資安論壇

行政院 國家資通安全會報 - 技術服務中心 - 資安論壇 http://forum.icst.org.tw/
現在的時間是 週六 7月 31, 2010 10:58 am

所有顯示的時間為 UTC + 8 小時




發表新文章 回覆主題  [ 3 篇文章 ] 
發表人 內容
 文章主題 : 新MSN 病毒 : MSN 「相片」木馬掃描解毒程式
文章發表於 : 週二 6月 05, 2007 9:21 am 
離線

註冊時間: 週三 5月 30, 2007 10:30 am
文章: 1
MSN 「相片」木馬掃描解毒程式

技術分析:
MSN 蠕蟲目前又有新變種傳播,傳播圖例如下:
(Embedded image moved to file: pic19169.jpg)

中毒用戶會向 MSN 好友發送「hey you got a photo album? anyways heres
my
new photo album?」
或者「Nice new photos of me and my friends and stuff and when i was
young
lol...!!」之而此類的

英文消息,並會傳送「photos.zip」壓縮文件。如果用戶接收並運行該文件,就會
中毒。

該 zip 文件解壓縮後如下圖所示:
(Embedded image moved to file: pic15724.jpg)

運行流程:
該蠕蟲運行後,會向 Windows 目錄下複製一個自己 zip 文件的副本,並且向
system32 目錄下寫入一
個 S 開頭的 Dll 文件,並且註冊為 com
組件,這樣每次啟動電器,該組件就會自
動插入到系統進程
並運行,所以用戶很難找到並刪除該文件,唯一表現現象就是在 MSN
上瘋狂向好友
發送病毒文件,

大量消耗系統資源和網絡帶寬。同時該蠕蟲給黑客留下了後門,黑客可以輕易竊取
用戶電腦內的資料,
所以對個人和企業用戶危害相當大。

清除截圖:
(Embedded image moved to file: pic11478.jpg)


解決方案:
1. 木馬清除大師用戶直接升級到 2007.6.2 日病毒庫即可徹底清除。
2. 下載木馬清除大師專殺工具幾秒鐘即可清除。
3. 不要輕易在MSN上接收好友發過來的莫名其妙的文件。


木馬清除大師 - 「MSN照片」蠕蟲專殺工具:
http://www.lofocus.com/MsnWormKill.exe


回頂端
   
 
 文章主題 :
文章發表於 : 週二 6月 05, 2007 12:57 pm 
離線

註冊時間: 週五 11月 03, 2006 4:53 pm
文章: 68
來自: 地平線的那端
感謝告知,因為我朋友剛中,目前已經清除完畢了~

_________________
Dark Skyline -三分技術,七分管理-
Ublink 0800-555195
Ublink -看見您對網路的需求 http://ns2.ublink.org
網路設備的專業服務團隊 http://www.ublink.org


回頂端
   
 
 文章主題 : MSN 病毒怎麼救!!!!!!!?(EMERGENCY)
文章發表於 : 週三 11月 07, 2007 11:50 pm 
離線

註冊時間: 週三 11月 07, 2007 10:31 pm
文章: 1
:(

我是下載了
但我不知道要怎麼用耶
點開始掃描也不對
我是把 MSN 跟 那個 壓縮檔 全都刪掉了
是要輸入路徑什麼的嗎?

"THERE ARE NO ITEMS TO SHOW IN THIS VIEW"

是要怎麼把ITEM放進去呢?

我降 原本的帳號還能用嗎?但其實用別台電腦上MSN 就沒事了 唉
用了好多 線上掃毒 都還沒掃好
不知道該怎麼辦...教教我吧 PLZZZZZZZZZ!! :cry:


回頂端
   
 
顯示文章 :  排序  
發表新文章 回覆主題  [ 3 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 0 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯文章
不能 在這個版面刪除文章

搜尋:
前往 :  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
正體中文語系由 竹貓星球 維護製作