NewsRhzhi | 先创资讯 | 旧版入口
rhzhi.net
网站首页 | NewsRhzhi | 先创资讯 | 操作系统 | 工具软件 | 办公软件 | 网站设计 | 组网专栏 | 平面设计 | 多 媒 体 | 程序开发 | 硬件资料 | 聊天软件
您现在的位置: 先创网 >> 网络应用 >> 网络安全 >> 文章正文
MSN圣诞照片病毒档案及手工删除
瑞星反病毒资讯网
2007-12-26 10:36:26文/佚名
    

病毒名称:MSN圣诞照片变种B(Backdoor.Win32.PBot.b)

病毒类型:蠕虫病毒

病毒危害级别:★★★☆

病毒发作现象及危害:

该病毒会通过MSN发送“hola, My Christmas picture for you :)(这是我的圣诞照片,给你)”、“lol, christmas pictures off me(我的圣诞照片)”、“Hey i que hace el álbum de foto! Si vea el loL del em”等多种语言版本的诱惑性信息,随后会试图发送一个名为“Chirstmas-2007.zip”的压缩文件,用户接受运行后就会中毒。

MSN圣诞照片


用户运行该压缩文件中的程序即会被病毒感染。病毒还会在用户电脑里释放一个后门程序,黑客可以利用IRC软件远程控制中毒电脑,窃取个人资料,从而使用户面临极大的安全威胁。

  手工删除:

  一、清除掉内存中的病毒
1、按住Ctrl+Shift+Esc调出“任务管理器”,单击“进程”页。

2、找到名为“servidevice.exe”的进程,在其上点击鼠标右键,选择“结束进程”。

MSN圣诞照片


  二、 删除染毒文件
1、打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。同时取消掉“隐藏已知类型文件的扩展名”前的对勾,然后点击“确定”。

2、进入Windows文件夹(默认为C:\Windows),找到名为“servidevice.exe”和“Chirstmas-2007.zip”的文件,将它们删除。

MSN圣诞照片


  三、 删除注册表中的病毒信息
1、打开注册表编辑器(点击“开始”-)“运行”,输入“regedit.exe”,点击“确定”。)

2、在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中找到“ryan1918”一项,将其删除。

MSN圣诞照片


3、重新启动计算机,查看“servidevice.exe”和“Chirstmas-2007.zip”是否存在,若不存在说明病毒已经清除干净。

  瑞星提示:

1、手工清除病毒存在一定难度和风险,建议用户使用杀毒软件进行清除。

2、当收到朋友用MSN、QQ等聊天工具发来的文件、网址时,一定要先跟朋友确认一下再打开,以免被病毒感染。

3、使用瑞星账号保险柜将MSN、QQ保护起来,防止此类病毒传播。

打印此页 投稿与建议 返回顶部
栏 目 索 引
软件应用 SOFTWARE
Win XP | NT/2003
Win2000 | DOS/Win9x
PowerPoint | Office
Excel | Word
网络软件 | 实用软件
媒体软件 | 系统软件
常用软件 | 办公软件
聊天软件 | 网络安全
新软试用 | Vista
设计在线 DESIGN
Dreamweaver | 3DMax
Photoshop | Flash
平面设计 | 网页设计
多 媒 体 | 精品画廊
精彩专区 SPECIAL
Q Q 专区 | 热门专题
组网玩网 | 程序开发
应用集锦 |
相关文章
关于我们 - 联系方式 - 合作伙伴 - 网站大事记 - 网站地图 - 我要投稿
Copyright ©1997-2008 先创网 All Rights Reserved.
先创科技 版权所有