李小白2007-03-30 01:57:13
病毒档案
  病毒名称:MSN照片(Worm.IRC.MyPhoto.a)
  病毒类型:蠕虫病毒
  病毒危害级别:★★★☆
  病毒发作现象及危害:
  该病毒会通过MSN发送内容为“HEY lol i've done a new photo album ! Second ill find file and send you it.”、“Hey wanna see my new photo album?”等内容的消息,同时附带一个名为photo album.zip的压缩文件。
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new windownCTRL+Mouse wheel to zoom in/out';}" onmouseover="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new windownCTRL+Mouse wheel to zoom in/out';}" onclick="if(!this.resized) {return true;} else {window.open('http://pfw.sky.net.cn/upimg/allimg/070329/1654250.png');}" onmousewheel="return imgzoom(this);" alt="" />

  用户运行该压缩文件中的程序即会被病毒感染。病毒还会在用户电脑里释放一个后门程序,黑客可以利用IRC软件远程控制中毒电脑,窃取个人资料,从而使用户面临极大的安全威胁。
  手工删除:
  一、删除病毒的注册表启动项目
  1、运行regedit,打开注册表编辑器。打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
CurrentVersionShellServiceObjectDelayLoad,找到“rdshost”一项,将其值记录下来,并将该项删除。

screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new windownCTRL+Mouse wheel to zoom in/out';}" onmouseover="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new windownCTRL+Mouse wheel to zoom in/out';}" onclick="if(!this.resized) {return true;} else {window.open('http://pfw.sky.net.cn/upimg/allimg/070329/1654251.gif');}" onmousewheel="return imgzoom(this);" alt="" />


 注意:“rdshost”项的值为一个CLSID。病毒产生的这段CLSID不固定,本例中为:{C7B4EE78-A8FB-4C16-AE1F-C1A568949825}。

  2、打开HKEY_CLASSES_ROOTCLSID,找到刚才记录下的CLSID项,本例为:{C7B4EE78-A8FB-4C16-AE1F-C1A568949825},将其删除。

screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new windownCTRL+Mouse wheel to zoom in/out';}" onmouseover="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new windownCTRL+Mouse wheel to zoom in/out';}" onclick="if(!this.resized) {return true;} else {window.open('http://pfw.sky.net.cn/upimg/allimg/070329/1654252.gif');}" onmousewheel="return imgzoom(this);" alt="" />

  二、重新启动计算机

  由于该病毒驻留内存,因此,清除掉启动项目后必须重新启动计算机才能够删除病毒文件。

  三、删除病毒文件

  1、进入Windows,默认为C:windows,找到名为“photo album.zip”的文件并删除。

screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new windownCTRL+Mouse wheel to zoom in/out';}" onmouseover="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new windownCTRL+Mouse wheel to zoom in/out';}" onclick="if(!this.resized) {return true;} else {window.open('http://pfw.sky.net.cn/upimg/allimg/070329/1654253.gif');}" onmousewheel="return imgzoom(this);" alt="" />


  2、进入系统目录,默认为C:windowssystem32,找到名为“rdshost.dll”文件并删除(注意是DLL文件不是EXE)。

  3、重新启动计算机,检查这几个文件是否存在,如果不存在,则病毒已被清除干净。
继续阅读
有的看有的听 七大宠爱集一身LostControl   2007-03-30 01:57:12again:不小心把文檔處理word給卸載了!怎麽辦?Lily妈   2007-03-30 01:30:27盘片选购技巧--DVD+-R格式完全解析skywalker2010   2007-03-29 23:20:10[分享]U盘WinPE操作系统(43.3M)script   2007-03-29 23:19:01转贴: 如何挑选适合你的报税软件自由下载   2007-03-29 21:53:00转贴: 调查称三分之一美国家庭未上网 对网络无兴趣自由下载   2007-03-29 21:50:28真绝,诺基亚02年的手机竟然自带Vista这个单词中国民航   2007-03-29 20:00:48此贴 o bytes王子變青蛙   2007-03-29 19:07:34德老,你那里ISP现在是cable多还是ADSL多啊?中国民航   2007-03-29 16:04:09上次那个cable modem的gate way 地址 (图)中国民航   2007-03-29 15:29:37
同作者
美国H1B签证还剩两万名额 律师吁把握机会速申请李小白   2009-07-02 09:00:04微软IE 8与2400多家网站不兼容 中国网站全军覆没李小白   2009-02-20 06:12:00番茄花园事件三大猜测:微软收网还是盗版内斗(图)李小白   2008-08-24 16:48:35苹果发布3G版iPhone:7月在22个国家和地区上市(图)李小白   2008-06-10 17:42:13成功站长必备知识(菜鸟专用版)李小白   2007-09-06 01:04:53电脑安全知识李小白   2007-03-30 21:02:56手动删除“MSN照片”病毒方案李小白   2007-03-30 01:57:13关闭不必要端口,让电脑固若金汤李小白   2007-03-24 01:24:53Ghost 使用详解李小白   2007-03-21 19:12:55实例讲解网站被入侵后需做的检测李小白   2007-03-19 23:09:58