全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 病毒防治 >> 病毒防治 >> 文章正文
360安全卫士提供“MSNPhotos木马”解决方案
作者:佚名    文章来源:360安全卫士    点击数:    更新时间:2007-6-1

今天下午,360安全中心接到大量用户举报,MSNPhotos木马通过MSN大肆传播。该木马表现如下:

中毒的用户会给MSN联系人列表中的所有用户自动传输一个“photos.zip”的文件。对方接收下来后,打开此压缩包,里面有一个“photos album-2007-5-26.scr”的文件,一旦双击,则接收方也中毒了。

该恶意程序采用了Themida加壳方法,且自带Anti-虚拟机,这使得传统特征码方式的杀毒软件难以取出有效的特征码,,因此躲过了大多数杀毒软件的查杀。

该恶意软件在用户机器内后台运行,后台访问网页,会和 www.free8.biz:8081 进行通信,进行特殊的命令,比如下载文件, ping 主机

在MSN上发送恶意软件包之前,会有多个语种的消息发出去:, 下面是英文的:
Here are my private pictures for you
Here are my pictures from my vacation
My friend took nice photos of me.you Should seeem loL!
its only my photos!.Nice new photos of me and my friends and stuff and when i was young lol
Nice new photos of me!!
Check out my sexy boobs ..hey regarde mes tof!!

360安全中心进一步介绍,该MSN-Photos木马程序被www.free8.biz:8081所控制,目的是建立其的僵尸网络,当该木马一旦在用户电脑中潜伏下来,将会在后台运行,执行www.free8.biz:8081所发出的指令,对用户进行资料窃取、或者实施其它不轨行为,有极大的危害性。

360安全卫士已经针对该木马提供全面解决方案:未感染木马的用户只需打开360安全卫士提供的“保护”功能,即可预防该病毒;已经感染此木马的用户,请使用360安全卫士的“查杀恶评软件”功能,即可清除此恶意木马。


如看不清图片,点击放大查看


如看不清图片,点击放大查看

文章录入:菜猫    责任编辑:菜猫 
 热点文章
梦中情人病毒snow.exe,s…
图解清除不知名自启动病…
盗Q的病毒(Virus.Win32.…
LYLOADER.EXE LYMANGR.D…
auto.exe(Worm.Win32.Ag…
木马下载器 wmids.exe 解…
Trojan.PSW.Win32.Agent…
七位随机字母病毒清除方…
hidden object病毒查杀
Messenger木马查杀方法
最新文章
 
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.