MSN 再爆病毒流行! photo album.zip 檔案不要接收與開啟
http://news.yam.com/ettoday/computer/200704/20070404098952.htmlGet-messenger透過MSN傳送木馬網站讓大家餘悸猶存,MSN又傳出病毒騷擾,這次是透過名單中的朋友,自動傳送一個photo album.zip檔案,這是一個ircbot,根據卡巴斯基防毒軟體檢測,為
Backdoor.Win32.IRCBot.aaq,因此朋友傳送資料,一定要反覆確認。
首先,名單中的朋友會發出類似「Hey accept my photo album, Nice new pics of me
and my friends and stuff and when i was young lol...」文字訊息,之後又會自動傳出一個約21kb大小名為photo album的zip檔案,而zip檔案解開則是photo album2007.pif,執行之後,除
了將photo album.zip複製到windows之下的檔案夾之外,另外創造出一個rdshost.dll,放在System32檔案夾中,隨瀏覽器一起啟動,同時會修改登錄(registry)。
根據大陸網站C.I.S.R.T討論區提供的解決方案,首先在「開始」的「執行」中輸入regedit,打開登錄檔,刪除
"rdshost"="{XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}"
@="rdshost.dll"
其中,{XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}為一串CLSID,病毒產生的這段CLSID不固定,例如:{3CBAEB1E-422A-495D-A45F-5D9E10AACD4B}。
之後重新啟動電腦,刪除C:\Windows\photo album.zip與C:\Windows\System32\rdshost.dll 嘩..真係要小心喎!!!!tks~~~~ link pls:lol 我冇
"rdshost"="{XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}"
@="rdshost.dll"
其中,{XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}為一串CLSID,病毒產生的這段CLSID不固定,例如:{3CBAEB1E-422A-495D-A45F-5D9E10AACD4B}。
之後重新啟動電腦,刪除C:\Windows\photo album.zip
but i have this
C:\Windows\System32\rdshost.dll
即係???? AVG , nortoncan check?
頁:
[1]