首页 | 手机 | 笔记本 | 硬件 | MP3 | 数码相机 | 品牌机 | 办公 | 网络 | 服务器 | 投影机 | 新闻 | 游戏 | 学院 | 下载 | 论坛 | 博客 | 商城 | 分站 | 北京 上海 广州 深圳
首页 >> 学院 >> 病毒与安全 >> 病毒与安全安全宝地
“MSN相片”手工清除方法
2007-6-1 18:57:00 文/瑞星 出处:IT.com.cn(IT世界网)
  病毒名称:MSN相片(Worm.Mail.Photocheat.a)

  病毒类型:蠕虫病毒

  病毒危害级别:★★★☆

  病毒分析:

  这是一个通过MSN进行传播的蠕虫病毒,病毒行为如下:

  1、病毒运行后创建自己的压缩包命名为PHOTOS.ZIP释放到%WINDIR%目录下,放出一名为syshosts.dll的动态库到%SYSTEM%目录下,将动态库蛀入系统多个线程中实现其传播的功能。

  2、病毒会自动创建如下注册表项,实现自启动。

  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

  "syshosts" = {1E3EF678-AFB7-4420-9CCF-3725505ACA10}

  3、病毒会将生成的PHOTOS.ZIP通过MSN模拟键盘和鼠标操作发送给其他联系人,发送消息如下:

  Here are my private pictures for you

  Here are my pictures from my vacation

  My friend took nice photos of me.you Should see em loL!

  its only my photos!

  Nice new photos of me and my friends and stuff and when i was young lol...

  Nice new photos of me!! :p

  Check out my sexy boobs :D

  hey regarde mes tof!! :p

  ma soeur a voulu que tu regarde ca!

  hey regarde les tof, c'est moi et mes copains entrain de.... :D

  j'ai fais pour toi ce photo album tu dois le voire :)

  tu dois voire ces tof

  mes photos chaudes :D

  c'est seulement mes tof :p

  zijn enige mijn foto's

  wanna Hey ziet mijn nieuw fotoalbum?

  indigde enkel nieuw fotoalbum! :)

  hey keurt mijn nieuw fotoalbum goed.. :p

  het voor yah, doend beeldverhaal van mijn leven lol..

  en Fotos ! :p

  le mie foto calde :p

  mis fotos calientes

  as :p

  lbum de foto


  4、病毒运行后将访问www.free8.bi的地址,以特定的昵称,登录到特定的IRC频道上,并在IRC聊天频道中散播消息。

  手工清除方法:

  一、删除病毒在注册表中的启动项目

  1、点击“开始”菜单,选择运行。输入“regedit.exe”启动注册表编辑器。


  2、打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad项,找到名为“syshosts”一项,将其值记录下来。例如本机中该值为“{8D4C2FB9-6DF1-46EA-B6A0-6403640115D6}”。(见图一)



图一

  3、将syshosts项删除。

  4、打开注册表中的HKEY_CLASSES_ROOT\CLSID项,找到刚刚记录下的项目,本例中为{8D4C2FB9-6DF1-46EA-B6A0-6403640115D6}(见图二)。



图二

  5、重新启动计算机。

  二、删除病毒文件

  1、打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。同时取消掉“隐藏已知类型文件的扩展名”前的对勾,然后点击“确定”。

  2、进入Windows文件夹(默认为C:\Windows),找到名为“photos.zip”的文件,将其删除。如图三所示。



图三

  3、进入系统文件夹(默认为C:\Windows\system32),找到名为“syshosts.dll”的文件,将其删除。


图四

  4、再次重新启动计算机,查看这两个文件是否存在,若不存在,则说明病毒已经被清除干净。

  瑞星提示:

  该病毒手工清除需要具有一定的计算机操作水平,一般用户可直接升级瑞星杀毒软件2007至19.25.43版及更高版本清除该病毒。瑞星公司将密切关注该病毒的最新动向,防止其新变种传播。


  如遇病毒,请拨打反病毒急救电话:010-82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
看本文的网友还看了:
热点关注:
·视频教程中心
·GoLive
·Dreamweaver8
·Photoshop CS3
·PS图层全知道
·Poser6 角色设计
·数码照片处理大全
最新教程>>>
·Dreamweaver入门基础视频教程-建立新站点
·Dreamweaver入门基础视频教程-配合PS建立表格
·Dreamweaver视频教程-制作网站三大原则
·GoLive视频教程—用版面网格进行布局
·GoLive视频教程—通过关系图策划站点
·GoLive视频教程—表格的控制和嵌套
·GoLive视频教程—使用CSS编辑器之一
·GoLive视频教程—通过CSS+DIV进行布局之一
·学院频道热门文章
·强大的安全工具 杀毒软件小红伞试用测评
·专家提醒:股民网络炒股谨防病毒攻击
·用Photoshop的LAB模式为婚纱照片调色
·撕开的美丽 Photoshop做图片撕开效果
·职场人不得不看:一位成功者的职场感悟
·一个2004年广州毕业的女生的生活感慨
·Excel 2007中对重复数据的巧妙处理
·微软高层: IE8版将在08年秋季上市
·学院专题
·五一去哪玩?10个最热门中国景点告诉你
·“你下载 我送礼”MSN大礼包天天送不停
·装饰设计视频教程:建筑渲染技巧
·全程视频讲解 Photoshop CS3新功能预览
·维护系统用它们!系统工具视频教程专集
·今日推荐
·彰显价值 2007惠普耗材产品交流盛会
·综合性最强 R600全球同步首发评测专题
·与周杰伦共欢乐 寻找MOTOROKR之星
·升级不用愁 玩转笔记本配件专题
·休闲网游 <浪漫庄园>内测号火热发放
·火爆论坛
世界上最薄的本本
比V3手机还要薄,Intel推出的笔记本厚度只有1.8公分……
2006 经营许可证编号: 粤B2-20050807