MSN病毒album*.zip疯狂传播 下载专杀
msn照片蠕虫新变种:photo_album*.zip,album*.zip,image*.zip,*代表的数字是随机变化的,该蠕虫目前正通过MSN疯狂传播,由于该蠕虫是一个全新的变种,并且在计算机系统运行后无进程,大大加大了发现的难度,所以目前大多数杀毒软件都对此毫无反应,所以我们建议用户不要轻易在MSN上接收好友发过来的莫名其妙的文件。
技术分析:
MSN蠕虫目前又有新变种传播,传播图例如下:

中毒用户会给MSN好友发送信息"KAN WO DE ZHAO PIAN","NI HE WO !!! .... QING KAN","YI ZHANG WO GEN WO PENGYOU ZUI HAO DE ZHAOPIAN !!","JIESHOU WO DE ZHAO PIAN !!","ZHE SHI WO DE LUOZHAO QING BU YAO FA GEI BIEREN !!"等中文拼音,并发送 photo_album*.zip,album*.zip,image*.zip,*代表的数字是随机变化的压缩文件。如果用户接收并运行该文件,就会中毒。
该zip文件解压缩后如下图所示:

木马运行后会运行错误,如下图所示:

运行流程:
该蠕虫运行后,会向Windows目录下复制一个自己zip文件的副本,并且向system32目录下写入一个l开头的Dll文件和msn.exe,并且注册为com组件,这样每次启动计算机,该组件就会自动插入到系统进程并运行,所以用户很难找到并删除该文件,表现现象就是在MSN上疯狂向好友发送病毒文件,大量消耗系统资源和网络带宽。同时该蠕虫连接远程IRC服务器(89.188.16.60),开启并监听20480端口,接受远程控制命令,黑客可以轻易窃取用户计算机内的资料,如果是局域网感染,会造成一个僵尸网络,所以对个人和企业用户危害相当大。
木马清除大师-"MSN照片"蠕虫专杀工具清除截图:

MSN性感相册专杀工具下载:http://down.ddvip.com/view/11594672274805.html
更多专杀工具下载:http://down.ddvip.com/list/774.html
与"MSN病毒album*.zip疯狂传播 下载专杀"相关的资讯
- MSN性感相册出新变种 照片请求别接受(2007-08-09 12:17:51)
- 上周流行病毒回顾:MSN“性感相册”再出变种(2007-08-08 11:12:52)
- 8.4日病毒:代理蠕虫利用MSN传播(2007-08-05 01:11:55)
- 江民8月1日病毒:MSN性感相册病毒(2007-07-31 13:52:23)
- MSN相片(2007-07-31 12:53:26)
- MSN照片病毒专题 专杀下载 手动清除(2007-07-31 13:53:18)
- 江民MSN性感相册病毒专杀工具更新(2007-07-31 12:52:12)
- “性感相册”变种病毒肆虐 MSN用户应谨慎(2007-07-27 12:12:39)
豆豆软件资讯今日更新
- MSN病毒album*.zip疯狂传播 下载专杀(2007-08-09 12:19:30)
- MSN性感相册出新变种 照片请求别接受(2007-08-09 12:17:51)
- 上周流行病毒回顾:MSN“性感相册”再出变种(2007-08-08 11:12:52)
- 预警:终止杀毒软件和防火墙的木马程序(2007-08-08 09:09:30)
- 08月06日病毒:网络游戏木马变种(2007-08-05 23:09:03)
- 江民6日:网游大盗和魔兽盗号木马(2007-08-05 23:05:07)
- 8.6日病毒:代理木马窃取用户信息(2007-08-05 23:01:46)
- 网络惊现感染MP3音乐的木马病毒(2007-08-05 22:56:42)
