Shunze 學園 >電腦資訊學系 >病毒追追追 > 《注意》MSN病毒Bropia 哈囉,還沒有註冊或者登入。請你[註冊|登入]
« 上一篇主題 下一篇主題 » 顯示成列印模式 | 增加到我的最愛
發表新主題 發表回覆
作者
主題
shunze
工友伯伯


註冊日期: 2002 04
來自: 潮汐終止之地
文章: 2370

shunze 離線
《注意》MSN病毒Bropia引用回覆 編輯/刪除文章 搜尋由  發表的其他文章 回報給版主 IP 位置 回此頁最上方

MSN最新、最Hot、最流行的病毒Bropia出現了!

中毒後,這隻病毒會立刻發送病毒檔案 *.pif 給MSN上所有聯絡人。
病毒檔名為LMAO.pif,LOL.scr,Webcam.pif,hahahaha.pif,naked_drunk.pif,ROFL.pif,...等。
由於該病毒為dos程式,所以在MSN傳送檔案中,均會出現捷徑符號


該病毒發佈日期為2005/01/26,
幾乎各大防毒軟體公司TrendMicroSymantecCA都在這個時間點發佈消息,
不過能真正掃到病毒的防毒軟體,卻是少之又少...



執行病毒檔案後,會顯示一個比基尼烤雞的圖檔。

(噁,我已替您啟開它了;您,可千萬不要開啊!)
嗯...這算是病毒作者的小小幽默吧!




解毒方法:

使用「Ctrl + Alt + Delete」呼叫『工作管理員』taskmanager,將 WINHOST.EXE 停止。

再「開始」→「搜尋」→「檔案或資料夾」,找到 WINHOST.EXE 檔案,殺掉他!!

另外,再查詢以下檔案,假設有的話,也一併殺掉。

Bedroom-thongs.pif
Hot.pif
LMAO.pifROFL.pif
LOL.scrWebcam.pif
Naked_drunk.pif
New_webcam.pif
Underware. Pif
(乾脆所有pif都殺掉!)

理論上,上述的檔案都會在 C:/ 底下找到。

請在「開始」→「執行」,打入 regedit.exe,修改機碼。

若是有符合以下的機碼,請刪除該部份。

HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run\win32 =“winhost.exe”
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>RunServices\win32 = “winhost.exe”
HKEY_CURRENT_USER>Software>Microsoft>Ole\win32 =“winhost.exe”

重新開機!



♥順子老婆的網拍,請多關照∼

If you don't like something, change it.
If you can't change it, change your attitude.
Don't complain!




2005-02-03, 11:51 shunze 的個人資料 把 shunze 加入好友列表 發送Email給 shunze 瀏覽 shunze 的網站 MSN : shunze@gmail.com
  « 上一篇主題 下一篇主題 »
發表新主題 發表回覆
跳到:

Powered by: Burning Board 1.1.1 2001 WoltLab GbR