注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 IB客座主编(四)美国西蒙公..
 帮助

“MSN相片”变种病毒


2007-07-30 20:12:43
 标签:病毒 MSN MSN相片   [推送到技术圈]

“MSN相片”变种病毒,同以前的病毒类似,所不同的专杀工具无法清除。
 
原因在于:文件名有变化,注册表键值有变化。
 
注册表:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
 
键值变成:Printers{……},原来只有四个的。
 
文件名:
%windir%\system32\libcintles3.dll
 
 
中毒后特征:1.能够向MSN好友发送名为photos15.zip的文件,一打开就中招。2.会出现16位子系统错误。文件在%userprofile%\*.exe文件名随机。
 
 
手工清除:
               
1.在注册表中搜索libcintles3.dll,删除。2.用Pe光盘进入系统删除libcintles3.dll。3.删除%userprofile%下的有DOS图标文件。
 
         

附件下载:
  病毒附件




    文章评论
 
2007-07-30 22:03:28
现在MSN相册又出现了?
最近我没有收到,呵呵,比较庆幸。
我还记的第一次收到后,就忘记给打开了,第二天看到51CTO里有报道,后来直接删掉

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: