首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
 您现在的位置: 中国IT实验室 >> 安全 >> 安全产品 >> 正文


MSN照片蠕虫专杀工具木马清除大师发布


  "MSN照片"蠕虫目前正通过MSN疯狂传播,由于该蠕虫是一个全新的变种,并且在计算机系统运行后无进程,大大加大了发现的难度,所以目前大多数杀毒软件都对此毫无反应。

  中毒用户会向MSN好友发送“hey you got a photo album? anyways heres my new photo album ?或者“OMG just accept please its only my photo album!!(请接收我的照片)”等英文消息,并会传送“photo album.zip”压缩文件.如果用户接收并运行该文件,就会中毒。

  技术分析:

  该病毒目前主要通过所有MSN版本传播,传播图例如下:


传播图例



  中毒用户会向MSN好友发送“hey you got a photo album? anyways heres my new photo album ?或者“OMG just accept please its only my photo album!!(请接收我的照片)”等英文消息,并会传送“photo album.zip”压缩文件。如果用户接收并运行该文件,就会中毒。


  该zip文件解压缩后如下图所示:




  运行流程:

  该蠕虫运行后,会向Windows目录下复制一个自己zip文件的副本,并且向system32目录下写入一个r开头的Dll文件,并且注册为com组件,这样每次启动计算机,该组件就会自动插入到系统进程并运行,所以用户很难找到并删除该文件,唯一表现现象就是在MSN上疯狂向好友发送病毒文件,大量消耗系统资源和网络带宽.同时该蠕虫给黑客留下了后门,黑客可以轻易窃取用户计算机内的资料,所以对个人和企业用户危害相当大.

  木马清除大师-"MSN照片"蠕虫专杀工具清除截图:

专杀

【责编:Peng】


相关文章
百变灰鸽子伪装成MSN、QQ常用图标大肆行凶
病毒通过MSN火箭式传播 半日230万用户感染
MSN蠕虫病毒再度肆虐 狂发诱惑性消息
蠕虫Win32.Mytob.JV 通过MSN四处传播
Wrom.Win32.Anilogo.b蠕虫清除办法
蠕虫Win32.Looked.KQ 通过网络共享传播
"Winfox蠕虫"迅速感染系统的可执行文件
基于IRC 后门的Win32/Checkout.L 蠕虫
热点文章
 文章评论
 精彩友情推荐
  • Asp源码 PHP源码
  • CGI源码 JSP源码
  • 建站书籍教程
  • 服务器软件 .net源码
  • 建站工具软件
  • IDC资讯大全
  • 机房品质万里行
  • IDC托管必备知识
  • 全国IDC报价
  • 网站推广优化

  •  最新更新
     技术专题