MSN即時通

打印

MSN中毒 胡亂傳檔 IMG317.ZIP

MSN中毒 胡亂傳檔 IMG317.ZIP

我今天收了朋友的檔 結果我也中毒了...
請問怎麼解毒...
我看了很多其他 但是好像都沒用...
他們中的毒跟我似乎不太同...
-08-21 05:27:54

那個img317.zip的壓縮檔 我刪了 重開機還是會出現...
-08-21 05:53:24

現在過了30分鐘 msn是不會發出傳檔了 但是 img317.zip這個檔案依舊刪不掉... 重開機一樣會再跑出來...到底病毒是刪了沒?

-08-21 06:21:39

好吧 事實證明我還沒刪除病毒 他又開始傳了... 誰快來救救我

TOP

請在執行那邊打 regedit→進去按ctrl+F收尋vpcrtf相關的都把它刪除再重開

TOP

  先把MSN記憶密碼功能取消,然後參考如下的處理方式!



一、線上掃毒 
非趨勢用戶掃毒方式(如看不太懂的話,有影片檔教學)

二、更新病毒碼(目前您在使用的防毒軟體)
三、拔除網路線
四、進入安全模式(重新開機一直按F8鍵)
、安裝防木馬軟體(去史萊姆第一家找找看)

◎如有任何疑問請至「」留言詢問或(此種方式會緩慢回覆),不管用那種方式詢問我,請附上此篇網址路徑。

TOP

病毒不僅影響自己,更也干擾了聯絡人,當然你也可以找其他一些辦法將它刪除(或許可以成功刪除辣),但使用起來還是會怪怪滴!相較之下重灌作業系統可能會是個比較省時、簡便的方式。

TOP

---------------------------------------------------------------------------
裡面係個叫photos album--5-26.scr
木馬程式 Backdoor.Win32.IRCBot.aaq

(我收到的是個~ img1756.zip 內含 img1756.scr)

若打開那 scr 之後 會慢慢控制你的 MSN
之後會畫面會閃多次 工作管理員暫時將 MSN 關閉

"MSN照片"蠕蟲目前正通過MSN瘋狂傳播,由於該蠕蟲是一個全新的變種,並且在計算機系統運行後無進程,大大加大了發現的難度,所以目前大多數殺毒軟件都對此毫無反應.

中毒用戶會向MSN好友發送「hey you got a photo album? anyways heres my new photo album ?或者「OMG just accept please its only my photo album!!(請接收我的照片)」等英文消息,並會傳送「photo album.zip」壓縮文件.如果用戶接收並運行該文件,就會中毒


解決方法:

開始 > 執行 > regedit

HKEY_CLASSES_ROOT/APPID/{5123EB69-F99E-461C-B6C3-CE6E825813E8}
HKEY_CLASSES_ROOT/APPID/RDShost.EXE
HKEY_CLASSES_ROOT/CLSID/{5EA6F67B-7713-45F3-B535-0E03DD637345}
HKEY_CLASSES_ROOT/RDSHost.SAFRemoteDesktopServerHost
HKEY_CLASSES_ROOT/RDSHost.SAFRemoteDesktopServerHost.1
HKEY_CLASSES_ROOT/TypeLib/{1B16CE61-2406-412F-969E-21BC082F76E8}
HKEY_CURRENT_USER/Sofare/Microsoft/Inter Explorer/Explorer Bars/{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}/FilesNamedMRU

將這些登錄值連資料夾一併刪除

還有的是 我的文件 > 我已接收的檔案 > img1756.zip & img1756.scr
C:\WINDOWS\img1756.zip 也要一併殺
也要通通幹掉

再安全些的話 用 win f 來搜尋一下 看看可有漏網之魚

之後 重新開機 就可以了
----------------------------------------------------------------------------------------

TOP

當前時區 GMT+8, 現在時間是 2010-3-18 16:50

Designed by Deepseath.

Discuz!

Powered by Discuz! 6.0.0 © 2001-2007 Comsenz Inc.