实战清除MSN病毒NEW PHOTO
近日中了传说中通过MSN传播的NEW PHOTO病毒。一个很顽固的病毒,杀起来特麻烦。此病毒禁用了注册表和任务管理器,就连开始菜单中关闭计算机按钮也没有了。百度主页可以上网,但百度知道却打不开。从网上找了很多种办法,用来恢复注册表和任务管理器,但都没成功。

无法正常关机

关机按钮消失

注册表被禁用

任务管理器被禁用

U盘图标变为文件夹样式
【相关文章:】
解决MSN无法正常登陆问题全攻略
系统中毒电脑无法显示隐藏文件的解决方法
从木马的隐藏技俩检查与清除
如何确定电脑是否中毒-排查顺序与技巧
系统重装后如何预防病毒二次侵袭
用Windows命令识别木马蛛丝马迹
保证Windows操作系统无毒技巧两则
4招解除病毒威胁MP3设备
利用聊天工具MSN进行传播的蠕虫新变种现身互联网
教你如何拒绝木马读取你的硬盘
【发表评论】【打印此文】【关闭窗口】【点击数: 】
中毒经历
刚开始的时候,是接到一个关于电脑报价的压缩包,由于是认识的人发送,一时降低了警觉,结果打开后中招。
先是在MSN上聊天后发现电脑无法关机,提示被限制。如图所示:

强行关机重启后发现关机按钮消失,注册表编辑器、任务管理器打不开。



病毒简单分析
病毒监视可移动存储介质并向其写入Autorun文件,文件内容格式如下(不一定完全一致):
|
U盘图标被Autorun.inf定义为文件夹样式:

创建启动项并以隐藏进程运行:
|
【相关文章:】
解决MSN无法正常登陆问题全攻略
系统中毒电脑无法显示隐藏文件的解决方法
从木马的隐藏技俩检查与清除
如何确定电脑是否中毒-排查顺序与技巧
系统重装后如何预防病毒二次侵袭
用Windows命令识别木马蛛丝马迹
保证Windows操作系统无毒技巧两则
4招解除病毒威胁MP3设备
利用聊天工具MSN进行传播的蠕虫新变种现身互联网
教你如何拒绝木马读取你的硬盘
【发表评论】【打印此文】【关闭窗口】【点击数: 】
★好玩的休闲小游戏★
网友评论:
数据载入中,请稍后……
