注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 安全方案 >> 安全正文

手动解决发送 pic.zip的MSN病毒IRCBot

文章来源:赛迪网 作者:佚名 更新时间:2007-8-7 【 】 【加入收藏

  病毒名称:Trojan.Win32.Delf.ads(Kaspersky)     

  病毒大小:141,824 字节    

  样本MD5:ef2e009208e0efef05d149ee06388dd3     

  样本SHA1:45e43fb7bd4eb62d524927f5be71240a74c9bb6b
  发现时间:2007.7   
  更新时间:2007.7
  传播方式:通过MSN传播

  技术分析  
  ==========  
  
  变种:   MSN传播病毒Backdoor.Win32.IRCBot.acd解决方法   
  通过MSN传播的IRCBot photo album.zip rdshost.dll 解决方案
  MSN传播病毒Backdoor.Win32.IRCBot.acd解决方法
  MSN病毒firewallav.dll printers.exe 解决方案   
  MSN病毒images.zip winlog32.exe 解决方案
  通过MSN传播的IRCBot msn.exe libcintles3.dll 解决方案
  通过MSN传播的IRCBot intlprinters.exe libcintles3.dll 解决方案 
  通过MSN传播的IRCBot msn.exe notice.dll 解决方案 
  通过MSN传播的IRCBot msnmsg.exe pic.zip 解决方案
  病毒向MSN联系人发送消息和伪装成照片的带毒压缩包,当对方联系人接收并打开压缩包中的文件时系统受到感染。   病毒被运行后在系统目录生成包含自身副本的ZIP压缩文件:  %Windows%\pic.zip
  压缩包内文件名是IMG34814.pif。
 
  创建一个副本:
  %Windows%\msnmsg.exe 
  
  创建启动项:  
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]   
"Microsoft Genuine Logon"="msnmsg.exe"   
  试图使用c:\a.bat批处理停止“安全中心”和“WinVNC”服务:

  @echo off
  net stop "Security Center"  
  net stop winvnc4
  del c:\a.bat  
  向MSN联系人发送消息和伪装成照片的带毒压缩包%Windows%\images.zip:
  
  Hey :-), I just took this picture, sexy isnt it :-P?   
  What do you think of my photo editing skills?   
  Which one do you like in this pic, the black one or the blue one?   
  This is what happens when you eat to many chips :-P
  Look what i made out of cans!! haah :-P!
  :-p this was halarious at that party a while back   
  Hey I have a new pic, what do ya think?  
  Check this out this pic is so freaking cool
  Hahahaha, do you remember this picture?   :-O Check this out! Nearly laughed my ass off!!   
  hey wats up.. have you seen this pic of harry potter?   
  尝试连接的远程IRC:down.basecore.info   

  Mutex:LANSSS 
 
  清除步骤  
  ==========   
  
  1. 删除病毒的启动项(开始菜单-运行-输入“regedit”进入注册表依次找到说明选项并按提示操作):
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]   
"Microsoft Genuine Logon"="msnmsg.exe"   2. 重新启动计算机
  3. 删除病毒文件(如遇提示无法删除文件,到down.45it.com下载费尔木马强制删除器工具进行强制删除):   
  %Windows%\pic.zip   
  %Windows%\msnmsg.exe

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     加固Wi-Fi无线网络安全的17招式(下)
     面临什么新威胁 PC安全终极指南(下)
     面临什么新威胁 PC安全终极指南(中)
     面临什么新威胁 PC安全终极指南(上)
     加固Wi-Fi无线网络安全的17招式(上)
     Linux环境下入侵工具Knark的分析及防范
     电脑病毒预警 “求职信”病毒1月6日发作
     安全新威胁 电脑安全终极指南
     加固Wi-Fi无线网络安全的17招式
     六大预言:2008年网络安全趋势展望
    最 新 推 荐
     “MSN性感相册”变种病毒专杀及解决方案
     证券期货系统网络安全完美解决方案
     最新AUTO病毒变种分析和解决方案
     ARP攻击100%解决方案 用PPPOE解决问题
     ASP.NET木马及Webshell安全解决方案
     Qno侠诺酒店用户ARP病毒防制攻略
     U盘(auto病毒)类病毒分析与解决方案
     清大安科制造业内网信息安全解决方案
     实例讲解从概念走向应用的在线杀毒方案
     手动解决发送 pic.zip的MSN病毒IRCBot
    相 关 文 章

    最新AUTO木马病毒变种分析及解决方案
    证券期货系统网络安全完美解决方案
    “MSN性感相册”变种病毒专杀及解决方案
    证券期货系统网络安全完美解决方案
    ARP病毒造成断网的解决方法
    Vista防火墙导致网络无法访问解决方法
    Vista防火墙导致网络无法访问解决方法
    木马 Worm.Win32.VB.fw 分析与手动清除
    最新AUTO病毒变种分析和解决方案
    木马Worm.Win32.Viking.n分析与手动清除

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用