注册
登录
论坛
搜索
全国城市地图
帮助
导航
默认风格
宝石蓝
fervor
jeans
uchome
fashion
greenwall
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
IT家园
»
病毒控制中心
» “MSN照片”病毒介绍及详细删除方法
返回列表
发帖
晨风鸟
发短消息
加为好友
晨风鸟
当前离线
UID
14460
帖子
1180
精华
2
积分
1380
阅读权限
100
来自
山东济南
在线时间
334 小时
注册时间
2006-10-28
最后登录
2015-12-2
贵宾
帖子
1180
积分
1380
注册时间
2006-10-28
1
#
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2007-8-10 14:49
|
只看该作者
[分享]
“MSN照片”病毒介绍及详细删除方法
一、 删除病毒的注册表启动项目
1、运行regedit,打开注册表编辑器。打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad,找到“rdshost”一项,将其值记录下来,并将该项删除。
注意:“rdshost”项的值为一个CLSID。病毒产生的这段CLSID不固定,本例中为:{C7B4EE78-A8FB-4C16-AE1F-C1A568949825}。
2、打开HKEY_CLASSES_ROOT\CLSID,找到刚才记录下的CLSID项,本例为:{C7B4EE78-A8FB-4C16-AE1F-C1A568949825},将其删除。
二、 重新启动计算机
由于该病毒驻留内存,因此,清除掉启动项目后必须重新启动计算机才能够删除病毒文件。
三、 删除病毒文件
1、 进入Windows,默认为C:\windows\,找到名为“photo album.zip”的文件并删除。
2、进入系统目录,默认为C:\windows\system32,找到名为“rdshost.dll”文件并删除(注意是DLL文件不是EXE)。
3、重新启动计算机,检查这几个文件是否存在,如果不存在,则病毒已被清除干净。
其他采取手动查杀如下:
1,断网(拨掉网线、禁用网卡都行)
2,取消MSN的自动运行(打开MSN-工具-选项-常规-取消“当我登录到Windows时自动运行……”)
3,重启(进不进安全模式都行,我没有进)
4,打开注册表(开始-运行-输入“regedit”-回车)
5,在注册表中搜索“photo album”,并将之删除(在注册表中按下F3键,文本框中输入“photo album”,回车,搜索到相关项,删除;再按F3,继续搜索,并删除……直到显示“注册表搜索完毕”)
6,删除接收到的文件,并重启计算机
7,可重复第5步,以查是否还有相关项(我重复了几次,没有发现)
8,运行MSN(我测试了20分钟,没有发现异常,发消息没有异常)
以上为公司某同事电脑初中此毒时采取此操作,有效。
安全提示:该病毒手工清除较为繁琐,建议使用杀毒软件清除。针对“MSN照片”病毒,用户应采取如下措施,不要轻易通过MSN接收和运行陌生文件;病毒利用MSN进行传播,大量占用系统资源和网络带宽,因此企业局域网用户更要加强对此病毒的防范;尽快更新自己的杀毒软件版本。
收藏
分享
春觀草木情,秋看魚蟲樂。暮唱賦比興,朝吟風雅頌。
西布伦
发短消息
加为好友
西布伦
当前离线
UID
6
帖子
17344
精华
21
积分
26510
阅读权限
200
来自
辽宁沈阳
在线时间
1931 小时
注册时间
2005-12-28
最后登录
2016-4-4
管理员
帖子
17344
积分
26510
注册时间
2005-12-28
2
#
发表于 2007-8-10 17:57
|
只看该作者
谢谢楼主提供破解信息资源
集萃坊社区
TOP
holly0708
发短消息
加为好友
holly0708
当前离线
UID
38097
帖子
127
精华
0
积分
169
阅读权限
20
在线时间
9 小时
注册时间
2007-7-11
最后登录
2007-9-12
家园书生
帖子
127
积分
169
注册时间
2007-7-11
3
#
发表于 2007-8-15 14:22
|
只看该作者
比我的详细多了呢,谢谢楼主了,我更加知道了
雨过天晴电脑保护系统:多点还原系统保护和恢复软件
www.njanyue.com
TOP
返回列表
DIY交流区
精品软件下载
体坛风云
E书专区
中外流行
心情驿站
音乐天地
家园茶馆
每日综合
品牌笔记本
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]