dedecms织梦内容管理系统  
 
首页 | 方舟产品 | 系统优化 | 硬件系统 | 软件系统 | 网络系统 | 无盘网络 | 软件下载 | 杀毒防黑 | 专题 | 会员中心 | 方舟论坛
  当前位置:方舟系统站>杀毒防黑>病毒防治>文章内容
MSN照片病毒的查杀方法(Worm.IRC.MyPhoto.a)
来源: 作者: 发布时间:2007-04-04  


病毒名称:MSN照片(Worm.IRC.MyPhoto.a)

病毒类型:蠕虫病毒

病毒危害级别:★★★☆

病毒发作现象及危害:


病毒会通过MSN发送内容为“HEY lol i've done a new photo album !:) Second ill find file and send you it.”、“Hey wanna see my new photo album?”等内容的消息,同时附带一个名为photo album.zip的压缩文件

字串7

用户运行该压缩文件中的程序即会被病毒感染。病毒还会在用户电脑里释放一个后门程序,黑客可以利用IRC软件远程控制中毒电脑,窃取个人资料,从而使用户面临极大的安全威胁。

手工删除 字串6

一、 删除病毒的注册表启动项目

1、运行regedit,打开注册表编辑器。打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad,找到“rdshost”一项,将其值记录下来,并将该项删除

注意:“rdshost”项的值为一个CLSID。病毒产生的这段CLSID不固定,本例中为:{C7B4EE78-A8FB-4C16-AE1F-C1A568949825}。

2、打开HKEY_CLASSES_ROOT\CLSID,找到刚才记录下的CLSID项,本例为:{C7B4EE78-A8FB-4C16-AE1F-C1A568949825},将其删除

 

二、 重新启动计算机

由于该病毒驻留内存,因此,清除掉启动项目后必须重新启动计算机才能够删除病毒文件

三、 删除病毒文件

1、 进入Windows,默认为C:\windows\,找到名为“photo album.zip”的文件删除

字串8

2、进入系统目录,默认为C:\windows\system32,找到名为“rdshost.dll”文件删除(注意是DLL文件不是EXE)。

3、重新启动计算机,检查这几个文件是否存在,如果不存在,则病毒已被清除干净。

其他采取手动查杀如下:

1,断网(拨掉网线、禁用网卡都行)

2,取消MSN的自动运行(打开MSN-工具-选项-常规-取消“当我登录到Windows时自动运行……”)

3,重启(进不进安全模式都行,我没有进)

4,打开注册表(开始-运行-输入“regedit”-回车)

5,在注册表中搜索“photo album”,并将之删除(在注册表中按下F3键,文本框中输入“photo album”,回车,搜索到相关项,删除;再按F3,继续搜索,并删除……直到显示“注册表搜索完毕”)

6,删除接收到的文件,并重启计算机

7,可重复第5步,以查是否还有相关项(我重复了几次,没有发现)

8,运行MSN(我测试了20分钟,没有发现异常,发消息没有异常)

以上为公司某同事电脑初中此毒时采取此操作,有效。 字串7

方舟系统网fz49.com 提示:该病毒手工清除较为繁琐,建议使用杀毒软件清除。针对“MSN照片”病毒,用户应采取如下措施,不要轻易通过MSN接收和运行陌生文件病毒利用MSN进行传播,大量占用系统资源和网络带宽,因此企业局域网用户更要加强对此病毒的防范;尽快更新自己的杀毒软件版本。 字串4


 
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·alg.exe病毒的清除
·upxdnd.dll病毒的清除
·wuauclt.exe病毒清除
·cmd.exe病毒的清除方法
·iexplore.exe专杀清除方法
·mppds.dll病毒专杀
·穿透还原病毒变种(userinit.exe
·rundl132.exe logo1_.exe rundll
·shualai.exe病毒文件清除
·进程中出现多个iexplore进程病毒
·wsctf.exe和EXPLORER.EXE病毒的
·IGM.exe病毒的清除
  相关文章
·rundll2000.exe病毒的查杀
·winform.dll-1992C114-ghook.dll
·wsttrs.dll病毒文件的清除
·upxdnd.dll病毒的清除
·MSCCRT.DLL病毒清除
·1631.exe,1632.exe,1638.exe,163
·baidu.ini,ntkd.dll,aahiifdf.sy
·arp 2007最新变种分析
·9Sy.exe,0[1].exe,cmd.exe 威金
·ARP病毒攻击分析与防范
·威金最新变种
·方舟广谱病毒疫苗升级为v1.6
  主题推广
方舟网络 版权所有|关于本站|隐私保护|