瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【分享】Christmas-2007.zip及facebook11.zip的查杀

1   1  /  1  页   跳转

【分享】Christmas-2007.zip及facebook11.zip的查杀

【分享】Christmas-2007.zip及facebook11.zip的查杀

Christmas-2007.zip

Christmas-2007.zip是去年圣诞节时爆发的MSN病毒。瑞星将其命名为“MSN圣诞照片变种B(Backdoor.Win32.PBot.b)”。中毒电脑会查找MSN好友列表,向这些好友大量发送随机诱惑性MSN消息,如:
hola, My Christmas picture for you :)
lol, christmas pictures off me
Hey i que hace el álbum de foto! Si vea el loL del em
……
然后发送Christmas-2007.zip诱骗用户中毒,中毒电脑会成为毒源,源源不断地向MSN好友传播病毒。造成系统运行速度变慢。该病毒还有后门功能,中毒电脑会沦为“肉鸡”被黑客远程控制,危害很大。
要查杀该病毒,如果瑞星杀毒软件还能正常运行,升级到20.23.42及以上版本全盘查杀即可。如果瑞星杀毒软件已无法正常运行或者无法清除病毒,可采取以下措施:
1.按下Ctrl+Shift+Esc组合键,调出“任务管理器”。点击“进程”选项卡。
2.找出servidevice.exe进程,在上面点击鼠标右键,选“结束进程”。此时会弹出一警告框,请不要犹豫,点击“是”即可。
3.进入“我的电脑”-》“工具”-》“文件夹选项”-》“查看”,取消选“隐藏受保护的操作系统文件”,在“隐藏文件和文件夹”中选“显示所有文件和文件夹”,取消选“隐藏已知类型文件的扩展名”前的对勾,然后“确定”。
4.进入C:\Windows(这里假设系统盘在C盘),找出servidevice.exe和Christmas-2007.zip删除。
5.打开C:\Windows\regedit.exe。进入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,删除“ryan1918”一项。
6.重启。看看servidevice.exe和Christmas-2007.zip是否仍然存在,如果不存在,我们就大功告成了。
7.如果仍然存在,建议求助瑞星。或者登陆江民公司的官方网站下载MSN性感相册专杀工具。


facebook11.zip

facebook11.zip是前几天爆发的MSN病毒。瑞星将其命名为“MSN布克”。中毒电脑会查找MSN好友列表,向这些好友大量发送facebook11.zip,让用户误认为包里是Facebook通讯录,从而中毒。中毒电脑会成为毒源,源源不断地向MSN好友传播病毒。造成系统运行速度变慢。该病毒还可能在中毒电脑上开后门,危害较大。
要查杀该病毒,如果瑞星杀毒软件还能正常运行,升级到最新版本全盘查杀即可。如果瑞星杀毒软件已无法正常运行或者无法清除病毒,可采取以下措施:
1.按下Ctrl+Shift+Esc组合键,调出“任务管理器”。点击“进程”选项卡。
2.找出nppsvc.exe进程,在上面点击鼠标右键,选“结束进程”。此时会弹出一警告框,请不要犹豫,点击“是”即可。
3.进入“我的电脑”-》“工具”-》“文件夹选项”-》“查看”,取消选“隐藏受保护的操作系统文件”,在“隐藏文件和文件夹”中选“显示所有文件和文件夹”,取消选“隐藏已知类型文件的扩展名”前的对勾,然后“确定”。
4.进入C:\Windows\system32(这里假设系统盘在C盘),找出nppsvc.exe删除。
5.打开C:\Windows\regedit.exe。进入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,删除“Windows Audio Panel”一项。(删除前请先确认其值是否为nppsvc.exe)
6.重启。看看nppsvc.exe是否仍然存在,如果不存在,我们就大功告成了。
7.如果仍然存在,建议求助瑞星。或者登陆江民公司的官方网站下载MSN性感相册专杀工具。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-01-30 17:20:57
分享到:
gototop
 

补充 photo2007-12.zip的查杀
photo2007-12.zip是去年圣诞节前流行的病毒。
瑞星将其命名为“MSN圣诞照片(Backdoor.Win32.PBot.a)”。中毒电脑会查找MSN好友列表,向这些好友大量发送随机诱惑性MSN消息,如:
hola, My Christmas picture for you :)
lol, christmas pictures off me
Hey i que hace el álbum de foto! Si vea el loL del em
……
然后发送photos2007-12.zip诱骗用户中毒,中毒电脑会成为毒源,源源不断地向MSN好友传播病毒。造成系统运行速度变慢。该病毒还有后门功能,中毒电脑会沦为“肉鸡”被黑客远程控制,危害很大。
要查杀该病毒,如果瑞星杀毒软件还能正常运行,升级到20.23.42及以上版本全盘查杀即可。如果瑞星杀毒软件已无法正常运行或者无法清除病毒,可采取以下措施:
1.按下Ctrl+Shift+Esc组合键,调出“任务管理器”。点击“进程”选项卡。
2.找出cservs.exe进程,在上面点击鼠标右键,选“结束进程”。此时会弹出一警告框,请不要犹豫,点击“是”即可。
3.进入“我的电脑”-》“工具”-》“文件夹选项”-》“查看”,取消选“隐藏受保护的操作系统文件”,在“隐藏文件和文件夹”中选“显示所有文件和文件夹”,取消选“隐藏已知类型文件的扩展名”前的对勾,然后“确定”。
4.进入C:\Windows(这里假设系统盘在C盘),找出cservs.exe和photo2007-12删除。
5.打开C:\Windows\regedit.exe。进入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,删除“win32serv”一项。
6.重启。看看cservs.exe和photo2007-12.zip是否仍然存在,如果不存在,我们就大功告成了。
7.如果仍然存在,建议求助瑞星。或者登陆江民公司的官方网站下载MSN性感相册专杀工具。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT