找回密码
 注册账户
查看: 828|回复: 0

MSN病毒 myalbum2007.zip查杀方法及专杀工具下载

[复制链接]
wxdqz 发表于 2008-4-14 01:06:04 | 显示全部楼层 |阅读模式



<BR><P><STRONG><FONT size=3>MSN病毒 myalbum2007.zip中毒过程及症状:</FONT></STRONG></P>
<P>一般是上MSN的时候,有好友说有图片分享,就发一个文件过来,如果你接受,那就中招了。中了myalbum2007.zip病毒后,在windows文件夹释放一个Myalbum2007.zip(如图);在system32文件夹释放一个sysprinters.dll。此dll可插入多个应用程序进程。</P>
<P><IMG class=blogimg src="http://hiphotos.baidu.com/dnxk/pic/item/fff17d81c8d230dfbd3e1e49.jpg" border=0 small="0"><BR><BR>中招后,SRENG日志可见下列异常:<BR><BR>启动项目<BR>注册表<BR><BR>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellService<I><I>Object</I></I>DelayLoad]<BR>&lt;system32&gt;&lt;sysprinters.dll&gt; []<BR>==================================<BR>正在运行的进程<BR><BR>[PID: 492][C:\windows\Explorer.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)] <BR>[C:\windows\system32\sysprinters.dll] [N/A, ]<BR>[PID: 1448][C:\windows\system32\ctfmon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)] <BR>[C:\windows\system32\sysprinters.dll] [N/A, ]<BR>[PID: 1460][C:\Program Files\Tiny Firewall Pro\amon.exe] [Computer Associates International, Inc., 6.5.3.2]<BR>[C:\windows\system32\sysprinters.dll] [N/A, ]<BR>[PID: 1536][C:\Program Files\Internet Download Manager\IDMan.exe] [Internet Download Manager Corp., Tonec Inc. , 5, 0, 2, 5]<BR>[C:\windows\system32\sysprinters.dll] [N/A, ]<BR>[PID: 1912][C:\Program Files\Opera9\Opera.exe] [Opera Software, 8679]<BR>[C:\windows\system32\sysprinters.dll] [N/A, ]<BR>[PID: 844][C:\Program Files\WinRAR\WinRAR.exe] [Alexander Roshal, 3.42]<BR>[C:\windows\system32\sysprinters.dll] [N/A, ]<BR></P>
<P><STRONG><FONT size=3>MSN病毒 myalbum2007.zip查杀流程:</FONT></STRONG><BR><BR>1、打开注册表编辑器,展开:<BR>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellService<I><I>Object</I></I>DelayLoad]<BR>删除:system32<BR>展开:HKEY_CLASSES_ROOT\CLSID\<BR>删除{BB009077-4264-4655-B212-FAB1CAF1DE62}(其中的InProcServer32默认值为"sysprinters.dll"<BR><BR>2、重启系统。<BR>3、删除病毒文件(如图)。<BR><IMG onmousewheel="return bbimg(this)" alt="" hspace=0 src="http://www.45it.com/Article/UploadFiles/200707/20070703100513802.jpg" onload=javascript:resizepic(this) border=0></P>
<P>&nbsp;</P>
<P><FONT color=#0033ff size=3><STRONG>MSN病毒 myalbum2007.zip专杀工具下载地址:</STRONG></FONT><A href="http://www.lofocus.com/MsnWormKill.exe"><FONT color=#0033ff size=3><STRONG>http://www.lofocus.com/MsnWormKill.exe</STRONG></FONT></A></P> <BR>

您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-13 16:56 , Processed in 0.009521 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表