学习真就那么难吗

我是一只小小鸟!

MSN病毒"性感相册"一个变种的手工杀毒方法

今天一个漂亮MM给我传过来一个文件,告诉我是最近的照片,出于对漂亮MM的信任,我接收并打开了传来的文件,不幸的事情发生了,我中毒了。鼠标不听话,疯狂的在往在线的MSN好友中发带毒文件。导至一些朋友也中了此毒。

随后,我上网查了一下病毒的想关信息,觉得这个跟MSN"性感相册"病毒很类似,只是那个毒在发文件的时候用的是中文,而我中的毒,用的是拼音,搜索其杀毒方法("性感相册"的手工杀毒方法很多,这里我就不说了),发现我中的毒与网上的不太相同,但可以肯定的是,就是"性感相册"的一个变种。既然是变种,原理应该相同,按照"性感相册"的杀毒方法,结合我中的毒,总结杀毒方法如下:


一、点击“开始”菜单,选择运行。输入“regedit.exe”启动注册表编辑器。 
二、展开注册表中的 HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ ShellServiceObjectDelayLoad
三、找到名为“printers”一项("性感相册"是“syshosts”项),记录该项的值(我机器的是“{40076BE6-5E7E-470D-ACCF-7737446BFAA9}”)删除该项。
四、展开注册表中的 HKEY_CLASSES_ROOT \ CLSID
五、找到刚刚记录下的值,展开后会发现它关链一个DLL,名叫“libcintles3.dll”,记录该DLL名,在注册表左侧删除该值的节点
六、重启计算机
七、打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。同时取消掉“隐藏已知类型文件的扩展名”前的对勾,然后点击“确定”。
八、在$:\Windows 下删除image050.zip, album32.zip等,跟图片相关的ZIP文件(因为每个机器可能不同)
九、在$:\Windows\system32 下删除刚记录的DLL(libcintles3.dll)
十、重启计算机,看刚删的文件是否还出现,如不出显,恭喜你杀毒成功

posted on 2007-07-30 15:30 幸福★星 阅读(493) 评论(3)  编辑 收藏 所属分类: 其它

评论

#1楼  2007-07-31 00:07 MSN photo [未注册用户]

厚厚,我也是刚被一个大学的mm所害中招,杀杀先
本来以为是photo病毒,半天没有找到syshosts.dll,我还美呢,原来是变种!!   回复  引用    

#2楼 [楼主] 2007-07-31 10:09 幸福★星      

最毒妇人心啊,呵呵,
开个玩笑,谁也不想主动把毒发给别人
目前我中这个毒,瑞星、趋势、卡巴都查不出,我已经上报给瑞星公司了   回复  引用  查看    

#3楼 [楼主] 2007-07-31 10:12 幸福★星      

瑞星公司回信

尊敬的客户,您好!
您的邮件已经收到,感谢您对瑞星的支持。

我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
1.文件名:photos2007_34.scr
病毒名:Backdoor.Win32.IRCBot.bcg

您所上报的病毒文件将在19.34.02版本中处理解决。

请大家都使用国产杀毒吧!   回复  引用  查看    


标题  
姓名  
主页
Email (博主才能看到) 
验证码 *  看不清,换一张 [登录][注册]
内容(请不要发表任何与政治相关的内容)  
  登录  使用高级评论  新用户注册  返回页首  恢复上次提交      
该文被作者在 2007-07-30 16:14 编辑过


相关链接: