佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 1393|回复: 6

msn.com 病毒

[复制链接]
发表于 21-2-2008 03:05 AM | 显示全部楼层 |阅读模式
msn 最近又开始一堆的病毒在暴走了,刚试了一只.
大概的post 一下,删除方法,因为使用AV 扫描都没发现,可能是新种.
如果有人向你发送连接,内容大概如下:
hey , looks really a lot like you or ?
http://msnpic.madpage.com/view.php?=你的msn@hotmail.com

hey , it's really you ? :S http://msnpic.madpage.com/view.php?=你的msn@hotmail.com

内容会加上你的msn信箱,来得到你的好奇心和信任.一旦打开就会下载个叫做pic003.jpg-profiles.msn的 .com 病毒.
一旦运行后就会在复制几个文件在C:\ 都是一堆全数字的文件.此外会每次开机都会自动运行msn.com
如果感染期间开msn ,就会开始向你contact list 发生类此上面的连接.我的情况还会导致电脑缓慢.滑鼠不断卡着.

清除方法大概如下:
先进入safe mode ,打开taskmgr 注意进程有没有msn.com 在运行.
有的话停止它,然后打开regedit(start-->run-->键入regedit 然后enter)

进入[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[MSN Messenger] msn.com <---删除这个value

进入[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
[MSN Messenger] msn.com <---删除这个value

之后进入C:\  把show hidden files and folder 打开,把里面8位数字的文件全部删除.
在进入C:\Program Files\MSN Messenger\ 把一个hidden 的msn.com 的文件删除.
再使用highjackthis 删除以下东西:
F2 - REG:system.ini: Shell=EXPLORER.EXE \011614.exe <-会是随即乱数就是你在C:\删除的文件

然后从新启动电脑,查看taskmgr是否依然有以上文件进程.

小弟只是粗略的试了,不担保完全干净.如有错误,请见谅.

[ 本帖最后由 EM 于 21-2-2008 10:22 PM 编辑 ]
回复

使用道具 举报


ADVERTISEMENT

发表于 21-2-2008 09:37 PM | 显示全部楼层
謝謝。。我的msn 沒在播毒了
回复

使用道具 举报

发表于 21-2-2008 09:49 PM | 显示全部楼层
谢谢通知啦。。。
会注意
回复

使用道具 举报

发表于 21-2-2008 11:13 PM | 显示全部楼层
几个朋友以中了~~send 了给我!!

找到解决方法作参考~~
http://www.happy-messaging.com/messenger/virus/names.html
回复

使用道具 举报

发表于 22-2-2008 10:55 AM | 显示全部楼层
支持好心人的教学
回复

使用道具 举报

发表于 22-2-2008 07:07 PM | 显示全部楼层
谢谢!先收藏下来先
回复

使用道具 举报

Follow Us
发表于 20-4-2008 02:27 PM | 显示全部楼层
我中到这,但更严重了,有Virtumonde病毒在我的System32里名叫nnnnKbYr。dll和nnnnKbYr。Vdll,delete不掉了,taskmanager有多一个rundll32,上网时yahoo面load很久,佳里也是,还有其它。但有一些网可以normal上,每次上网之前用Spybot S&D scan,delete掉那些threat,才可以normal上全部的网,请问是病毒太深了?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 23-7-2024 10:25 AM , Processed in 0.101204 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表