MSN 新病毒:Photos1-2008.zip (26KB) 千萬不要收唷!
剛剛收到一個MSN上的朋友傳來的疑似病毒的檔案「Photos1-2008.zip」,一開始可能一些防毒軟體還偵測不到吧。因為我不敢下載也不敢開,所以還不確定是啥東西。總之,大家遇到這類奇怪的檔案要小心囉!
這跟之前那種標示「img1756.zip」檔案長得都很像,這次改了名字跟問候語為:
Hey, happy New year, heres som pics from New Year! :)
然後後面跟著一個檔案讓我們收,當然,不要收囉,,
更新:網友 小玉 轉貼了PTT上所提供的解毒方法,如果你已經中鏢的話,可以參考:這裡。
,
請問 卡巴斯基 6.0.1.411版抓得到嗎?家裡還在用這老東西,整天提心吊膽… >_<|||
有沒有可以不接的外掛啊??
因為我收到超多的…..可是我沒收…..
所以我沒中毒但是真的很煩
嗯 我幫我同事解決了那病毒問題,那個…主要是下載兩個檔案!
很簡單真的很簡單。
icesword 一開始下載好後,打開先在處理程序那將msn跟那個happy禁止它們執行,然後再到登錄檔那邊,依照我上篇留的登錄檔位置去刪除那個值,然後在到c槽底下去砍那個檔案,最後就ok啦!
嗯 那個icesword 跟 ccleaner 都有中文。基本上不會很難。
1.已經確認是病毒.今天客戶已經中毒
2.使用 費爾托斯特安全 馬上就掃到可疑程式.直接刪除掉囉~
這種東西一向都是要修改regedit才能徹底清除的,木馬病毒有很多種,中毒後把病毒名稱記下,去奇摩知識或google搜索解決法即可,每次都是這樣做的,並不困難,無須過於驚慌。
請問電腦程度不高者要如何解決MSN中毒,我把MSN殺掉,又掃毒過,現無法下載windows live
利用Process Explorer手動把新增的檔案砍掉就好,不行的話,把硬碟拔出來,用另一個作業系統把此硬碟掛上,然後,就可以順利把這些檔案砍掉,詳細情形,請參考:
http://rogerspeaking.blogspot.com/2008/01/msnphotos1-2008zip.html
回 路人:
Symantec 企業版 ->>這傢伙完全抓不到!!
我們公司就是用這個的,一票人死!!
帥哥~
這個資訊太棒了
借我引用好嗎?
謝你!
可以將檔案上傳到下面這個網站看看
http://www.virustotal.com/zh-tw/
我剛剛接收 也解壓縮
但馬上 delete 掉 也 清空垃圾桶
我立即 用 掃毒系統 掃
也 電腦搜尋 Photos1-2008.zip 檔案
但並沒有找到
我也利用小玉所給的資訊 下載 icesword
也沒有找到檔案
所以 應該是safe
但 畢盡我是接收
所以 不敢掉以輕心
我在PTT的MSN版有看到解毒方式唷!
可以前去參考,另外最好是懂電腦的人去用比較好
方法來源自BBS-PTT 作者: SDUM (Roger) 看板: MSNmessenger
另外icesword與ccleaner是一種軟體,此軟體可以使用Google去搜尋,如果是對電腦不是很熟悉的人,最好不要輕易嘗試自己去解毒。
[分享] MSN病毒解法 (Photos1-2008.zip)
1.使用 icesword,在Functions的Process中,右鍵 terminate下列進程
C:\WINDOWS\happy2008.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
2.刪除下列 登錄檔值
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
登錄檔名稱:Windows svchost
登錄檔數值:happy2008.exe
3.刪除下列檔案
C:\WINDOWS\Photos1-2008.zip
C:\WINDOWS\happy2008.exe
4.用 ccleaner 清掉暫存檔
5.完工
[分享] MSN病毒解法(myPictures-0108.zip)
1.使用 icesword ,在 Functions 的 Process 中,terminate 下列進程
C:\WINDOWS\msmsgr32.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
2.刪除下列 登錄檔值
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
登錄檔名稱:ryan1918
登錄檔數值:msmsgr32.exe
3.刪除下列檔案
C:\WINDOWS\myPictures-0108.zip
C:\WINDOWS\msmsgr32.exe
4.用ccleaner 清掉 暫存檔
5.完工
才剛收到不久,好險沒下載。
window Run底下有出現windows svchost happy2008.exe
請問直接刪掉嗎?
目前已經將msn移除,但還查到此exe檔尚在,是否還有其它方法可解?
請問我已經中了此病毒,有解法嗎?step by step的解法,因本人電腦程度很初級