病毒檔案

  病毒名稱:MSN照片(Worm.IRC.MyPhoto.a)

  病毒類型:蠕蟲病毒

  病毒危害級別:★★★☆

  病毒發作現象及危害:

  該病毒會通過MSN發送內容為“HEY lol i've done a new photo album !:) Second ill find file and send you it.”、“Hey wanna see my new photo album?”等內容的消息,同時附帶一個名為photo album.zip的壓縮檔。
 用戶運行該壓縮檔中的程式即會被病毒感染。病毒還會在用戶電腦裏釋放一個後門程式,黑客可以利用IRC軟體遠端控制中毒電腦,竊取個人資料,從而使用戶面臨極大的安全威脅。

  手工刪除:

  一、刪除病毒的註冊表啟動專案

  1、運行regedit,打開註冊表編輯器。打開HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\ShellServiceObjectDelayLoad,找到“rdshost”一項,將其值記錄下來,並將該項刪除。
 
 注意:“rdshost”項的值為一個CLSID。病毒產生的這段CLSID不固定,本例中為:{C7B4EE78-A8FB-4C16-AE1F-C1A568949825}。

  2、打開HKEY_CLASSES_ROOT\CLSID,找到剛才記錄下的CLSID項,本例為:{C7B4EE78-A8FB-4C16-AE1F-C1A568949825},將其刪除。


  二、重新啟動電腦

  由於該病毒駐留記憶體,因此,清除掉啟動專案後必須重新啟動電腦才能夠刪除病毒檔。

  三、刪除病毒檔

  1、進入Windows,默認為C:\windows\,找到名為“photo album.zip”的檔並刪除。

  2、進入系統目錄,默認為C:\windows\system32,找到名為“rdshost.dll”檔並刪除(注意是DLL檔不是EXE)。

  3、重新啟動電腦,檢查這幾個檔是否存在,如果不存在,則病毒已被清除乾淨。
文章標籤
全站熱搜
創作者介紹
創作者 信智。英賢流。 的頭像
信智。英賢流。

Ken醬 秘密手札

信智。英賢流。 發表在 痞客邦 留言(3) 人氣(4)