麒 的个人资料어서 오십시오仙棕林照片日志列表 工具 帮助

日志


7月31日

中毒了

好不容易更新一篇日志
还是关于中毒的
郁闷
 

常在江湖飘

哪能不挨刀

可恨的是竟然中毒了

好吧,可恶

竟然MSN也会中

不好意思,各位GDJM们

致以诚挚的歉意

7月30日,江民科技反病毒中心陆续收到很多用户反映:MSN里的好友经常给自己发送消息,并且还会传来一个名为“photo_album37.zip”的压缩包,同时还会发送“KAN WO DE ZHAOPIAN :P”等消息,引诱用户点击运行。

江民科技反病毒中心在第一时间截获了病毒样本,经过分析发现,这是最近非常流行的通过msn传播的蠕虫病毒MSN"性感相册"最新变种。值得注意的是,该病毒充分利用了社会工程学原理,向对方发送消息引诱对方接收病毒文件。与之前的“性感相册”病毒不同是其发送的消息已经从原来的英文、法文等演变成汉语拼音,这更容易使国内的用户产生迷惑,极易感染病毒。

MSN“性感相册”最新变种病毒技术分析如下:

病毒名称:Worm/MSN.SendPhoto
中 文 名:MSN"性感相册"变种g
病毒类型:蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003

病毒运行特征:

病毒运行后,将创建下列文件:
%WinDir%System32libcintles3.dll, 26000字节
%WinDir%System32msn.exe, 116736字节

其中,msn.exe文件为病毒主体,加NTKrnl的壳,libcintles3.dll文件会注入到Explorer.exe系统进程中,以穿透防火墙,连接远程IRC服务器,接收黑客指令,使中毒电脑成为黑客手中的“肉鸡”。

在注册表中添加下列启动项:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
"printers" =
这样,在Windows启动时,病毒就可以自动执行。

该病毒会自动搜索msn上的好友,向对方发送album71.zip、photo_album37.zip、photo12.zip 等带毒压缩包,同时还利用社会工程学原理向对方发送汉语拼音消息引诱对方接收病毒文件:

KAN WO DE ZHAOPIAN :P
NI HE WO !!! .... QING KAN :P
kAN BA LI XI ER DUN JIN JIANYU HOU SHI DUO ME QIAOCUI :(
JIESHOU WO DE ZHAO PIAN :o !!
YI ZHANG WO GEN WO PENGYOU ZUI HAO DE ZHAOPIAN :$ !!
ZHE SHI WO DE LUOZHAO :o QING BU YAO FA GEI BIEREN !!

以上消息对应的汉语为:

看我的照片 :p
你和我 !!! .... 请看 :p
看巴丽茜尔顿进监狱后是多么憔悴 :(
接收我的照片 :o !!
一张我跟我朋友最好的照片 :$ !!
这是我的裸照 :o 请不要发给别人 !!

如果用户的安全意识较低,运行压缩包内的带毒文件,病毒就会通过msn的名单疯狂的传播病毒,用户的电脑也就会成为一个新的病毒传播源。

江民反病毒专家建议用户:

1.MSN用户不要轻易接受来历不明的文件,尤其是扩展名为*.exe,*.com,*.bat,*.scr,*.zip,*.rar 等格式的文件,遇到有人发来以上格式的文件请直接拒绝即可。

2.每天定时升级KV2007杀毒软件,并开启所有监控功能。

3.江民KV2007已经紧急升级了病毒库,kv用户及时升级杀毒软件即可有效地拦截此病毒。

4.没有安装KV2007杀毒软件的用户,可以免费下载江民MSN"性感相册"蠕虫专杀工具对该病毒进行查杀。

江民MSN“性感相册”蠕虫专杀工具下载地址:http://download.jiangmin.info/jmsoft/MSNPhotoKiller.exe 

P.S.:我试过了,可以杀掉的,对于这次因为我而受到病毒伤害的筒子们表示诚挚的歉意,再次道歉....

评论 (15)

请稍候...
很抱歉,您输入的评论太长。请缩短您的评论。
您没有输入任何内容,请重试。
很抱歉,我们当前无法添加您的评论。请稍后重试。
若要添加评论,需要您的家长授予您相应权限。请求权限
您的家长禁用了评论功能。
很抱歉,我们当前无法删除您的评论。请稍后重试。
您已超过了一天之内允许提供的评论数上限。请在 24 小时后重试。
因为我们的系统表明您可能在向其他用户提供垃圾评论,您的帐户已禁用了评论功能。如果您认为我们错误地禁用了您的帐户,请联系 Windows Live 支持部门
完成下面的安全检查,您提供评论的过程才能完成。
您在安全检查中键入的字符必须与图片或音频中的字符一致。

若要添加评论,请使用您的 Windows Live ID 登录(如果您使用过 Hotmail、Messenger 或 Xbox LIVE,您就拥有 Windows Live ID)。登录


还没有 Windows Live ID 吗?请注册

没有名字发表:

Hi,Do you need digital signage, digital sign, ad players and ad displays? Please go Here:www.amberdigital.com.hk(Amberdigital).we have explored and developed the international market with professionalism. We have built a widespread marketing network, and set up a capable management team dedicated to provide beyond-expectation services to our customers.

amberdigital Contact Us

E-mail:sstar@netvigator.com
website:www.amberdigital.com.hk
alibaba:amberdigital.en.alibaba.com[baaiciiihah

9 月 2 日
小。王子发表:
还好我没中。。。 
8 月 27 日
几几米发表:
 我的毒不会是拜您所赐吧-.-#
8 月 25 日
我重装了三次电脑......
8 月 21 日
赵晗发表:
 我痛苦地等待着更新~~~~~~~~~~~~~`
8 月 14 日
lujiayi发表:
自从那次中毒后,心里总是隐隐的恨你!我的名誉瓦~~~~~~~~全被侬毁特勒!农则赤佬! 
8 月 10 日
还好~~~我么被你毒到~~~ 
8 月 3 日
赵晗发表:
 我同情一己~~~~~~~~~~~
8 月 3 日
KangCarol发表:
 一来就看到中毒...好更新了,中毒的人太多了
8 月 3 日
Yongyong发表:
原来DD中毒拉,说明你对XXX的裸照感兴趣~~嘿嘿嘿嘿 
8 月 2 日
WangYing发表:
我们学校打印店一去,回来一扫,竟然只有7个毒!总觉得不放心,有一次扫出来有15个。。。
汗   -_-||| 
8 月 1 日
可怜的孩子们... 
8 月 1 日
徐佳璐发表:
 今天上托福,我把移动硬盘拿给老师拷东西,结果老师查毒说我盘里有什么“av”病毒(各么你也知道av有层什么意思……)大家那个激动的啊…… 我很无辜的,弄了半天才知道av的意思,汗死了。
病毒这东西另人发指啊!
8 月 1 日
潘祯旎发表:
幸好杀掉了...DANNY说他的一个朋友拜你所赐中毒恶深无限重启额 
7 月 31 日
zhangIris发表:
你讲的我更加内疚了5555~对不起哦~~我也是被人中毒导致~而且还是半夜...还好能杀掉否则罪就大了~这篇日志做的辛苦你了~
第一次坐沙发还是道歉的……
7 月 31 日

引用通告

此日志的引用通告 URL 是:
http://fujifrank.spaces.live.com/blog/cns!94BDDA6A88F0B87C!2841.trak
引用此项的网络日志