病毒挂在shell进程中,随机向联系人发消息,附件企图伪装成一个img文件,千万别上当。新变种会用汉语拼音发送文本信息,比如:
|
带一个zip包的附件。
这个病毒会在
|
添加键值,键值在这个里面。 可能有新版DLL名会变,但可以在这个键值下找到,没有版本信息。
清除办法:
手动解决比较简单,只需要先结束explorer(资源管理器)进程,再找到这个DLL,删除就行。或者使用金山清理专家,彻底删除这个DLL,再重启,问题就解决了。
以下是MSN机器人的详细分析
病毒名:Win32.Troj.MsnBot.ac.116736
1.拷贝释放文件
病毒运行后,会把自己拷贝到系统目录中
%system%\explorer.exe
并释放一个dll文件
%system%\libcintles3.dll (Win32.Troj.MsnBot.ac.331728)
2.加载启动项
病毒会把DLL加载到注册表中自启动
|
3.传播
病毒寻找MSN的窗口,并尝试本机区域设定,发送相应的语言的问候语,之后把自身附加在问候语之后,病毒自带的问候语有以下几种语言:
|
如中文的问候语有以下:
|
病毒附加的文件名如下:
|
对方一但运行就会受到病毒感染。
4.连接远程机器
病毒会连接远程IRC,发送受感染机的情况,地址为 john.*****people.net。



相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- 软件安全漏洞问题---你注意到了吗? (0次浏览)
- 专一的新木马:我只在乎你的银行账号 (0次浏览)
- 着名安全厂商CA网站被黑 链接指向恶意站 (0次浏览)
- 恶意TCP/IP包可击破Windows Vista内核防线 (0次浏览)
- 小心!蠕虫专偷游戏帐号和密码 (0次浏览)
- 无法在系统中查杀:引导区病毒卷土重来 (0次浏览)
- 2008病毒与反病毒之争,谁能笑到最后? (0次浏览)
- MSN再次惹毒上身,用户当小心防范 (0次浏览)
- 病毒周报:“机器狗”惊现最新变种 (0次浏览)
- 07年电脑安全大盘点:蠕虫网络威胁Web2.0 (0次浏览)



