繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 病毒防治 >> MSN圣诞照片变种病毒分析手工删除方法一览(图)

MSN圣诞照片变种病毒分析手工删除方法一览(图)

2007-12-27 08:49:19  作者:  来源:CNET科技资讯网  浏览次数:55  文字大小:【】【】【
简介:病毒名称:MSN圣诞照片变种B(Backdoor.Win32.PBot.b)   病毒类型:蠕虫病毒   病毒危害级别:★★★☆   病毒发作现象及危害:   该病毒会通过MSN发送“hola, My Christmas picture for you :)( ...
关键字:MSN
病毒名称:MSN圣诞照片变种B(Backdoor.Win32.PBot.b)

  病毒类型:蠕虫病毒

  病毒危害级别:★★★☆

  病毒发作现象及危害:

  该病毒会通过MSN发送“hola, My Christmas picture for you :)(这是我的圣诞照片,给你)”、“lol, christmas pictures off me(我的圣诞照片)”、“Hey i que hace el álbum de foto! Si vea el loL del em”等多种语言版本的诱惑性信息,随后会试图发送一个名为“Chirstmas-2007.zip”的压缩文件,用户接受运行后就会中毒。

  

  

  

  用户运行该压缩文件中的程序即会被病毒感染。病毒还会在用户电脑里释放一个后门程序,黑客可以利用IRC软件远程控制中毒电脑,窃取个人资料,从而使用户面临极大的安全威胁。

  手工删除:

  一、清除掉内存中的病毒

  1、按住Ctrl+Shift+Esc调出“任务管理器”,单击“进程”页。

  2、找到名为“servidevice.exe”的进程,在其上点击鼠标右键,选择“结束进程”。

  

  

  

  二、 删除染毒文件

  1、打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。同时取消掉“隐藏已知类型文件的扩展名”前的对勾,然后点击“确定”。

  2、进入Windows文件夹(默认为C:Windows),找到名为“servidevice.exe”和“Chirstmas-2007.zip”的文件,将它们删除。

  

  

  

  三、 删除注册表中的病毒信息

  1、打开注册表编辑器(点击“开始”-)“运行”,输入“regedit.exe”,点击“确定”。)

  2、在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun中找到“ryan1918”一项,将其删除。

  

  

  

  3、重新启动计算机,查看“servidevice.exe”和“Chirstmas-2007.zip”是否存在,若不存在说明病毒已经清除干净。

  瑞星提示:

  1、手工清除病毒存在一定难度和风险,建议用户使用杀毒软件进行清除。

  

  2、当收到朋友用MSN、QQ等聊天工具发来的文件、网址时,一定要先跟朋友确认一下再打开,以免被病毒感染。

  

  3、使用瑞星账号保险柜将MSN、QQ保护起来,防止此类病毒传播。

责任编辑:hefei

本文引用地址: http://tech.itzero.com/2007/1227/19688.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
 

最新文章

更多

· 今日病毒预警:方式传播...
· 金山12.26病毒播报:网络...
· MSN圣诞照片变种病毒分析...
· 小心陷阱 病毒创新手法大...
· “网游木马”变种bg可自...
· 警惕“木马下载者ah”狂...
· 实施D.I.C.E框架决定你的...
· 杀毒软件技术漫谈:启发...
· 病毒问题集锦——趋势科...
· 病毒防治知识—江民公司提供

热点文章

更多

其它推荐