一个新的通过MSN传播的病毒-MSN肉鸡( Win32.Bropia.E )正在流传,它一般发来后缀为.pif或者.scr文件。如果今天您的MSN收到后缀为*.pif ,*.scr文件(文件大小为185K)请大家务必不要接收,如果接收了请不要运行,直接删除。
此病毒会从感染的机器上向外大量发送MSN的带毒信息,当用户接收这些文件并执行后,会出现一只烤鸡的图形。
病毒所发出的文件名称可能是:“bedroom-thongs.pif”、“naked_drunk.pif”、“LOL.scr”等
检测/清除:
使用kill安全胄甲 InoculanIT引擎 v23.68.22 Vet引擎: v11.7.8910 及更高版本可以检测/清除此病毒。对于使用kill安全胄甲的用户,可升级到最新版本即可清除。
对于还未使用反病毒软件的用户可使用如下手工方法清除:
1,对于 Windows NT/2000/XP各系统,开启系统的“任务管理器”。
2,找到winhost.exe、winis.exe、dnsserv.exe、msnus.exe(有可能产生的病毒进程名称),并结束掉进程。
3,删除系统目录(2000/XP系统:windowssystem32或c:winntsystem32)下的winhost.exe、winis.exe、dnsserv.exe、msnus.exe文件,以及C根目录下“C:sexy.jpg”文件。
4,使用注册表编辑器regedit,删除以下表项:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun,找到win32一项,删除。
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices,找到win32一项,删除。
对于Windwos 9x/me系统,有可能出现无法停止进程的情况,可在系统启动时进入安全模式操作。