回答  2007-06-08
哎。。现在的病毒太发达了,比科技还发达,一个不小心就会又中毒了。
前段时间我都不敢上我自己的博客啊!
因为怕中毒啊~~啊。。不是怕中毒是已经中毒了。愁了我一段时间。
每次一打开博客瑞星就跑出来杀毒,换个论坛上也一样!虽然毒每次都
给瑞星杀了,但毒早就进了电脑了!!
所以我要采取杀毒大行动!!

Hack.SuspiciousAni病毒就是我这杀毒的目标!
这个病毒是jpg后缀名结尾的病毒~瑞星检测出杀完了。重启还是会有
杀不净啊!他是一个繁殖的病毒!
Hack.SuspiciousAni 是以ant漏洞的网马,所以Hack.SuspiciousAni 是网页木马,
他会从网上下载别的病毒所以中了Hack.SuspiciousAni 的同时我也下载别的毒了。
只会让你的机子反映慢,系统坏!
解决的办法:先用2007瑞星的"工具列表"点病毒隔离系统,再用瑞星杀毒,
然后重起,按F8选安全模式,用瑞星隔离后,再一遍重起,正常运行再查杀,即可!

最后还是下个补丁比较好!
http://bbs.360safe.com/viewthread.php?tid=146164&extra=page%3D1
这补丁绝对安全!不安全拿砖砸我。。。
ps
用超级兔子清理下临时文件然后去安全模式下杀毒如果还有你灭了我
先认识一下Hack.SuspiciousAni病毒吧:

所谓Hack.SuspiciousAni,其实就是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,一般由被挂马的网页的相关恶意代码下载。
该漏洞存在于系统关键文件user32.dll中。当用户进入带有相关恶意代码的网页时,浏览器将会把这种

畸形ANI文件下载到本机临时文件夹中,并依照网页脚本执行,将其设置为浏览此页面时鼠标的光标图案。如果这整个过程完成,则对于没有打上MS07-017补丁的电脑,此漏洞将被触发,黑客将可远程执行任意代码(一般是下载木马)。

针对此情况,把这种畸形ANI文件列入查杀范围,命名Hack.SuspiciousAni。

有了监控的电脑上,当用户的浏览器打开带有相关恶意代码的网页,将畸形ANI文件下载到本机临时文件夹中时,文件监控和(或)网页监控将报警,提示发现Hack.SuspiciousAni。由于该文件正被浏览器调用,一般将跳过相关代码并提示用户必须“重启电脑后删除文件”。这样畸形ANI文件将不起作用,也就不会下载真正的病毒木马了。

然而就因为“重启后删除”这个提示,有可能会令不明就理的用户们十分紧张。因为他们会发现,重启后再扫描时,仍然会提示……

专门针对它的处理方法:

关闭浏览器,然后清空IE临时文件夹。

先用2007瑞星的"工具列表"点病毒隔离系统,再用瑞星杀毒,然后重起,按F8选安全模式,用瑞星隔离后,再一遍重起,正常运行再查杀,即可!OK了!

(建议先升级瑞星到最新的版本)

附:最好的专杀木马广告特效软件ewido7.5(已破解看清楚安装说明)
http://www.oleijia.com/bbs/ads/200722018245173607.rar
遇到杀不落的一是右键点击删除,二是就按它提供的路径手工删除它或(运行regedit)键值即可。
++++++++++++++++++++++++++++++++++++++++++
首先你应该为你的机子打上最新的补丁(微软官方补丁是在4月3号发出的),切断病毒的入侵通道。我常使用奇虎360安全卫士打补丁(www.360safe.com下载),用它打补丁免去很多麻烦,一次打上全部补丁再重起。补丁打好后确保你的杀毒软件和防火墙是最新版本(可以从干净的机器上拷贝过来安装),再进行杀毒。最后可使用360杀掉恶意软件和木马,修复一下IE浏览器和启动项,基本上就OK了。

另外,由于MS07-017漏洞目前被黑客在网页挂马上利用得比较频繁,强烈建议用户到windowsupdate上打上相关补丁,补丁详情可参考http://forum.ikaka.com/topic.asp?board=28&artid=8292648或直接参考http://www.microsoft.com/technet/security/bulletin/ms07-017.mspx
第2个回答  2007-06-07
这个病毒的表现为无论你上什么网页瑞星监控一直提醒C:\Documents and Settings\“用户名”\Local Settings\Temporary Internet Files\Content.IE5下某些文件夹有病毒,病毒名称为MyTest2[n].jpg并且无法删除!还会造成网页显示不正常!

解决方法:清空IE临时文件夹,就是在IE的工具-Internet选项-常规里选择删除文件。如果还不会清除,可以重启电脑后在地址栏输入C:\Documents and Settings\“用户名”\Local Settings\Temporary Internet Files\Content.IE5删除里边的所有文件夹

如果你删除后打开网页瑞星还提示有病毒并且你是通过局域网来上网的,这说明你受到了其它中毒机器的ARP地址欺骗的攻击!解决方法,安装ARP防火墙,下载地址:http://hera.divshare.com/launch.php?f=761480&s=fc9然后在清空IE临时文件夹!

至此,搞定此病毒!
参考资料:http://hi.baidu.com/%B9%F9%D7%D3%BA%C0/blog/item/7b3caf1616746850f3de32dc.html本回答被提问者采纳
第3个回答  2007-06-07
所谓Hack.SuspiciousAni,其实就是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,把这种畸形ANI文件列入查杀范围,命名Hack.SuspiciousAni。对于没有打上MS07-017补丁的电脑,此漏洞将被触发,黑客将可远程执行任意代码(一般是下载木马)。
其实处理方法非常简单: 关闭浏览器,然后清空IE临时文件夹
第4个回答  2007-06-07
更新杀毒软件,然后在安全模式下杀毒
相似回答