日志文章

2007年07月30日 19:50:45

今天机器中毒了,附上网上朋友的解决方案--MSN照片病毒Photo album.rar手动删除方案

很少上MSN,今天有朋友想通过MSN与我讨论个事,就这么不巧,他的计算机上感染了这种眼下最时髦的病毒,一下子让我难受了。
赶紧上网找办法,找了很多个方案,但是,最后发现,就这个好使。
今天也没有多少可说的了,干脆把解决方案也传上来,哪位朋友遇到了也可以以此办理。
但愿你们也能奏效。
-----------------------------------------------------------------------------
文章摘要:病毒档案 病毒名称:MSN照片(Worm.IRC.MyPhoto.a) 病毒类型:蠕虫病毒 病毒危害级别:★★★☆ 病毒发作现象及危害: 该病毒会通过MSN发送内容为“HEY lol i've done a new photo album !:) Second ill find file and send you it.”、“Hey wanna see my new photo

病毒档案

病毒名称:MSN照片(Worm.IRC.MyPhoto.a) 字串2
病毒类型:蠕虫病毒 病毒危害级别:★★★☆ 字串5
病毒发作现象及危害:
该病毒会通过MSN发送内容为“HEY lol i've done a new photo album !:) Second ill find file and send you it.”、“Hey wanna see my new photo album?”等内容的消息,同时附带一个名为photo album.zip的压缩文件。




用户运行该压缩文件中的程序即会被病毒感染。病毒还会在用户电脑里释放一个后门程序,黑客可以利用IRC软件远程控制中毒电脑,窃取个人资料,从而使用户面临极大的安全威胁。


手工删除:
一、删除病毒的注册表启动项目

1、运行regedit,打开注册表编辑器。打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad,找到“rdshost”一项,将其值记录下来,并将该项删除。



注意:“rdshost”项的值为一个CLSID。病毒产生的这段CLSID不固定,本例中为:{C7B4EE78-A8FB-4C16-AE1F-C1A568949825}。 字串4
2、打开HKEY_CLASSES_ROOT\CLSID,找到刚才记录下的CLSID项,本例为:{C7B4EE78-A8FB-4C16-AE1F-C1A568949825},将其删除。




二、重新启动计算机


由于该病毒驻留内存,因此,清除掉启动项目后必须重新启动计算机才能够删除病毒文件。

三、删除病毒文件 字串3
1、进入Windows,默认为C:\windows\,找到名为“photo album.zip”的文件并删除。 字串3



2、进入系统目录,默认为C:\windows\system32,找到名为“rdshost.dll”文件并删除(注意是DLL文件不是EXE)。
3、重新启动计算机,检查这几个文件是否存在,如果不存在,则病毒已被清除干净。

Tags: 病毒   MSN   解决方案  

类别: CIO札记 |  评论(3) |  浏览(5678) |  收藏
一共有 3 条评论
3楼 [匿名]芳 2007年08月30日 13:01:54 Says:
蛮细心的!还有一个arp病毒呢!有时间的情况你再弄一下!!
2楼 [楼主]惶者生存--董衍善 2007年07月31日 08:08:10 Says:
不是我搞的,也是从网上一个大侠那里找到的,在几个方案中试验了以后,这个最管用,稍作整理就传上来了。
发表评论