help me ,中左個msn virus,係zip(10points)

2007-11-07 6:40 am
前幾天,有個朋友send左個zip file黎,我以為係d相,點知一按就開唔到,之後仲send 個zip比人,d friend 話係virus,我好驚比人入侵我部電腦,我use過MsnWormKill,Msn_viruskiller, RavFunny都係清唔到,Norton Internet Security都scan唔到,我本人唔係咁叻電腦,最好唔好use d手動,我想要程式.

回答 (3)

2007-11-07 6:56 am
✔ 最佳答案
你記唔記得你幾時中毒。
在附屬應用程式->系統工具->系統還原
然後,佢會將你成部電腦還原...

2007-11-07 12:08:05 補充:
回第2個回答者:MSN病毒不會被NOD32偵測到的。裝任何防毒軟件都唔得。因為msn病毒只係一個外掛程式。
2007-11-08 8:32 am
木馬清除大師-"MSN照片"蠕蟲專殺工具(新版5.0已經發佈) 讓您使用MSN更加愉快:




木馬清除大師工作人員又率先截獲了MSN照片蠕蟲新變種:photo_album*.zip,album*.zip,image*.zip,*代表的數字是隨機變化的,該蠕蟲目前正通過MSN瘋狂傳播,由於該蠕蟲是一個全新的變種,並且在電腦系統運行後無進程,大大加大了發現的難度,所以目前大多數殺毒軟體都對此毫無反應,所以我們建議用戶不要輕易在MSN上接收好友發過來的莫名其妙的文件。5.0版本增加了對多種該蠕蟲變種的查殺,4.0用戶請重新下載使用
技術分析:
MSN蠕蟲目前又有新變種傳播:

中毒用戶會給MSN好友發送資訊"KAN WO DE ZHAO PIAN","NI HE WO !!! .... QING KAN","YI ZHANG WO GEN WO PENGYOU ZUI HAO DE ZHAOPIAN !!","JIESHOU WO DE ZHAO PIAN !!","ZHE SHI WO DE LUOZHAO QING BU YAO FA GEI BIEREN !!"等中文拼音,並發送 photo_album*.zip,album*.zip,image*.zip,*代表的數字是隨機變化的壓縮檔。如果用戶接收並運行該檔,就會中毒。

該zip檔解壓縮後
木馬運行後會運行錯誤,
運行流程:

該蠕蟲運行後,會向Windows目錄下複製一個自己zip檔的副本,並且向system32目錄下寫入一個l開頭的Dll檔和msn.exe,並且註冊為com元件,這樣每次啟動電腦,該元件就會自動插入到系統進程並運行,所以用戶很難找到並刪除該檔,表現現象就是在MSN上瘋狂向好友發送病毒檔,大量消耗系統資源和網路帶寬.同時該蠕蟲連接遠端IRC伺服器(89.188.16.60),開啟並監聽20480埠,接受遠端控制命令,駭客可以輕易竊取用戶電腦內的資料,如果是局域網感染,會造成一個僵屍網路,所以對個人和企業用戶危害相當大.
木馬清除大師-"MSN照片"蠕蟲專殺工具清除:
解決方案:

1.木馬清除大師用戶直接升級到2007.7.28日病毒庫即可徹底清除.

2.下載木馬清除大師專殺工具幾秒鐘即可清除.

3.不要輕易在MSN上接收好友發過來的莫名其妙的文件。

2007-11-07 7:14 am
你可以試下安裝NOD32防毒軟件

http://www.nod32tw.com/download/trial.php

*安裝完後,請先update至最新病毒定義檔, 及用深入掃描


收錄日期: 2021-04-13 14:21:28
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20071106000051KK04335

檢視 Wayback Machine 備份