六月
2
2007

MSN Virus Photo Album – 手動刪除MSN照片病毒

        我的MSN最近收到朋友傳送訊息給我,訊息內容都包含了photo album的文字,而且都會傳送photo album.zip的檔案.但是我的朋友基本上都不會用英文來告訴我他有新的照片要給我看,就算有新的照片要給我看,大多也是上傳到網路之後再發送網址給我.
     
        因此我第一個念頭就是又有MSN的病毒開始肆虐了,當然我也就不會將自己的電腦當做實驗品,將檔案接收下來.果然剛剛上MSN的時候就有朋友跟我求救,說他的MSN中毒了.因為我沒有接收檔案,所以也就不知道自己的防毒軟體有沒有辦法徹底的刪除這個病毒.

        於是我就到平常去吸收電腦安全相關的網站去找了一下,真的是蠻佩服對岸的朋友,居然可以這麼快就把手動刪除MSN照片病毒的方法公佈出來,真的是造福許多朋友.而我的朋友照著說明也順利將病毒刪除了.到目前為止還沒有發現什麼副作用和後遺症.因此如果你也有這樣的困擾與問題,你也可以參考一下這個作法.

原文出處 : 手动删除“MSN照片”病毒方案

  该病毒会通过MSN发送内容为“HEY lol i’ve done a new photo album !:) Second ill find file and send you it.”、“Hey wanna see my new photo album?”等内容的消息,同时附带一个名为photo album.zip的压缩文件……
       
        病毒档案:

  病毒名称:MSN照片(Worm.IRC.MyPhoto.a)
  病毒类型:蠕虫病毒
  病毒危害级别:★★★☆

  病毒发作现象及危害:
  该病毒会通过MSN发送内容为“HEY lol i’ve done a new photo album !:) Second ill find file and send you it.”、“Hey wanna see my new photo album?”等内容的消息,同时附带一个名为photo album.zip的压缩文件。

用户运行该压缩文件中的程序即会被病毒感染。病毒还会在用户电脑里释放一个后门程序,黑客可以利用IRC软件远程控制中毒电脑,窃取个人资料,从而使用户面临极大的安全威胁。

  手工删除:
  一、删除病毒的注册表启动项目
  1、运行regedit,打开注册表编辑器。打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\ShellServiceObjectDelayLoad,找到“rdshost”一项,将其值记录下来,并将该项删除。

注意:“rdshost”项的值为一个CLSID。病毒产生的这段CLSID不固定,本例中为:{C7B4EE78-A8FB-4C16-AE1F-C1A568949825}。

  2、打开HKEY_CLASSES_ROOT\CLSID,找到刚才记录下的CLSID项,本例为:{C7B4EE78-A8FB-4C16-AE1F-C1A568949825},将其删除。

 
  二、重新启动计算机
  由于该病毒驻留内存,因此,清除掉启动项目后必须重新启动计算机才能够删除病毒文件。
 
  三、删除病毒文件
  1、进入Windows,默认为C:\windows\,找到名为“photo album.zip”的文件并删除。

2、进入系统目录,默认为C:\windows\system32,找到名为“rdshost.dll”文件并删除(注意是DLL文件不是EXE)。

  3、重新启动计算机,检查这几个文件是否存在,如果不存在,则病毒已被清除干净。

  提示:该病毒手工清除较为繁琐,建议使用杀毒软件清除。针对 “MSN照片”病毒,用户应采取如下措施,不要轻易通过MSN接收和运行陌生文件;病毒利用MSN进行传播,大量占用系统资源和网络带宽,因此企业局域网用户更要加强对此病毒的防范;尽快更新自己的杀毒软件版本,瑞星杀毒软件19.16.12版本可以彻底清除此病毒。

Comments are closed.