2020智慧差旅企业排行
全世界各行各业联合起来,internet一定要实现!
老文章正文

谨慎提防“MSN射手”病毒

2004-02-14 eNet&Ciweek

  感染症状

  “MSN射手”病毒发作后会修改注册表,在其中添加注册表的启动项,以便开机后自启动。它首先会在“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”中添加“svchost”=“C:\ADMAGIC.EXE”。并释放“uz.exe、ext.zip、admagic.exe、atl.dll、msnVC.exe、raw32x.dll、sm.dllworm、C:\admagic.exe、C:\smb.exe、C:\test.txt、aw32x.dll、sm.dll”文件至系统中。

  病毒发作时会自动向MSN Messenger中的联系人发送病毒副本。病毒副本被病毒复制到系统的临时文件夹中,名字为:MsnVC.exe或smb.exe。

  应对措施

  1.由于该蠕虫病毒是通过MSN Messenger传送可执行文件来传播,所以MSN Messenger用户不要随意接收或打开任何通过MSN Messenger上朋友传来的可执行文件,特别是名为MsnVC.exe或smb.exe的文件。

  2.已染毒的用户可手工清除该病毒,运行“regedit”,在注册表 “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”处删除“svchost”=“C:\ADMAGIC.EXE”字段。接着删除C盘根目录下的smb.exe、admagic.exe、test.txt三个文件和临时文件夹中的MsnVC.exe或smb.exe文件,并搜索删除uz.exe、atl.dll、raw32x.dll等文件。

  3.手上有杀毒软件的用户,应该马上升级杀毒软件的病毒库,然后对系统进行全面查杀。



相关频道: eNews 老文章

您对本文或本站有任何意见,请在下方提交,谢谢!

投稿信箱:tougao@enet16.com
广告