电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文
MSN传播病毒images.zip msnmsgs.exe 解决方案
MSN传播病毒images.zip msnmsgs.exe 解决方案
2007-8-27 9:32:32  文/海色の月   出处:C.I.S.R.T   
病毒名称:Trojan.Win32.Delf.aed(Kaspersky)
病毒大小:61,440 字节
样本MD5:e4109408541f2fb698d57d15935b103f
样本SHA1:6b5b3a85e570345709665cb86c2db634d8ec8834
发现时间:2007.8
更新时间:2007.8
传播方式:通过MSN传播


技术分析
==========


MSN蠕虫变种,向MSN联系人发送诱惑文字消息和带毒压缩包,当联系人接收并打开带毒压缩包中的病毒文件时系统受到感染。

病毒运行后在系统目录生成包含自身的带毒ZIP压缩包:
%Windows%\images.zip
其中包含病毒文件名为:IMG34814.pif

创建副本:
%Windows%\msnmsgs.exe

创建启动项:
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSN"="msnmsgs.exe"

向MSN联系人发送以下诱惑文字消息,同时发送带毒压缩包images.zip诱使联系人接收打开:
 
WoW? is that really you...
what the hell where you drinking :D
LOL, you look so ugly in this picture, no joke...
Should I put this on facebook/myspace?
Hey m8, who is this on the right, in this picture...
Sup, seen the pictures from the other night?

尝试连接远程IRC:aryan.opendns.be


清除步骤
==========

1. 删除病毒创建的启动项:

 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSN"="msnmsgs.exe"

2. 重新启动计算机

3. 删除病毒文件:
%Windows%\images.zip
%Windows%\msnmsgs.exe
  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    删不掉的"淘宝图标"来侵 教你删"淘宝…
    微软高危漏洞"快捷方式自动执行"手工…
    acad.vlx删除方法
    360se.exe病毒清除解决方案
    regedit32.exe 病毒清除解决方案
    3874jr98.exe,long.exe等病毒清除解…
    RG8.tmp病毒清除解决方案
    139ujf939.exe,2.exe等病毒清除解决…
    EntSoQn.exe病毒清除解决方案
    360safess.net.exe等病毒清除解决方…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号