瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】trojan.DL.JS.small.lha是什么病毒?

1   1  /  1  页   跳转

【求助】trojan.DL.JS.small.lha是什么病毒?

【求助】trojan.DL.JS.small.lha是什么病毒?

trojan.DL.JS.small.lha
只要打开网页,就会提示发现病毒已清除,脚本错误,
而且还伴随有  Hack.SuspiciousAni  病毒。
本人各大网站都找遍了,至今没发现好的解决方法,请高手帮帮忙
谢谢了
最后编辑2007-07-27 21:41:01
分享到:
gototop
 

【回复“潴潴寶寶”的帖子】

我的电脑也是这样,有高人指点没有啊,怎么办啊,烦死ME了
gototop
 

这个病毒是jpg后缀名结尾的病毒~瑞星检测出杀完了。重启还是会有
  杀不净啊!他是一个繁殖的病毒! 
  Hack.SuspiciousAni 是以ant漏洞的网马,所以Hack.SuspiciousAni 是网页木马,
  他会从网上下载别的病毒所以中了Hack.SuspiciousAni 的同时我也下载别的毒了。
  只会让你的机子反映慢,系统坏!
  解决的办法:先用2007瑞星的"工具列表"点病毒隔离系统,再用瑞星杀毒,
  然后重起,按F8选安全模式,用瑞星隔离后,再一遍重起,正常运行再查杀,即可!

  最后还是下个补丁比较好!
  http://bbs.360safe.com/viewthread.php?tid=146164&extra=page%3D1
  这补丁绝对安全!不安全拿砖砸我。。。
ps
用超级兔子清理下临时文件然后去安全模式下杀毒如果还有你灭了我
先认识一下Hack.SuspiciousAni病毒吧:

所谓Hack.SuspiciousAni,其实就是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,一般由被挂马的网页的相关恶意代码下载。
该漏洞存在于系统关键文件user32.dll中。当用户进入带有相关恶意代码的网页时,浏览器将会把这种

畸形ANI文件下载到本机临时文件夹中,并依照网页脚本执行,将其设置为浏览此页面时鼠标的光标图案。如果这整个过程完成,则对于没有打上MS07-017补丁的电脑,此漏洞将被触发,黑客将可远程执行任意代码(一般是下载木马)。

针对此情况,把这种畸形ANI文件列入查杀范围,命名Hack.SuspiciousAni。

有了监控的电脑上,当用户的浏览器打开带有相关恶意代码的网页,将畸形ANI文件下载到本机临时文件夹中时,文件监控和(或)网页监控将报警,提示发现Hack.SuspiciousAni。由于该文件正被浏览器调用,一般将跳过相关代码并提示用户必须“重启电脑后删除文件”。这样畸形ANI文件将不起作用,也就不会下载真正的病毒木马了。

然而就因为“重启后删除”这个提示,有可能会令不明就理的用户们十分紧张。因为他们会发现,重启后再扫描时,仍然会提示……

专门针对它的处理方法:

关闭浏览器,然后清空IE临时文件夹。

先用2007瑞星的"工具列表"点病毒隔离系统,再用瑞星杀毒,然后重起,按F8选安全模式,用瑞星隔离后,再一遍重起,正常运行再查杀,即可!OK了!

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT