wu

【原创】MSN photo album病毒新变种

上一篇 / 下一篇  2007-08-26 19:47:37 / 个人分类:个人

今天某人发了一条MSN消息给我:

Have you seen my album?

同时发送一个MyGallery5156.zip的文件过来,某人不知情况就同意了~然后~MSN狂卡~疯狂跳出窗口

试过:WINDOWS清理助手,360等 还有PHOTOALBUM的专杀,都无效,卡巴无效

 

仔细查看,MSN随机发送下列文字,同时发送MyGallery*(随机数字)的压缩文件给在线好友

Which picture should i use from this on msn?

What do you think of my album i think i look ugly

Here's my new photo album

Have you seen my album?

Which picture should i use from this on msn?

Does my photo album look bad?钱塘个人空间7_0D s4w{R

 

用360查看进程和DLL,同时按时间搜索,发现一个可疑文件w32_mjd.dll,在C:\WINDOWS\system32文件夹下,查看发现插入explorer.exe 进程,用UNLOCKER强行删除之

然后搜索发现C:\WINDOWS\下还有MyGallery5156.zip,删除之~

然后进入注册表,搜索w32_mjd.dll,发现一个CLASSID下有一个键值,删除整个CLASSID分支,同时把那个CLASSID也搜索一遍,好像没有其他的键值了

钱塘个人空间8V3c9V5Lk3yFD
然后搜索MyGallery,找到的可疑键值全部删除,重启

 

目前在上MSN,好像没什么问题了~

本人手杀病毒上是个小菜~还没仔细分析病毒~只是希望对同样中了的人有点帮助


TAG:

引用 删除 Guest   /   2007-09-29 09:20:39
不怎么样 非专业人士看不懂!专业人士就不用你教了!
 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

我的栏目

日历

« 2008-12-05  
 123456
78910111213
14151617181920
21222324252627
28293031   

数据统计

  • 访问量: 11754
  • 日志数: 50
  • 图片数: 4
  • 文件数: 3
  • 建立时间: 2006-06-11
  • 更新时间: 2008-09-17

RSS订阅

Open Toolbar