MSN新病毒:Photos1-2008.zip (26KB) 千萬不要收唷!

 

 

推到 Twitter!
推到 Plurk!
推到 Facebook!
版本更新回報..

剛剛收到一個MSN上的朋友傳來的疑似病毒的檔案「Photos1-2008.zip」,一開始可能一些防毒軟體還偵測不到吧。因為我不敢下載也不敢開,所以還不確定是啥東西。總之,大家遇到這類奇怪的檔案要小心囉!

 

這跟之前那種標示「img1756.zip」檔案長得都很像,這次改了名字跟問候語為:

Hey, happy New year, heres som pics from New Year! :)

然後後面跟著一個檔案讓我們收,當然,不要收囉,不然你的電腦可能就會中毒了還會自動將病毒發送給你的MSN清單中的其他朋友。

 

更新:網友 小玉 轉貼了PTT上所提供的解毒方法,如果你已經中鏢的話,可以參考:這裡

 

MSN

 

(請勿全文轉貼本站文章,歡迎「部份引用」或介紹,引用時請註明 ①網站名稱 與 ②文章網址,感謝~~ )
→ 免費訂閱最新文章:  (如何訂閱?)
本文作者:不來恩 | 發表時間:2008/01/03 | 分類: MSN, WLM 聊天軟體, 防毒軟體、病毒檢測 | Trackback 引用網址     
注意事項:本站所介紹之軟體、設定或網站服務,經實際安裝測試並通過防毒軟體掃毒。但因為不同電腦環境與軟體設定可能都各有差異,建議您僅在非工作用的電腦安裝、測試,避免因為不可預知的錯誤、當機或軟硬體衝突,影響您的工作或電腦運作。另外,在進行任何重要的操作與設定之前,記得先行備份電腦中的重要資料,避免因為未依指示的不當操作或其他疏失造成資料毀損。當您依照本文所提供之訊息執行各種操作,表示您已閱讀此注意事項並同意自行承擔可能之風險與責任。

飛狼直升機 HP CQ41-105AX 64雙核獨顯強悍機 好神拖360度旋轉拖把組(拖把+脫水桶+布盤x1)

 

關於本主題有 33 個留言:

  1. qq 說道:

    小弟在當完兵後腦子退化所以也中毒了>~<

    請問眾達人有人看過NEW PHOTO 36

    這種MSN病毒嗎??@@..

    小弟一直找不到這種的解法...

    徵狀是電腦一連上網就會狂寄我不知的東西出去

    和一堆廣告視窗...

  2. 不來恩 說道:

    大砲開講那邊 有發出警告訊息了,可以參考一下:

    http://rogerspeaking.blogspot.com/2008/01/msnphotos1-2008zip.html

  3. ccleaner? 說道:

    請問 卡巴斯基 6.0.1.411版抓得到嗎?家裡還在用這老東西,整天提心吊膽… >_<|||

  4. 鬼神 說道:

    有沒有可以不接的外掛啊??
    因為我收到超多的…..可是我沒收…..
    所以我沒中毒但是真的很煩

  5. 小玉 說道:

    嗯 我幫我同事解決了那病毒問題,那個…主要是下載兩個檔案!
    很簡單真的很簡單。
    icesword 一開始下載好後,打開先在處理程序那將msn跟那個happy禁止它們執行,然後再到登錄檔那邊,依照我上篇留的登錄檔位置去刪除那個值,然後在到c槽底下去砍那個檔案,最後就ok啦!

    嗯 那個icesword 跟 ccleaner 都有中文。基本上不會很難。

  6. 1.已經確認是病毒.今天客戶已經中毒
    2.使用 費爾托斯特安全 馬上就掃到可疑程式.直接刪除掉囉~

  7. osaki 說道:

    這種東西一向都是要修改regedit才能徹底清除的,木馬病毒有很多種,中毒後把病毒名稱記下,去奇摩知識或google搜索解決法即可,每次都是這樣做的,並不困難,無須過於驚慌。

  8. mic 說道:

    請問電腦程度不高者要如何解決MSN中毒,我把MSN殺掉,又掃毒過,現無法下載windows live

  9. 大砲 說道:

    利用Process Explorer手動把新增的檔案砍掉就好,不行的話,把硬碟拔出來,用另一個作業系統把此硬碟掛上,然後,就可以順利把這些檔案砍掉,詳細情形,請參考:
    http://rogerspeaking.blogspot.com/2008/01/msnphotos1-2008zip.html

  10. Earl 說道:

    回 路人:
    Symantec 企業版 ->>這傢伙完全抓不到!!
    我們公司就是用這個的,一票人死!!

  11. JOHN 說道:

    帥哥~
    這個資訊太棒了
    借我引用好嗎?
    謝你!

  12. 請填暱稱 說道:

    可以將檔案上傳到下面這個網站看看
    http://www.virustotal.com/zh-tw/

  13. ZAI 說道:

    我剛剛接收 也解壓縮
    但馬上 delete 掉 也 清空垃圾桶

    我立即 用 掃毒系統 掃
    也 電腦搜尋 Photos1-2008.zip 檔案
    但並沒有找到

    我也利用小玉所給的資訊 下載 icesword
    也沒有找到檔案

    所以 應該是safe

    但 畢盡我是接收
    所以 不敢掉以輕心

  14. 小玉 說道:

    我在PTT的MSN版有看到解毒方式唷!
    可以前去參考,另外最好是懂電腦的人去用比較好

    方法來源自BBS-PTT 作者: SDUM (Roger) 看板: MSNmessenger

    另外icesword與ccleaner是一種軟體,此軟體可以使用Google去搜尋,如果是對電腦不是很熟悉的人,最好不要輕易嘗試自己去解毒。

    [分享] MSN病毒解法 (Photos1-2008.zip)

    1.使用 icesword,在Functions的Process中,右鍵 terminate下列進程

    C:\WINDOWS\happy2008.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe

    2.刪除下列 登錄檔值

    登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    登錄檔名稱:Windows svchost
    登錄檔數值:happy2008.exe

    3.刪除下列檔案

    C:\WINDOWS\Photos1-2008.zip
    C:\WINDOWS\happy2008.exe

    4.用 ccleaner 清掉暫存檔

    5.完工

    [分享] MSN病毒解法(myPictures-0108.zip)

    1.使用 icesword ,在 Functions 的 Process 中,terminate 下列進程

    C:\WINDOWS\msmsgr32.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe

    2.刪除下列 登錄檔值

    登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    登錄檔名稱:ryan1918
    登錄檔數值:msmsgr32.exe

    3.刪除下列檔案

    C:\WINDOWS\myPictures-0108.zip
    C:\WINDOWS\msmsgr32.exe

    4.用ccleaner 清掉 暫存檔

    5.完工

  15. Jia 說道:

    才剛收到不久,好險沒下載。

  16. kiki 說道:

    window Run底下有出現windows svchost happy2008.exe
    請問直接刪掉嗎?
    目前已經將msn移除,但還查到此exe檔尚在,是否還有其它方法可解?

  17. Kiki 說道:

    請問我已經中了此病毒,有解法嗎?step by step的解法,因本人電腦程度很初級

  18. [轉貼] MSN新病毒:Photos1-2008.zip (26KB) 千萬不要收唷!…

    剛剛收到一個MSN上的朋友傳來的疑似病毒的檔案,一開始一些防毒軟體可能還偵測不到吧。因為我不敢下載也不敢開,所以還不確定是啥東西。總之,大家遇到這類奇怪的檔案要…

  19. 中毒了 說道:

    請問有人知道怎麼解決嗎
    已經中毒了

  20. Ir 說道:

    可是 avast!都還沒偵測到 Vista好像就已經擋下來 不讓我開耶 所以我就沒中毒說……

  21. 不來恩 說道:

    天啊 … happy2008.exe ,才剛新年就這麼HAPPY….

    不過大家還是不要太相信防毒軟體的功力唷,盡量不要去測試比較好。我之前曾經很白目,人家說某某網頁有毒,開完後沒啥感覺,換了卡巴斯基 重新掃毒之後,抓到了,然後一時手滑把explorer給做掉了,接下來就沒法開機…. 所以還是小心點好。

  22. Hiroshi 說道:

    更正, 要打開才會感染, 然後會染給別人, 工作管理員的確出現 happy2008.exe

  23. Hiroshi 說道:

    好像下載沒打開也會傳染, 公司主管電腦裡面兩隻, 有下載沒打開, 也傳來給我, 不疑有詐, 給他解壓縮, msn閃了閃, nod完全沒反應, msn什麼線上抓毒的掃了掃也過, 朋友也有接到我送過去的病毒,……..
    昨天灌回去vista, 公司新買的dell電腦, 現在使用好像沒問題, 找了找也沒有上面朋友提到的檔案, …

  24. 肥豚信 說道:

    話說,我下載它了
    不過似乎沒有中毒
    所以下載如果沒有打開的話應該是沒有甚麼問題

    當然,大家還是要多注意

  25. 說道:

    請問是要把這個zip解壓才會中毒還是只要接收了就會中毒呢?

  26. K 說道:

    忘了補充,當病毒發作幫你傳送訊息給朋友時
    滑鼠會定格無法使用~
    這情況好像跟之前的msn相片病毒之類的相似
    我朋友有傳「木馬清除大師,msn照片蠕蟲專殺工具」
    不過沒效果,因為這是新的病毒嗎?

  27. K 說道:

    哎~不幸新的一年就被開炮了
    我的nod居然找不到(已經按了多次更新病毒碼,都說已是最新的了)
    說說我的情況吧!朋友用msn傳來後我就開了
    然後螢幕閃了一下,並無出現什麼安裝程式
    再來沒多久就會自動幫你把毒再傳送給msn朋友
    自己無法看到那個對話視窗,但是會在電腦上急速閃過
    朋友有回訊來給我,所以我知道我莫名的傳了檔要給他
    把檔案都刪了、資源回收筒都清了,不過病毒應該進了電腦了><
    在c:\windows\底下居然看到「photo1-2008.zip」這個檔案
    叫出工作管理員也可以看到「happy2008.exe」這個執行檔正在執行中
    果然不解決也不行了,在網路上看到有好心人說到這線上掃毒軟毒
    就姑且試一下http://support.f-secure.com/enu/home/olsbeta.shtml
    噗~我把它給的報告網頁刪了,不過似乎有找到happy2008.exe並清楚病毒了
    重新開機後就沒有再發現這執行檔了
    不過我現在還是不敢上msn,我怕又自動傳訊給朋友們(我已經先告知他們不要開我傳的檔)
    請問我這樣是否有解決了問題呀?

  28. 路人 說道:

    請問 Symantec 企業版抓得到嗎?公司還在用這老東西,整天提心吊膽…

  29. 請填暱稱 說道:

    請問 Symantec 企業版抓得到嗎?公司還在用這老東西,整天提心吊膽… >_<|||

  30. 請填暱稱 說道:

    回覆keve:

    應該不會有狀況啦,我剛也是下載來測試,結果,德國小紅傘也是沒什麼反應,後來,我就把它解壓縮了,結果要進那資料夾去查看時,發現沒東西,原來是在解壓縮時,小紅傘就把它刪除了,難怪會找不到檔案。

  31. 丫ken 說道:

    剛在某個論壇也有網友發表了有關這個病毒的主題,我把這個檔案下載來測試看看,德國小紅傘是可以偵測到的,再看了其它網友的回覆,滿多防毒軟體都可以偵測到這個病毒的,如果還是有偵測不到的網友,可能要更新您的防毒軟體之病毒碼了。

  32. Keve 說道:

    請問一下,我下載了這個檔案,沒有去執行,會中毒嗎
    因為用AVG掃到毒就趕快把它砍了,現在超怕的…

  33. 說道:

    請問有解毒的方式嗎, 我朋友也中了這個病毒, 但是 試了很多種防毒軟體 還是一樣的狀況耶, 最後是試到KIS才刪除, 不過還是有點怪怪的…

歡迎留下您的想法或意見...

暱稱:     部落格:

信箱:

(為避免垃圾訊息,全部留言需經系統管理員審核之後才會出現,請勿重複發文)

 

 

 

 ▇ 產業科技新知

 

 ▇ 其他文章

 

 

【重灌狂人】全部文章分類:

  防毒軟體 MSN, WLM 聊天軟體 Yahoo!即時通
下載、P2P YouTube Google
Firefox瀏覽器 Opera瀏覽器 Blog
好用軟體 好站推薦  
     
  Windows XP電腦密技 Windows Vista電腦密技 Mac OS 蘋果電腦密技
其他作業系統    
     
  Office文書處理 檔案管理 郵件收發
影音播放 影音剪輯 秀圖、圖片編修
網路瀏覽 網頁編修、網站架設 WordPress 網站架設
     
  硬體3C資訊 手機流行通訊 廠商新聞稿
【超級星光大道】 熱門話題 好玩
七嘴八舌 貼圖、影片分享