级别: Windows 95
UID: 6465
精华: 0
发帖: 987
威望: 18 点
星星铁: 801 块
贡献值: 0 点
在线时间: 118(小时)
注册时间: 2006-08-01
最后登录: 2007-09-19
楼主  发表于: 2007-03-26 13:01

 安诺诺Trojan.Win32.VB.atg解决报告

管理提醒: 本帖被 admin 执行加亮操作(2008-10-26)
病毒名:Trojan.Win32.VB.atg (“fun.xls.exe” U盘病毒的一个变种) PLv{b^_]  
MD5:
4a542d4fd27754b38dd3af0aab971ef6 )j".~Bg<  
?nK{uve)e  
病毒发作现象: vd9Kg@xk  
bS\8I0P  
在每个盘符下创建文件autorun.inffun.xls.exe两个文件,修改注册表项,以致于无法看到系统隐藏文件,并实现开机自启动。 )Wvf,.(O  
<i[73aMe  
v2a(3>h  
病毒解决方法: j9?|DV(@  
=h]%'\^  
一、结束进程以及删除文件。 8gM-}R}0  
U%n^g;  
1.  结束4A542D4FD27754B.exealgsrvs.exefun.xls.exe进程。 _K+Z+1x  
f)MTqT\  
2.  删除系统盘%systemroot%\system32下的msime82.exealgsrvs.exemsfun80.exe文件。 g,f`XugP$  
,Woh-v9U  
3.  删除位于每个盘符下的fun.xls.exeautorun.inf文件(注意:在打开每个盘符时不要双击,应单击后选择“打开”) OaUG+J/=  
vJt+MM((rC  
4. 删除%systemroot%目录下的ufdata2000.log文件。 59aH,]c"KP  
antz\J=>  
rB'^Yncn3w  
TR(> vF  
二、修改、删除注册表键值。 W:5*.  
KY,.t  
1. 删除键值: 4CeUc  
|TmS./<xD#  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的“IMJPMIG8.2”。 pnZLd}#"K  
-qPWtN?a  
2. 删除键值: [B,:AW)  
.GC v+m"  
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run下的MsServer键值。 Pu7>mgN  
?p_tA  
3. 删除键值并新建键值: >Pt=$89  
?gD[6HV  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL下的“CheckedValue”键值,然后点击右键,新建一个DWORD值,命名为“CheckedValue”,并设置其值为“1”。
选择山丽,选择安全!
山丽网安,
创造、提升您的安全收益!
img: http://www.sanlen.com/images/index_3.jpg
妇科主任
级别: 管理员

UID: 154
精华: 19
发帖: 7130
威望: 6219 点
星星铁: 2189 块
贡献值: 326 点
在线时间: 1593(小时)
注册时间: 2006-01-21
最后登录: 2009-01-10
1楼  发表于: 2007-04-06 09:44
本人身体好,形像佳,因金融危机生活困难,要吃饭,想包养我的请联系我.
反病毒爱好者论坛BLOG:http://hi.baidu.com/happyboys_xp