“艾妮”感染型病毒下载器的解决

这个艾妮病毒下载器和去年流行的艾妮(ANI)蠕虫有很大不同 , 这里的艾妮是一个木马下载器 。

病毒特点:

1.更强的感染能力

该病毒会感染所有体积从40k到4M之间的.exe文件 , 针对这些体积小的文件进行感染有一个好处 , 就是能尽可能的捕获那些小巧的绿色型应用程序 , 利用这些小程序受人们喜欢、经常得到传播的优点 , 病毒可以实现更快的扩散 。

2.在各磁盘分区生成自动运行的病毒文件

“艾妮”会在各磁盘分区的根目录下生成AUTO病毒文件ntldr.exe;和对应的autorun.inf , 只要用户在中毒电脑上使用U盘等移动存储设备 , “艾妮”就可以传染到这些设备上 。

注意:将病毒生成的NTLDR.EXE是Windows引导文件NTLDR区分开 , 后者没有扩展名 , 只存在于C盘根目录 , 是windows启动时的引导文件 , NTLDR丢失 , 将会造成系统不可启动 。

3.劫持安全软件 , 同时黑吃黑劫持其它病毒

使用映像劫持对抗安全软件的病毒很多 , 这个艾妮除劫持主流安全软件之外 , 还会把很多病毒的程序也劫持掉 , 达到独占系统资源的目的 。

    推荐阅读