爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
这是一个MSN病毒变种。病毒在后台监控用户MSN聊天工具是否存在,并向用户MSN好友发送消息,如“hola, My Christmas picture for you :)(这是我的圣诞照片,给你)”,然后传一个含毒的压缩包附件。病毒发作后会尝试连接远程服务器,接受远程黑客命令。
病毒详细描述:
(1)病毒释放文件
%windir%\devices.exe
%windir%\img2007-12.zip
(2)病毒添加注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run System Device "devices.exe"
(3)中毒后,你的MSN好友会收到你发的一则消息,如“hola, My Christmas picture for you :)(这是我的圣诞照片,给你)”,然后传一个压缩包附件,这时
千万别打开此压缩包,以免中MSN病毒,类似的语句还有:
el lol mi hermana quisiera que le enviara este
lbum de foto
vengo de fi este foto
lbum
Hey i que hace el
lbum de foto! Si vea el loL del em
El tipo, me acepta por favor su solamente
lbum de foto: (!
:D:D:D
hahahah :D:D:D
Check out my santa suit!! :p
lol, christmas pictures off me
hola, My Christmas picture for you :)
......
(4)病毒尝试连接secure.bindshell.info远程IRC服务器,并有可能向用户发送以下命令:
pB.Main ->
pB.irc ->
pB.Thread ->
pB.wget ->
pB.update ->
pB.Spam-MSN ->
pB.Botkiller ->
pB.pStore ->
pB.Visit ->
pB.DDos ->
特别提示:上述描述仅为金山软件进行病毒或其他恶意、不良程序测试过程中的事实情况记录,病毒或其他恶意、不良程序在不同的软硬件环境下具体行为可能存在差异,该显示结果并不必然具备推广适用性。