2005年2月3日早,MSN出現異常現象,主要表現為MSN用戶會接到一個傳送文件的消息,文件名為bedroom-thongs,用戶點擊該郵件后會彈出一個性感燒雞的圖片,并可能造成機器死機。
該病毒一個利用MSN瘋狂發送病毒文件的蠕蟲病毒,用戶的電腦中毒之后,病毒會利用MSN會向外瘋狂發送病毒文件,文件名可能為“bedroom-thongs.pif”、“naked_drunk.pif”、“LOL.scr”等,用戶運行這些文件后就會中毒。
用戶點擊運行病毒文件之后,會看到一只雞的搞笑圖片,這時候用戶就已經中毒。該病毒除了利用MSN向外發送病毒文件,消耗系統資源之外,還會在中毒電腦里放置后門程序,使黑客可以遠程控制該電腦,從而使用戶面臨極大的安全威脅。
目前包括瑞星、江民、金山等在內殺毒軟件廠商已經制作出應急殺毒工具。請見:
趨勢科技MSN病毒專殺工具:
瑞星MSN病毒專殺工具:http://download.rising.com.cn/zsgj/ravmsn.exe
金山毒霸MSN病毒專殺工具:http://db.kingsoft.com/download/othertools/DubaTool_MSNFunny.EXE
MSN“性感烤雞(Worm.Msn.Chicken)”病毒
手工解決方案(推薦了解系統知識的高級用戶使用)
一、使用系統進程管理器(或其它進程管理器)結束名為msnus.exe和winhost.exe的進程
二、在系統中刪除以下文件:
%system%\msnus.exe
%system%\winhost.exe
C:\LOL.scr
C:\Webcam.pif
C:\bedroom-thongs.pif
C:\naked_drunk.pif
C:\LMAO.pif
C:\ROFL.pif
C:\underware.pif
C:\Hot.pif
C:\new_webcam.pif
C:\Sexy.jpg
三、清除病毒添加的系統注冊表鍵值
刪除主鍵HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下的鍵值:
win32 "winhost.exe"
刪除主鍵HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices 下的鍵值 :
win32 "winhost.exe"
MSN“性感烤雞(Worm.Msn.Chicken)”病毒
用戶中毒癥狀:

MSN用戶會接到一個發送文件的窗口

用戶點擊接收文件后彈出的性感燒雞圖片