ID:   密码:   验证码:  
我的知识库
服务器-WEB服务器
服务器-FTP服务器
服务器-安全防护
IDC业务相关
网络编程-ASP
网络编程-PHP
网络编程-.NET
网络编程-XML
数据库-Access
数据库-Mssql
数据库-Mysql
游戏技术-传奇私服
游戏技术-传世私服
主机相关问题
域名相关问题
邮局相关问题
付款相关问题
相关文本合同
常用软件下载
首页 >> 我的知识库>>服务器-安全防护>> MSN照片病毒手动删除方案  
MSN照片病毒手动删除方案
[ 作者:  | 文章来源: 网易 | 点击数: 333 | 更新时间: 2007-7-25 23:41:45 ]

  病毒档案

  病毒名称:MSN照片(Worm.IRC.MyPhoto.a) [南通服务器网]

  病毒类型:蠕虫病毒

[南通服务器网]

  病毒危害级别:★★★☆ [南通服务器网]

  病毒发作现象及危害: Spdns.com

  该病毒会通过MSN发送内容为“HEY lol i've done a new photo album !:) Second ill find file and send you it.”、“Hey wanna see my new photo album?”等内容的消息,同时附带一个名为photo album.zip的压缩文件。

  用户运行该压缩文件中的程序即会被病毒感染。病毒还会在用户电脑里释放一个后门程序,黑客可以利用IRC软件远程控制中毒电脑,窃取个人资料,从而使用户面临极大的安全威胁。 [南通服务器网]

  手工删除: [南通服务器网]

  一、删除病毒的注册表启动项目

Spdns.com

  1、运行regedit,打开注册表编辑器。打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad,找到“rdshost”一项,将其值记录下来,并将该项删除。

  注意:“rdshost”项的值为一个CLSID。病毒产生的这段CLSID不固定,本例中为:{C7B4EE78-A8FB-4C16-AE1F-C1A568949825}。

[南通服务器网]

  2、打开HKEY_CLASSES_ROOT\CLSID,找到刚才记录下的CLSID项,本例为:{C7B4EE78-A8FB-4C16-AE1F-C1A568949825},将其删除。

  二、重新启动计算机 [南通服务器网]

  由于该病毒驻留内存,因此,清除掉启动项目后必须重新启动计算机才能够删除病毒文件。 Spdns.com

  三、删除病毒文件 Spdns.com

  1、进入Windows,默认为C:\windows\,找到名为“photo album.zip”的文件并删除。

  2、进入系统目录,默认为C:\windows\system32,找到名为“rdshost.dll”文件并删除(注意是DLL文件不是EXE)。 Spdns.com

  3、重新启动计算机,检查这几个文件是否存在,如果不存在,则病毒已被清除干净。
  提示:该病毒手工清除较为繁琐,建议使用杀毒软件清除。针对“MSN照片”病毒,用户应采取如下措施,不要轻易通过MSN接收和运行陌生文件;病毒利用MSN进行传播,大量占用系统资源和网络带宽,因此企业局域网用户更要加强对此病毒的防范。

Tags:MSN 病毒
责任编辑:juanzi



评论
收藏
推荐
打印
关闭
字体:+ -
纠错


Copyright © 1999-2007 诚信 合法 规范的南通服务器网 www.spdns.com 始建于1996
企业总机:400-618-5529(只收市话费) 未开通400地区:0513-83015999 / 84012988 / 84519829
上海亿流数码科技有限公司 地址:江苏省南通市如东电信局大楼3楼IDC运维部
《中华人民共和国增值电信业务经营许可证》沪B2-20060518号
信息产业部备案编号:苏ICP备05009350号
电子执照:沪企3102272090823 PageRank Plus - Google PageRank checking, with a twist.