网络安全 频道

“MSN骗子”手动处理方法

病毒资料:

  1.复制自身

  %WINDOWS%\rundll32.exe, 56320字节

  %SYSTEM%\explorer.exe, 56320字节

 
 
 %SYSTEM%\iexplore.exe, 56320字节

  %SYSTEM%\userinit32.exe, 56320字节

  在Windows 98系统下,病毒会替换系统文件Rundll32.exe,可能造成系统不能关机,进而崩溃。

  2. 在注册表中添加下列启动项:

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

  "MMSystem" = %SYSTEM%\mmsystem.dll"", rundll32

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

   "Userinit" = %SYSTEM%\userinit32.exe,

  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

  "MMSystem" = %SYSTEM%\mmsystem.dll"", rundll32

  3.在Windows 2000/XP系统下,病毒会修改系统文件HOSTS,屏蔽937个网站,使用户登陆这些网站时会转向www.**78p.com,造成用户无法正常上网浏览。

  4.利用MSN、QQ疯狂发送广告信息,诱骗用户登陆www.**78p.com网站。

  5.向MSN、QQ好友发送“FUNNY.EXE”文件,传播自身。

0