全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 系统安全 >> 系统安全 >> 文章正文
MSN相片“性感相册”病毒手动清除方法
作者:佚名    文章来源:网络收集    点击数:    更新时间:2007-9-28

        病毒名称:MSN相片(Worm.Mail.Photocheat.a)

病毒类型:蠕虫病毒

病毒危害级别:★★★☆

病毒分析:

这是一个通过MSN进行传播的蠕虫病毒,病毒行为如下:

1、病毒运行后创建自己的压缩包命名为PHOTOS.ZIP释放到%WINDIR%目录下,放出一名为syshosts.dll的动态库到%SYSTEM%目录下,将动态库蛀入系统多个线程中实现其传播的功能。

2、病毒会自动创建如下注册表项,实现自启动。

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

	"syshosts" = {1E3EF678-AFB7-4420-9CCF-3725505ACA10}

3、病毒会将生成的PHOTOS.ZIP通过MSN模拟键盘和鼠标操作发送给其他联系人,发送消息如下:

Here are my private pictures for you 

  Here are my pictures from my vacation 

  My friend took nice photos of me.you Should see em loL! 

  its only my photos! 

  Nice new photos of me and my friends and stuff and when i was young lol... 

  Nice new photos of me!! :p 

  Check out my sexy boobs :D 

  hey regarde mes tof!! :p 

  ma soeur a voulu que tu regarde ca! 

  hey regarde les tof, c'est moi et mes copains entrain de.... :D 

  j'ai fais pour toi ce photo album tu dois le voire :) 

  tu dois voire ces tof 

  mes photos chaudes :D 

  c'est seulement mes tof :p 

  zijn enige mijn foto's  

  wanna Hey ziet mijn nieuw fotoalbum? 

  indigde enkel nieuw fotoalbum! :)  

  hey keurt mijn nieuw fotoalbum goed.. :p 

  het voor yah, doend beeldverhaal van mijn leven lol.. 

  en Fotos ! :p 

  le mie foto calde :p 

  mis fotos calientes 

  as :p 

  lbum de foto

4、病毒运行后将访问www.free8.bi的地址,以特定的昵称,登录到特定的IRC频道上,并在IRC聊天频道中散播消息。

手工清除方法

一、删除病毒在注册表中的启动项目

1、点击“开始”菜单,选择运行。输入“regedit.exe”启动注册表编辑器。

2、打开

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

项,找到名为“syshosts”一项,将其值记录下来。例如本机中该值为“{8D4C2FB9-6DF1-46EA-B6A0-6403640115D6}”。(见图一)

图一

3、将syshosts项删除。

4、打开注册表中的HKEY_CLASSES_ROOT\CLSID项,找到刚刚记录下的项目,本例中为{8D4C2FB9-6DF1-46EA-B6A0-6403640115D6}(见图二)。

图二

5、重新启动计算机。

二、删除病毒文件

1、打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。同时取消掉“隐藏已知类型文件的扩展名”前的对勾,然后点击“确定”。

2、进入Windows文件夹(默认为C:\Windows),找到名为“photos.zip”的文件,将其删除。如图三所示。

图三

3、进入系统文件夹(默认为C:\Windows\system32),找到名为“syshosts.dll”的文件,将其删除。

图四

4、再次重新启动计算机,查看这两个文件是否存在,若不存在,则说明病毒已经被清除干净。

该病毒手工清除需要具有一定的计算机操作水平,一般用户可直接升级杀毒软件至最新病毒库清除该病毒。

文章录入:菜猫    责任编辑:菜猫 
 热点文章
跑跑卡丁车和瑞星帐号保…
安全基础知识系列之防范…
开机时弹出对话框C:\PRO…
网管限制上网用户权限的…
木马病毒查找与清除实战
“杀软克星”病毒使电脑…
利用 Windows 命令行保护…
制作一个百毒不侵的系统
六个步骤即可防范ARP地址…
如何清除局域网中的ARP病…
最新文章
 
相关文章
征途木马(Trojan.PSW.ZhengTu)详细介绍
拔营起寨 针对插入式木马的清除方法
菜鸟安全知识:认识局域网病毒七大特点
近期危险病毒卤猪活动频繁
2007年上半年十大网游盗号木马黑榜揭晓
随时保障系统安全五步搞定补丁管理部署
新蠕虫病毒狂吃系统资源让电脑速度变慢
微软杀毒软件Forefront不被企业用户看好
驱逐威胁 六把利剑向僵尸网络头上砍去
杀毒软件中主动防御新技术全面介绍
专家谈反击AV终结者病毒的“麻雀战法”
2007十大Web安全漏洞跨站脚本攻击居首位
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.