通过MSN传播的img317.zip winsyshp.exe病毒的清除
通过MSN传播的img317.zip winsyshp.exe病毒的清除7u$YgWd;o-C"l]'h9OX]0N'y`
文章出处:C.I.S.R.T "~#m\HcYZ!B8aC
!Lcf)?&i
病毒名称:Backdoor.Win32.SdBot.blt(Kaspersky)6E%@g6dby7Q
病毒别名:Trojan.Win32.Agent.vrw(瑞星)
病毒大小:138,752 字节
样本MD5:5101877e880eae72419d17cef84ee9b9
样本SHA1:adf5fb136ab1d6e150d1162affcadeb9f648e917
传播方式:通过MSN传播T @1U O"ZF(A'?-`&fO
2o"_Tp(^
技术分析:V&@zZ!e7P
==========%R)_ w-vxl Xw Ey
RUu5P*ta)DMy F
MSN蠕虫变种,带有伪装JPG图标,向MSN联系人发送欺骗文字消息和带毒压缩包,当联系人接收并打开带毒压缩包中的病毒文件时系统受到感染。y)qD3b c Z fx!_B
qsI,vNk
病毒运行后在系统目录生成包含自身的带毒ZIP压缩包:
%Windows%\img317.zip_A*MG:]_;s*u5N#cE;I
其中包含病毒文件名为:img317.jpg-[url]www.imagehosting.com[/url]R5h!~$P DB4G