博客网 >

MSN图片病毒手动删除
作者:分类:默认分类标签:
病毒名称:Worm.IRC.MyPhoto.a
病毒类型:蠕虫病毒
病毒发作现象及危害:该病毒会通过MSN发送内容为“HEY lol i've done a new photo album !Second ill find file and send you it.”、“Hey wanna see my new photo album?”等内容的消息,同时附带一个名为photo album.zip的压缩文件。


用户运行该压缩文件中的程序即会被病毒感染。病毒还会在用户电脑里释放一个后门程序,黑客可以利用IRC软件远程控制中毒电脑,窃取个人资料,从而使用户面临极大的安全威胁。

手工删除:

一、删除病毒的注册表启动项目

1、运行regedit,打开注册表编辑器。打开

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\

ShellServiceObjectDelayLoad,找到“rdshost”一项,将其值记录下来,并将该项删除。

注意:“rdshost”项的值为一个CLSID。病毒产生的这段CLSID不固定,本例中为:{C7B4EE78-A8FB-4C16- AE1F-C1A568949825}。

2、打开HKEY_CLASSES_ROOTCLSID,找到刚才记录下的CLSID项,本例为:{C7B4EE78-A8FB-4C16- AE1F-C1A568949825},将其删除。

二、重新启动计算机

由于该病毒驻留内存,因此,清除掉启动项目后必须重新启动计算机才能够删除病毒文件。

三、删除病毒文件

1、进入Windows,默认为C:\windows,找到名为“photo album.zip”的文件并删除。

2、进入系统目录,默认为C:\windows\system32,找到名为“rdshost.dll”文件并删除(注意是DLL文件不是 EXE)。

3、重新启动计算机,检查这几个文件是否存在,如果不存在,则病毒已被清除干净。

提示:该病毒手工清除较为繁琐,建议使用杀毒软件清除。针对“MSN照片”病毒,用户应采取如下措施,不要轻易通过MSN接收和运行陌生文件;病毒利用MSN进行传播,大量占用系统资源和网络带宽,因此企业局域网用户更要加强对此病毒的防范;尽快更新自己的杀毒软件版本,瑞星杀毒软件 19.16.12版本可以彻底清除此病毒。
<< 11种qq病毒的手动删除 / 去掉收藏夹里的“链接” >>

专题推荐

不平凡的水果世界

不平凡的水果世界

平凡的水果世界,平凡中的不平凡。 今朝看水果是水果 ,看水果还是水果 ,看水果已不是水果。这境界,谁人可比?在不平凡的水果世界里,仁者见仁,智者见智。

中国春节的那些习俗

中国春节的那些习俗

正月是农历新年的开始,人们往往将它看作是新的一年年运好坏的兆示期。所以,过年的时候“禁忌”特别多。当然,各个地方的风俗习惯不一样,过年的禁忌也是不一样的。

评论
0/200
表情 验证码:

枫草

  • 文章总数0
  • 画报总数0
  • 画报点击数0
  • 文章点击数0
个人排行
        博文分类
        日期归档