注册
登录
论坛
搜索
社区银行
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
黑色海岸线论坛
»
网络安全
» 警惕Worm.Win32.VB.fu蠕虫病毒
返回列表
发帖
发短消息
加为好友
hao123
当前离线
Member
帖子
77
我的爱好
阅读权限
10
在线时间
2 小时
黑海舰队列兵
主题
0
积分
0
贝壳
0 个
注册时间
2006-3-22
最后登录
2007-8-23
楼主
跳转到
»
正序看帖
打印
字体大小:
t
T
hao123
发表于 2007-3-23 14:12
|
只看该作者
[转载]
警惕Worm.Win32.VB.fu蠕虫病毒
转帖:警惕Worm.Win32.VB.fu蠕虫病毒
Worm.Win32.VB.fu病毒属蠕虫类,病毒运行后衍生病毒文件到系统目录下,修改注册表,添加启动项,以达到随机启动的目的,修改系统时间,修改 IE 主页,病毒在每个盘符下新建一个 autorun.inf 文件,使用户双击盘符时自动运行病毒;关闭 Cryptographic Services 服务;删除 GHO 文件;检测窗体标题栏中如果含有运行、文件夹选项则关闭窗体;尝试结束部分反毒软件的服务,修改文件 txt 、 ini 、 log 的文件关联,当用户试图运行 txt 、 ini 、 log 的文件时,病毒就会运行起来。修改部分正常程序的路径,当用户运行这些程序时,实际上运行的是病毒文件。
清除方案:
1 、 使用安天木马防线可彻底清除此病毒 ( 推荐 )
2 、 手工清除请按照行为分析删除对应文件,恢复相关系统设置。
(1) 使用 安天木马防线 “进程管理”关闭病毒进程
Syssafe.exe
Info.exe
(2) 删除病毒文件
c:\autorun.inf
c:\info.exe
c:\WINDOWS\system32\drivers\IsDrv118.sys
c:\WINDOWS\system32\drivers\IsDrv120.sys
x:\autorun.inf
x:\info.exe
注: x:\autorun.inf 中 x 代表能用盘符。
(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\
CurrentVersion\Winlogon
新建键值 : 字串 : "Shell"="Explorer.exe"
原键值 : 字串 : "Shell"="Explorer.exe C:\info.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Run
键值 : 字串 : "B-A-I-D-U-C-O-M"="C:\info.exe"
在注册表中搜索 info.exe ,把搜索到的键值全部删除。
[
本帖最后由 chinanic 于 2007-3-23 07:03 编辑
]
收藏
分享
发短消息
加为好友
沙漠飞沙
当前离线
帖子
3
我的爱好
阅读权限
10
在线时间
1 小时
黑海舰队列兵
主题
0
积分
0
贝壳
0 个
性别
男
注册时间
2007-4-9
最后登录
2009-2-16
5
楼
沙漠飞沙
发表于 2007-4-14 20:58
|
只看该作者
谢谢分享!
TOP
发短消息
加为好友
黑色的鱼
当前离线
游民
帖子
57
我的爱好
阅读权限
10
在线时间
9 小时
黑海舰队列兵
主题
0
积分
3
贝壳
3 个
注册时间
2005-9-8
最后登录
2009-7-16
地板
黑色的鱼
发表于 2007-4-11 03:25
|
只看该作者
:o 我现在就是这种病毒 你的方法很好
给个建议 能不能给个菜鸟能用的 现在我们论坛里面新手不少
总是来的太充忙,走得太急
在别人还在为明天而发愁的时候
我举起手中的笔,为自己的葬礼写下辉煌的悼词
剩下的日子,便是将这字句变成生活
TOP
发短消息
加为好友
花无缺
(admin)
当前离线
第八野战排
帖子
1133
我的爱好
阅读权限
100
来自
黑色海岸线
在线时间
235 小时
大版主
主题
0
积分
2
贝壳
2 个
性别
男
来自
黑色海岸线
注册时间
2004-5-25
最后登录
2010-5-18
板凳
花无缺
发表于 2007-3-24 12:11
|
只看该作者
没遇到过
希望别被遇到...
我的博客,大家都来顶顶哦>>>>>>>>>>>
TOP
发短消息
加为好友
☆一往情深☆
( ☆一往情深☆)
当前离线
帖子
1207
我的爱好
阅读权限
10
来自
辽宁抚顺
在线时间
36 小时
黑海舰队列兵
主题
0
积分
4
贝壳
4 个
性别
男
来自
辽宁抚顺
注册时间
2004-9-18
最后登录
2010-6-1
沙发
☆一往情深☆
发表于 2007-3-23 23:55
|
只看该作者
有点像LOGO_1的病毒,可用维金杀,试试
天行健,君子以自强不息
地势坤,君子以厚德载物
黑色海岸线欢迎您
—————————————————
TOP
返回列表
回复
发帖
使用交流
网络安全
网络技术
娱乐休闲
灌水乐园
文学天地
美图欣赏
网站办公
站务处理
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]