一个 msn 好友对我说:Hey i que hace el álbum de foto! Si vea el loL del em ,然后给我传附件img2007-12.zip,解压之后是一个.scr。
刚才发现有很多从 google 搜 img2007-12 的朋友,但目前还不知道该怎么手动杀掉它。
但是一般来讲,现在的病毒都是比较没有技术含量的,通常就是在系统的某个目录下安一些程序,然后在注册表/服务里添加一些开机自动运行的东西,然后再启动一个进程,监视msn聊天窗口以传播自身。如果不熟悉注册表,可以用一个工具,叫 autoruns ,它可以列出各种开机自动运行的程序。
手动杀毒,一般就是杀进程、删文件、关病毒的服务、删除注册表里病毒的自动运行项目。高级一点的病毒需要在安全模式做这样的事,再高级一点的病毒需要用 windows pe 或者 linux live cd 启动机器删一下,也就是了。
文件名称 : virus_no_name pass MP.zip
文件大小 : 22457 byte
文件类型 : Zip archive data, at least v1.0 to extract
MD5 : f44e98579b93e8948b6eed9bc1b57afc
SHA1 : 2d942f4fbb1ec0525caba65071aa2a2f2e386d18
扫描结果
扫描结果 : 8%的杀软(3/36)报告发现病毒
时间 : 2007/12/19 16:42:51 (CST)
软件名称 引擎版本 病毒库版本 病毒库时间 扫描结果 时间
a-squared 3.0.0.126 2007.12.18 2007-12-18 - 5.006
AntiVir 7.6.0.45 7.0.1.119 2007-12-19 - 11.179
Arcavir 1.0.4 200712182123 2007-12-18 - 8.641
AVAST 1.0.8 071218-0 2007-12-18 - 11.331
AVG 7.5.49.442 269.17.1/1183 2007-12-13 - 7.784
BitDefender 7.60825.960482 7.16382 2007-12-19 - 12.913
CA (VET) 9.0.0.143 31.3.5387 2007-12-19 - 10.452
ClamAV 0.91.2 5177 2007-12-19 - 0.023
Comodo 2.11 2.0.0.378 2007-12-19 - 1.483
CP Secure 1.1.0.655 2007.12.19 2007-12-19 - 17.217
Dr.WEB 4.44.0.9170 2007.12.19 2007-12-19 - 11.160
ewido 4.0.0.2 2007.12.18 2007-12-18 - 9.317
F-PROT 4.4.1.52 20071218 2007-12-18 - 2.425
F-SECURE 5.51.6100 2007.12.19.01 2007-12-19 - 3.020
IKARUS T3.1.01.15 2007.12.19.70014 2007-12-19 - 1.725
MKS_VIR 2.01 2007.12.18 2007-12-18 - 3.675
NOD32 2.70.10 2732 2007-12-19 - 0.075
NORMAN 5.91.08 5.90 2007-12-17 - 34.848
nProtect 2007-12-19.00 1094933 2007-12-19 - 5.038
Prevx V2 20071219 2007-12-19 - 5.736
QuickHeal 9.00 2007.12.18 2007-12-18 - 8.018
SOPHOS 2.49.1 4.21 2007-12-19 - 8.624
The Hacker 6.2.9 v00164 2007-12-18 - 1.373
VBA32 3.12.2.5 20071218.1224 2007-12-18 - 3.139
ViRobot 20071218 2007.12.18 2007-12-18 - 0.659
VirusBuster 4.3.19:9 9.117.6/11.0 2007-12-18 - 3.375
卡巴斯基 5.5.10 2007.12.19 2007-12-19 - 13.052
安博士V3 2007.12.18.01 2007.12.18 2007-12-18 - 1.569
江民杀毒 10.00.650 2007.12.18 2007-12-18 - 2.198
熊猫卫士 9.04.03.0001 2007.12.19 2007-12-19 Suspicious file 3.854
瑞星 19.0 20.23.20.00 2007-12-19 Backdoor.Win32.PBot.b 2.846
赛门铁克 1.3.0.24 20071218.007 2007-12-18 - 0.176
趋势 8.500-1001 4.896.06 2007-12-18 WORM_AGENT.AFIF 0.040
迈克菲 5.2.00 5188 2007-12-18 - 2.700
金山毒霸 2007.6.20.249 2007.12.19 2007-12-19 - 0.972
飞塔 2.81-3.11 8.449 2007-12-03 - 0.336