MSN蠕虫Myalbum2007.zip专杀工具

 昨天起不断收到朋友从MSN上发过来的文件Myalbum2007.zip,并附带留言“is this you on these pictures”或“hmm is this you on the photo ?”,接收下来一看就知病毒。从中招人数来看,这一次灾情还挺严重,其实此病毒的杀毒工具早就有了,转载过来,希望有需要的朋友用得上。

 

木马清除大师工作人员又率先截获了MSN照片蠕虫新变种:Myalbum2007.zip,该蠕虫目前正通过MSN疯狂传播,由于该蠕虫是一个全新的变种,并且在计算机系统运行后无进程,大大加大了发现的难度,所以目前大多数杀毒软件都对此毫无反应,所以我们建议用户不要轻易在MSN上接收好友发过来的莫名其妙的文件。4.0版本增加了对多种该蠕虫变种的查杀,3.0用户请重新下载使用

技术分析:

MSN蠕虫目前又有新变种传播,传播图例如下:




中毒用户会向MSN好友发送"Here are my very secret pictures for you.或者"Here are my pictures from my vacation(请接收我的照片)","hmm is this you on the photo?","Nice new photos of me and my friends and stuff"等英文消息,并会传送“Myalbum2007.zip”压缩文件。如果用户接收并运行该文件,就会中毒。


该zip文件解压缩后如下图所示:




运行流程:

该蠕虫运行后,会向Windows目录下复制一个自己zip文件的副本,并且向system32目录下写入一个s开头的Dll文件,并且注册为com组件,这样每次启动计算机,该组件就会自动插入到系统进程并运行,所以用户很难找到并删除该文件,表现现象就是在MSN上疯狂向好友发送病毒文件,大量消耗系统资源和网络带宽.同时该蠕虫连接远程IRC服务器(89.188.16.60),开启并监听20480端口,接受远程控制命令,黑客可以轻易窃取用户计算机内的资料,如果是局域网感染,会造成一个僵尸网络,所以对个人和企业用户危害相当大.

木马清除大师-"MSN照片"蠕虫专杀工具清除截图:

专杀

解决方案:

1.木马清除大师用户直接升级到2007.7.4日病毒库即可彻底清除.

2.
下载木马清除大师专杀工具几秒钟即可清除.

3.不要轻易在MSN上接收好友发过来的莫名其妙的文件。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值