"MSN照片"蠕虫专杀工具新版下载
木马清除大师工作人员又率先截获了MSN照片蠕虫新变种:photo_album*.zip,album*.zip,image*.zip,*代表的数字是随机变化的,该蠕虫目前正通过MSN疯狂传播,由于该蠕虫是一个全新的变种,并且在计算机系统运行后无进程,大大加大了发现的难度,所以目前大多数杀毒软件都对此毫无反应,所以我们建议用户不要轻易在MSN上接收好友发过来的莫名其妙的文件。5.0版本增加了对多种该蠕虫变种的查杀,4.0用户请重新下载使用
"MSN照片"蠕虫专杀工具下载:http://down.ddvip.com/view/118580194410329.html
技术分析:
MSN蠕虫目前又有新变种传播,传播图例如下:

中毒用户会给MSN好友发送信息"KAN WO DE ZHAO PIAN","NI HE WO !!! .... QING KAN","YI ZHANG WO GEN WO PENGYOU ZUI HAO DE ZHAOPIAN !!","JIESHOU WO DE ZHAO PIAN !!","ZHE SHI WO DE LUOZHAO QING BU YAO FA GEI BIEREN !!"等中文拼音,并发送 photo_album*.zip,album*.zip,image*.zip,*代表的数字是随机变化的压缩文件。如果用户接收并运行该文件,就会中毒。
该zip文件解压缩后如下图所示:

木马运行后会运行错误,如下图所示:

运行流程:
该蠕虫运行后,会向Windows目录下复制一个自己zip文件的副本,并且向system32目录下写入一个l开头的Dll文件和msn.exe,并且注册为com组件,这样每次启动计算机,该组件就会自动插入到系统进程并运行,所以用户很难找到并删除该文件,表现现象就是在MSN上疯狂向好友发送病毒文件,大量消耗系统资源和网络带宽.同时该蠕虫连接远程IRC服务器(89.188.16.60),开启并监听20480端口,接受远程控制命令,黑客可以轻易窃取用户计算机内的资料,如果是局域网感染,会造成一个僵尸网络,所以对个人和企业用户危害相当大.
木马清除大师-"MSN照片"蠕虫专杀工具清除截图:

解决方案:
1.木马清除大师用户直接升级到2007.7.28日病毒库即可彻底清除.
2.下载木马清除大师专杀工具几秒钟即可清除.
"MSN照片"蠕虫专杀工具下载:http://down.ddvip.com/view/118580194410329.html
3.不要轻易在MSN上接收好友发过来的莫名其妙的文件。
与""MSN照片"蠕虫专杀工具新版下载"相关的资讯
- 江民MSN性感相册病毒专杀工具更新(2007-07-31 12:52:12)
- U盘病毒专杀工具更新 v2007 0728(2007-07-30 02:20:53)
- 最近流行病毒专杀工具专题(2007-06-28 09:42:58)
豆豆软件资讯今日更新
- MSN相片"性感相册"病毒手动清除(2007-07-31 12:53:26)
- "MSN照片"蠕虫专杀工具新版下载(2007-07-31 12:52:42)
- 江民MSN性感相册病毒专杀工具更新(2007-07-31 12:52:12)
- 江民31日病毒:偷拍狂监控用户PC(2007-07-31 12:05:21)
- 金山31日病毒:广告代理商和下载者(2007-07-31 12:03:37)
- 瑞星31日病毒:"威金蠕虫变种"爆发(2007-07-31 12:01:16)
- 病毒伪装成哈利·波特与死亡圣徒(2007-07-30 15:52:21)
- 30日病毒:"灰鸽子"和"德夫下载器"(2007-07-30 10:14:18)
