游客:  注册 | 登录 | 搜索 | 帮助
3s地带



标题: 恶意程序Exploit.Win32.IMG-ANI.K不能删除
r0rrh
疾风
Rank: 4Rank: 4



UID 4052
精华 0
积分 161
帖子 37
现金 151
贡献值 0
阅读权限 40
注册 2007-8-24
恶意程序Exploit.Win32.IMG-ANI.K不能删除
我用卡巴斯和360安全卫士,卡巴斯查到恶意程序Exploit.Win32.IMG-ANI.K但不能被删除。请问有什么好方法?

问题补充:
位于:D:\Temporary Internet Files\content.ie5\09ab0xun\ani[1].c

顶部
OvKrvRIs
强风
Rank: 3



UID 4193
精华 0
积分 111
帖子 25
现金 101
贡献值 0
阅读权限 30
注册 2007-8-24
1.点“控制面板”、“Internet选项”
“删除文件”,选“删除所有脱机内容”、“确定”
“删除Cookies”、“确定”
这个东东就没有了
2.推荐你使用最好的木马专杀软件
免费的、汉化的AVG Anti-Spyware7.5.1.43
http://www.tmxy.net/qt/avg.htm
他的数据库中的特征码数量是879683
在这里下载绿色版
不需要注册码也不需要安装
全中文的操作界面
使用前首先升级
将“扫描器”-“设置”中“如何操作”设置为“删除”
然后执行“完整系统扫描”(扫描占用资源较大,应该单独执行)
对扫描结果点“应用所有操作”即可全部删除
如果木马在“System Volume Information”文件夹内
点“控制面板”、“系统”、“系统还原”
将“在所有驱动器上关闭系统还原”选中(打勾)
则该文件夹可以删除
3.更多木马专杀软件请看:
http://www.tmxy.net/qt/anti-spyware1.htm
4.使用这些工具也可以查杀:
http://www.tmxy.net/qt/auto.htm
5.使用360修复系统漏洞

  
顶部
kFfiPhxs
强风
Rank: 3



UID 4195
精华 0
积分 117
帖子 33
现金 107
贡献值 0
阅读权限 30
注册 2007-8-24
avgantispyware7.5

德国出品性能卓越的木马病毒查杀工具程序

avg是德国出品的一款声名卓著的木马病毒查杀程序,在众多的木马病毒查杀工具中,它以其杰出的表现深受广大网友的推崇,特别是近段时间以来,各种木马混合蠕虫变种病毒在网络上大大肆泛滥,给用户造成了极大破坏,而用一些普通的木马查杀程序根本不能解决问题,而avg却靠着突出的表现,获得了广大网友的一致认可,你的计算机上如果安装了它,再配以卡巴斯基杀毒程序,就可以筑起一个比较安全的防护体系!
下面是汉化作者对该程序的介绍:
针对因特网上传播的新一代安全威胁的有效解决方案.确保您的数据安全,保护您的隐私,抵御间谍软件,广告软件,木马,拨号程序,键盘记录程序和蠕虫的威胁.在易于使用的界面之下,我们为您提供了高级的扫描和探测方式以及时下最尖端的技术.反病毒程序只能提供针对危急爆发的威胁如木马,蠕虫,拨号程序,劫持程序,间谍软件和键盘记录程序的有限的保护.而这正是AVG
Anti-Spyware保护的出发点,它能补充现有的安全应用程序从而创建一个完整的安全系统 --
因为只有完整的安全系统才能有效地工作.
AVG Anti-Spyware 7.5是ewido anti-spyware 4.0的全新高度改进的版本.ewido
anti-spyware 4.0已经被AVG Anti-Spyware 7.5代替并且不再可供(以旧名称)销售和下载.
AVG Anti-Spyware 7.5含有相同的ewido技术,但是带有更为增强的特性:
高度改进的清除性能
更低的资源使用
支持附加的语言
AVG Anti-Spyware的特性
新 完全复新的用户界面
新 可以创建例外
新 安全删除文件的粉碎器
新 XP反间谍
新 浏览器帮助程序对象查看器
新 分层服务提供器查看器
启发式探测未知威胁
扫描和清除Windows注册表
支持扫描NTFS交换数据流
每日更新数据库
通过使用强特征码防止补丁
分析工具(启动,连接和进程)
智能联机更新
在压缩文档内扫描
安全探测和删除动态链接库木马
通过模拟探测通用加密器
探测通用捆绑程序
免费电子邮件支持
自动清除引擎
可疑文件隔离
多语言用户界面
加强版的附加特性
新 计划扫描
实时监视整个系统
内存扫描探测活动的威胁
核心层自我保护保证了无缝监视
自动联机更新





AVGAntiSpyware-v7.5.1.43

http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=1809798

安全模式下...

顶部
大货车
强风
Rank: 3



UID 5317
精华 0
积分 105
帖子 28
现金 95
贡献值 0
阅读权限 30
注册 2007-8-24
进入安全模式,找到那个文件手动删除试试呢?然后在安全模式下杀毒看看有没有效果

顶部
isrfxvh
疾风
Rank: 4Rank: 4



UID 5138
精华 0
积分 160
帖子 48
现金 150
贡献值 0
阅读权限 40
注册 2007-8-24
Exploit.WIN32.img-ani.k病毒的主要表现形式为:

Exploit.WIN32.img-ani.k
文件:http://m2126.com/web/exe/data/all/1.jpg
即上去一个网站之后即中了其中所包含的浏览器劫持程序,无法关掉网页。同时卡巴斯基报告:Exploit.WIN32.img-ani.k
文件:http://m2126.com/web/exe/data/all/1.jpg
网页的内容和病毒的名字可能不一样,但是实际的清理方式是一样的,即:
第一步,同时按下Ctrl、Alt、Del三键,打开任务管理器,结束所有正在运行的网页。
第二步,打开控制面板,internet选项,常规菜单,选择删除cookies,删除IE临时文件,清除历史记录,这样病毒就被清除了。以后不再去带毒的网站即可。


顶部
shihhf
疾风
Rank: 4Rank: 4



UID 5132
精华 0
积分 192
帖子 49
现金 182
贡献值 0
阅读权限 40
注册 2007-8-24
进入安全模式或者使用超级兔子的重启删除看下~

顶部


 
当前时区 GMT+8, 现在时间是 2008-12-2 11:57 清除 Cookies - 联系我们 - 3S地带 - Archiver - WAP - 赣ICP备07006302号
Powered by Discuz! 5.5.0  © Processed in 0.024994 second(s), 6 queries , Gzip enabled