土木在线论坛 \ 建筑设计 \ CAD下载及教程 \ 警惕Worm.Win32.VB.fu蠕虫病毒

警惕Worm.Win32.VB.fu蠕虫病毒

发布于:2007-08-12 22:08:12 来自:建筑设计/CAD下载及教程 [复制转发]

警惕Worm.Win32.VB.fu蠕虫病毒
  
Worm.Win32.VB.fu病毒属蠕虫类,病毒运行后衍生病毒文件到系统目录下,修改注册表,添加启动项,以达到随机启动的目的,修改系统时间,修改 IE 主页,病毒在每个盘符下新建一个 autorun.inf 文件,使用户双击盘符时自动运行病毒;关闭 Cryptographic Services 服务;删除 GHO 文件;检测窗体标题栏中如果含有运行、文件夹选项则关闭窗体;尝试结束部分反毒软件的服务,修改文件 txt 、 ini 、 log 的文件关联,当用户试图运行 txt 、 ini 、 log 的文件时,病毒就会运行起来。修改部分正常程序的路径,当用户运行这些程序时,实际上运行的是病毒文件。
清除方案:
1 、 使用安天木马防线可彻底清除此病毒 ( 推荐 )
2 、 手工清除请按照行为分析删除对应文件,恢复相关系统设置。
   (1) 使用 安天木马防线 “进程管理”关闭病毒进程
      Syssafe.exe
      Info.exe
   (2) 删除病毒文件
      c:\autorun.inf
      c:\info.exe
      c:\WINDOWS\system32\drivers\IsDrv118.sys
      c:\WINDOWS\system32\drivers\IsDrv120.sys
      x:\autorun.inf
      x:\info.exe
      
      注: x:\autorun.inf 中 x 代表能用盘符。
   (3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\
      CurrentVersion\Winlogon
      新建键值 : 字串 : "Shell"="Explorer.exe"
      原键值 : 字串 : "Shell"="Explorer.exe C:\info.exe"
      HKEY_CURRENT_USER\Software\Microsoft\Windows\
      CurrentVersion\Run
      键值 : 字串 : "B-A-I-D-U-C-O-M"="C:\info.exe"
      在注册表中搜索 info.exe ,把搜索到的键值全部删除。
  • 山水之间
    山水之间 沙发
    正常情况下,安装好杀毒软件并且及时升级就行了.
    2007-08-13 00:33:13

    回复 举报
    赞同0
这个家伙什么也没有留下。。。

CAD下载及教程

返回版块

52.09 万条内容 · 682 人订阅

猜你喜欢

阅读下一篇

巧用WPS表格制作奥运倒计时

倒计时把重要时刻以倒计的方式呈现在人们面前,简单明了,清楚准确,突出地表示出时间的逐渐减少,使人们产生紧迫感,相伴产生的是一种期待心理,是较为科学的计时方法。你知道吗?WPS表格可以轻松制作出倒计时。下面以2008年北京奥运会倒计时为例,教大家如何制作。   1. 打开WPS表格后,建立一个新表格,在A1输入公式“=TODAY()”,在B2输入“2008-8-8”。   2. 接着单击A2并拖动到F2,向下到A26,F26的区域,单击工具栏中合并单元格,合并成一个新的大单元格A2,(如下图):

回帖成功

经验值 +10