yqlikaka - 2007-5-27 10:39:00
今天早上,有个小弟弟弄我的电脑(我还在睡觉),他插了个MP4,下载歌曲....
我醒了,上网看体育新闻,!!!双击了D:盘.光荣中招~~~右键,发现AUTO..显示隐藏文件无用了.这下我才明白.....
该病毒U:fun.xls.exe,运行后,修改注册表,使无法显示隐藏文件.在每个盘里释放AUTORUN.INF和fun.xls.exe
AUTORUN.INF内容
open=fun.xls.exe
shellexecute=fun.xls.exe
shell\Auto\command=fun.xls.exe
shell=Auto
[VVflagRun]
aabb=kdkfjdkfk1
并释放文件:
C:\fun.xls.exe
C:\WINDOWS\system32\algsrvs.exe
C:\WINDOWS\system32\msime82.exe
C:\WINDOWS\system32\msfun80.exe
添加启动项
<MsServer><msfun80.exe>
<IMJPMIG8.2><msime82.exe>
并未添加服务和驱动项
解决办法:
C:\WINDOWS\system32\algsrvs.exe这个是元凶,都是它在支配.建议ICESWORD强制删除,重起并监视或者XDelBox删除并抑制再生
先用WINRAR或ICESWORD删除各盘里的AUTORUAN.INF,注意fun.xls.exe这个删除不掉,没关系,一会再收拾它
删除 C:\WINDOWS\system32\msime82.exe
C:\WINDOWS\system32\msfun80.exe
及启动项
最后删除各盘里的fun.xls.exe,导入编辑的显示隐藏文件的注册表文件,重起,OK
newcenturymoon - 2007-5-27 10:41:00
貌似早就有 咯
yqlikaka - 2007-5-27 10:45:00
恩,写这个不是目的,但KAV6.0竟然还不能查杀,我想说的就是这个......
不一样的黑客 - 2007-5-27 10:47:00
我们学校全是这种病毒哦 很老的一种咯
孤独更可靠 - 2007-5-27 10:49:00
老大,还有遗留么
发个给我``
yqlikaka - 2007-5-27 10:51:00
没有了....就想猫叔说的一样,去肉鸡的电脑上翻一下...
© 2000 - 2026 Rising Corp. Ltd.