实战清除MSN病毒NEW PHOTO
-
2023-01-28 05:17:59
- 来源:其他
-
在手机上看
扫一扫立即进入手机端
近日中了传说中通过MSN传播的NEW PHOTO病毒。一个很顽固的病毒,杀起来特麻烦。此病毒禁用了注册表和任务管理器,就连开始菜单中关闭计算机按钮也没有了。百度主页可以上网,但百度知道却打不开。从网上找了很多种办法,用来恢复注册表和任务管理器,但都没成功。
中毒经历
刚开始的时候,是接到一个关于电脑报价的压缩包,由于是认识的人发送,一时降低了警觉,结果打开后中招。
先是在MSN上聊天后发现电脑无法关机,提示被限制。如图所示:

强行关机重启后发现关机按钮消失,注册表编辑器、任务管理器打不开。

关机按钮消失

注册表被禁用

任务管理器被禁用
病毒简单分析
病毒监视可移动存储介质并向其写入Autorun文件,文件内容格式如下(不一定完全一致):
|
U盘图标被Autorun.inf定义为文件夹样式:

U盘图标变为文件夹样式
创建启动项并以隐藏进程运行:
|
通过注册表限制用户关闭计算机:

以图片形式通过MSN传播:

病毒本体文件
在虚拟环境下不运行,且劫持与安全相关的大量域名。
|
注:病毒插入了多个换行以误导用户认为hosts文件不存在域名劫持。
实战斗病毒
用Sreng扫描,发现可疑文件:
|
下载删除工具(无敌删除器DelayDelFile) (顽固文件删除工具DelayDelFile.rar),解压并打开DelayDelFile,复制上面可疑文件列表(包含路径)——>粘贴进(Ctrl+V)第一个空白框中——>按“添加“——>点击“删除“按钮。
发现symclisvc.exe文件在计算机重新启动后还会出现,用Sreng进行简单修复,发现启动项开机运行中始终存在一个NEW PHOTO。
而且此时发现,网上给出的几种解决注册表被禁用的方法都无效(后来总结经验,感觉应该是由于当时疏忽,没在系统管理员权限下使用那些方法的缘故)。
一度考虑用WinPE盘来删除那个顽固文件,再回头收拾注册表。后来在网上下载了数个注册表解禁工具后,终于找到一个不错的,打开了注册表。
工具下载:注册表清理器 regclear.exe

此时,回到C盘,发现顽固的symclisvc.exe文件已经消失,启动项开机运行中也没有了相应键值。(这个地方比较奇怪,估计有可能是注册表的恢复,触发了DelayDelFile没能继续完成的操作所致。)
恢复了注册表,下来的事情就是恢复任务管理器了。通过注册表来恢复。打开记事
相关资讯
更多-
qq绯雨骑士团轻游戏
中文|3.5M
-
Botslab APP
中文|225.4M
-
360加固助手for Linux
中文|130.6M
-
携程企业商旅平台app
中文|107.2M
-
思源黑体 TWHK Bold粗体
中文|30M
-
抖音短视频2022最新版
中文|167.9M
-
Botslab APP
中文|225.4M
-
奇妙小镇嘉年华游戏正版
中文|115.6M
-
三维折叠游戏官方版本
中文|22.1M
-
2345看图王电脑版
中文|25.2M
-
箭鱼官方版
中文|50.8M
-
经济日报手机版
中文|56.7M
-
Botslab APP
中文|225.4M
-
希沃数位板PC版
中文|
-
火柴人暗影忍者无敌版
中文|65.0M
-
2345看图王电脑版
中文|25.2M
-
QQ飞车手游云游戏2022最新版
中文|18.6M
-
Botslab APP
中文|225.4M
-
360驱动大师轻巧版
中文|
-
intel ac 3165无线网卡驱动
中文|
-
植物大战僵尸另一个时空版本
中文|177M
-
电视家3.0手机版
中文|71.9M
-
专业变声软件手机版
中文|51.0M
-
Botslab APP
中文|225.4M
-
大话西游之月光宝盒BT版
中文|
-
富士施乐SC2022扫描仪驱动程序
中文|
-
映美CTP200打印机驱动安装程序
中文|
-
联想usb转rj45驱动程序
中文|
-
瑞萨万能Renesas Electronics USB 3.0驱动程序
中文|
-
Nsasoft Product Key Explorer(程序密钥显示工具)
中文|640KB
-
恐怖躲猫猫3诡异山庄最新版
中文|126.0M
-
恐怖冰淇淋邻居3最新版本
中文|145.0M
-
恐怖玩偶2古堡官方版
中文|37.4M
-
恐怖密室逃离手机版
中文|109M
-
恐怖鬼屋逃脱官方最新版
中文|820.6M
-
恐怖比奇堡游戏最新完整版
中文|143.1M