爱毒霸社区 Kingsoft Internet Security  Forum

 找回密码
 注册

用新浪微博连接

一步搞定

QQ登录

只需一步,快速开始

查看: 30109|回复: 19

警惕圣诞节msn病毒爆发以及处理方法  关闭 [复制链接]

Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18

铜钱
16133
元宝
110
威望
26559
积分
12595

枣泥月饼 豆沙月饼 毒霸MVP勋章 进程新星 启动小师傅 最佳骨灰水友 宣传大使

发表于 2007-12-25 16:08:19 |显示全部楼层
qwrqqwr.gif

8 y, r% F  t) x/ @  w0 ]( N% E  E该病毒会通过MSN发送“hola, My Christmas picture for you :)(这是我的圣诞照片,给你)”、“lol, christmas pictures off me(我的圣诞照片)”、“Hey i que hace el álbum de foto! Si vea el loL del em”等多种语言版本的诱惑性信息,随后会试图发送一个名为“Chirstmas-2007.zip”的压缩文件,用户接收后,打开运行就会中毒。(这里再次提醒,通过MSN传过的来文件,在不清楚用途的情况下,要么拒绝接收,要么在接收后不要打开。)
" i% U. i, w0 C
- s" `! m- g0 l& j0 r 未命名1.PNG

# {# f  ^: K8 g! F( ~8 n6 k
8 a5 z/ T8 A! k( F1 \% p用户运行该压缩文件中的程序即会被病毒感染。病毒还会在用户电脑里释放一个后门程序,黑客可以利用IRC软件远程控制中毒电脑,窃取个人资料,从而使用户面临极大的安全威胁。2 D: k) Z8 g2 B- z( p4 I( b

6 j! g6 H* R1 S& B) R4 ~5 Z清除办法:
% N2 k- @) c+ _1 b/ E/ J$ p# ?一般电脑用户推荐升级金山毒霸后直接全盘杀毒,对软件系统比较熟悉的朋友可以参考以下办法手工清除。$ t7 O5 }+ R7 J5 S
% M$ K9 u7 e7 H- C9 n1 w
手工删除:
& L3 o. @1 S! O9 S$ [, k2 J一、清除掉内存中的病毒
0 B5 A/ z, S7 |+ X1、按住Ctrl+Shift+Esc调出“任务管理器”,单击“进程”页。
6 u# b4 Z- q- ^& r) v2、找到名为“servidevice.exe”的进程,在其上点击鼠标右键,选择“结束进程”。
, m. F: ?% |7 [( q  d) ^8 c1 F9 G" j 未命名2.PNG
( u' f$ y2 U" E7 R" ~
二、 手工删除染毒文件
# |/ E) t1 ?% P1、打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系 统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。同时取消掉“隐藏已知类型文件的扩展名”前的对勾,然 后点击“确定”。! y# j" P5 R7 ]
2、进入Windows文件夹(默认为C:Windows),找到名为“servidevice.exe”和“Chirstmas-2007.zip”的文件,将它们删除。
0 b2 m5 ~( S3 t/ N8 m) t 未命名3.PNG
5 ~8 s7 W& h8 ^
三、 删除注册表中的病毒信息  a5 m( Q3 g) Z% K% m& ?
1、打开注册表编辑器(点击“开始”-)“运行”,输入“regedit.exe”,点击“确定”。), S( ?3 U7 Z, y
2、在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun中找到“ryan1918”一项,将其删除。
9 ?! b: a$ E" Z( ]3 x, z$ f- H 未命名4.PNG

0 X- {+ H( o. ^6 z) l3、重新启动计算机,搜索本机是否还有“servidevice.exe”和“Chirstmas-2007.zip”,若没有证实已经手工清除完毕。' y' i3 Z5 z8 H" T
4 j' S/ }+ ~" B6 |0 g/ \2 u9 _. D7 F
腾空——Francis

上士

沧桑

Rank: 6Rank: 6

铜钱
133
元宝
5
威望
1881
积分
951

枣泥月饼 豆沙月饼 最佳新人奖

发表于 2007-12-26 13:35:18 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
54
元宝
0
威望
95
积分
48

枣泥月饼 豆沙月饼

发表于 2007-12-26 16:07:33 |显示全部楼层

使用道具 举报

大校

忘记你的那天,就是我的祭日.

Rank: 16Rank: 16Rank: 16Rank: 16

铜钱
1827
元宝
21
威望
17723
积分
8743

枣泥月饼 豆沙月饼 最抽风奖 最佳泡水王 最佳上镜奖 星星知我心 活动参与奖 灌水天才奖 最神出鬼末奖 精华大师奖 美图大师奖 单身 家有宠物

发表于 2007-12-26 16:50:19 |显示全部楼层

使用道具 举报

Rank: 5Rank: 5

铜钱
325
元宝
0
威望
712
积分
405

枣泥月饼 豆沙月饼

发表于 2007-12-26 17:11:30 |显示全部楼层
呵!感觉比较简单的一个病毒。; O3 t  U9 v* Q! x) x% {' f
同意楼上的,我也不用MSN。

使用道具 举报

中士

城市宣传大使!

Rank: 5Rank: 5

铜钱
93
元宝
0
威望
1209
积分
618

枣泥月饼 豆沙月饼

发表于 2007-12-26 17:24:55 |显示全部楼层

使用道具 举报

荣誉版主

武侠路-我的社区

Rank: 22Rank: 22Rank: 22Rank: 22Rank: 22Rank: 22

铜钱
2025
元宝
5
威望
4601
积分
2468

枣泥月饼 豆沙月饼 最抽风奖 优秀版主勋章 最活跃人物 至尊黑客大师

发表于 2007-12-26 21:04:33 |显示全部楼层
这样的帖子要顶,好东西,支持楼主多发技术文章~~~~

使用道具 举报

Rank: 2

铜钱
55
元宝
0
威望
152
积分
71

枣泥月饼 豆沙月饼

发表于 2007-12-27 13:46:11 |显示全部楼层

使用道具 举报

少尉

兵部尚书秘书

Rank: 10Rank: 10Rank: 10

铜钱
7331
元宝
13
威望
8833
积分
2796

枣泥月饼 豆沙月饼

发表于 2007-12-27 15:41:45 |显示全部楼层
这个已经被我截获过!!我常用的!!现在中毒人很多!在百度知道多的是!

使用道具 举报

Rank: 1

铜钱
12
元宝
0
威望
19
积分
10

枣泥月饼 豆沙月饼

发表于 2007-12-27 19:28:32 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
27
元宝
0
威望
92
积分
49

枣泥月饼 豆沙月饼

发表于 2007-12-27 21:51:22 |显示全部楼层

使用道具 举报

Rank: 2

铜钱
119
元宝
5
威望
193
积分
99

枣泥月饼 豆沙月饼

发表于 2007-12-28 09:29:41 |显示全部楼层

使用道具 举报

Rank: 7Rank: 7Rank: 7

铜钱
26
元宝
6
威望
2132
积分
1083

枣泥月饼 豆沙月饼 圣诞花环

发表于 2007-12-28 18:17:13 |显示全部楼层

使用道具 举报

Rank: 3Rank: 3

铜钱
80
元宝
0
威望
349
积分
167

枣泥月饼 豆沙月饼

发表于 2007-12-29 12:29:12 |显示全部楼层
哈哈!!
  G( w  [& m% H' K5 u, r我没有!!
0 _9 _9 ?1 X" t  ^/ p, Y高兴啊!!
我爱金山更爱毒霸~~

使用道具 举报

Rank: 1

铜钱
4
元宝
0
威望
10
积分
6

枣泥月饼 豆沙月饼

发表于 2007-12-29 14:58:59 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
9
元宝
0
威望
19
积分
10

枣泥月饼 豆沙月饼

发表于 2007-12-30 07:37:35 |显示全部楼层

使用道具 举报

Rank: 2

铜钱
194
元宝
0
威望
202
积分
95

枣泥月饼 豆沙月饼

发表于 2007-12-30 17:28:29 |显示全部楼层
我希望我能成为电脑高手

使用道具 举报

Rank: 2

铜钱
42
元宝
0
威望
107
积分
59

枣泥月饼 豆沙月饼

发表于 2007-12-31 14:20:06 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
10
元宝
0
威望
15
积分
8

枣泥月饼 豆沙月饼

发表于 2008-1-1 23:59:20 |显示全部楼层

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

Archiver|手机版|爱毒霸社区 ( 京ICP备10005744号 )  

GMT+8, 2012-2-10 03:51 , Processed in 0.093796 second(s), 24 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部