我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: (已解决)电脑高手都进来,热个,感染了fun.xls.exe病毒,杀不掉啊~~~ 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

ljpdxj



性别: 帅哥 状态: 该用户目前不在线
等级: 栋梁之材
发贴: 687
威望: 0
浮云: 1108
在线等级:
注册时间: 2006-02-28
最后登陆: 2008-06-29

5come5帮你背单词 [ wealthy /'welθi/ a. 富裕的,丰富的 ]


(已解决)电脑高手都进来,热个,感染了fun.xls.exe病毒,杀不掉啊~~~

橙色八月U盘病毒(fun.xls.exe)
Quote:

主要症状:1,右键点击每个盘符,出现auto的选项。若双击盘符则自动打开新窗口。
    2,自动屏蔽:显示所有的隐藏文件。
    3,每个盘都有fun.xls.exe和autorun.ini文件(隐藏文件,打不开显示所有的隐藏wejian选项,当然用winRAR打开分区可以看到)
    4,自动修改注册表选项,系统盘里存在病毒文件:
    C:\Documents and Settings\mopery\Local Settings\Temp\~DFA4C3.tmp
        C:\Documents and Settings\mopery\Local Settings\Temp\~DFC86B.tmp
        C:\WINDOWS\system32\algsrvs.exe
        C:\WINDOWS\system32\msfun80.exe
        C:\WINDOWS\system32\msime82.exe(我电脑中上面三个文件图标都是excel文件的图标)
    C:\WINDOWS\ufdata2000.log

因为帮一个同学装系统,(没有光驱,在同学的电脑上用什么方法都尝试过后就是不能读光驱,万般无奈下把同学的电脑硬盘装到自己的电脑上后被感染)怎么也杀不掉,载网上搜了一下说是什么优盘病毒的变种,网上有手动杀毒的介绍,在安全模式下,可是我照办后还是没有解决问题。。。也尝试过所有的分区一起用卡巴查杀,我热热热热。。。杀不了啊~!!!!!!
 


网上推荐的手工查杀步骤,发上来供有兴趣的朋友参考研究
Quote:


橙色八月U盘病毒(fun.xls.exe)专杀软件!

作者: admin   查看次数: 426   发表时间: 2007/2/20 23:12 【论坛浏览】

方法
法一:
1.结束病毒程序:结束fun.xls.exe的进程,同时按下Ctrl+Shift+Del三个键打开windows任务管理器
,选择里面的“进程”标签,在“映像名称”下查找“algsrvs.exe” 单击它,再选择“结束进程”
。在system32文件夹里面删除msime82.exe,algsrvs.exe,fun.xls.exe三个文件。
2000系统的地址: c:\winnt\system32\algsrvs.exe .用鼠标右键点C盘(不能双击!),
2.进一步删除:搜索"autorun.inf"与"fun.xls.exe"(要在搜索的高级选项中勾上"搜索系统文件夹"与"搜索隐藏的文件和文件夹"这两项),删除C或者D等盘下的 “autorun.inf”文件 和“fun.xls.exe”文件,(没有显示后缀名时,为fun.xls,也删除)……
以此类推,删除所有盘上的 AUTORUN.INF文件和“fun.xls.exe”文件。
(注意:各个盘符下的隐藏文件夹Recycled里面有时也有病毒文件,也彻底删除)(注意:在打开隐藏的Recycled才能删除)
3.运行regedit,进入注册表,找到下面的地方
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explore\Advanced\Folder\Hidden\SHOWALL\ 先删除CheckedValue键值,
再新建CheckedValue键值,类型一定要选 DWORD,值为1 。



法二:

一 开始-运行,输入 cmd 进入控制台。 2。(假如是D盘打不开,其他的依次类推)输入D: 回车,进入D盘根目录,输入 dir/a显示所有文件,你会发现有个autorun.inf文件。 3。更改autorun.inf 文件的属性:attrib autorun.inf -r -s -h,去除他的只读、隐藏、存档属性,就 可以删除此文件了。 4。输入:del autorun.inf,即可删除此文件。重起电脑即可。

二 在文件类型中重新设置打开方式(以XP为例) 打开我的电脑--工具--文件夹选项--文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件夹”)。点下方的“高级”,在“编辑文件类型”对话框里的“新建”,操作里填写“open” (这个可随意填写,如果有“open”且指向的是其他陌生的.exe文件则有可能指向的是木马,则选择“编辑”),用于执行操作的应用程序里填写explorer.exe,确定。随后返回到“编辑文件类型”窗口,选中“open”,设为默认值,确定。现在再打开分区或文件夹看下,是不是已恢复正常?

三 A 注册表法: a、对于不能双击打开者 开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再 看。

B 对于文件夹不能双击打开者 开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分 区再看]







问题解决了,在网上找了一个优盘病毒查杀工具


[ 此贴被ljpdxj在2007-03-05 15:10重新编辑 ]
顶端 Posted: 2007-03-03 23:11 | [楼 主]
X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ refrigerator /ri'frid3əreitə/ n. 冰箱,冷藏室 ]


把病毒文件上传上来~
顶端 Posted: 2007-03-03 23:15 | [1 楼]
东东1984



性别: 帅哥 状态: 该用户目前不在线
头衔: 抽雪茄的大胡子
等级: 人见人爱
家族: 起早不摸黑
发贴: 4809
威望: 0
浮云: 1041
在线等级:
注册时间: 2005-11-18
最后登陆: 2012-10-16

5come5帮你背单词 [ route /ru:t/ n. 路线,路程 ]


爱莫能助了
顶端 Posted: 2007-03-03 23:21 | [2 楼]
bear



性别: 保密 状态: 该用户目前不在线
头衔: 军事统帅
等级: 荣誉会员
家族: Jane靓颖
发贴: 17323
威望: 3
浮云: 369
在线等级:
注册时间: 2004-12-19
最后登陆: 2011-08-15

5come5帮你背单词 [ glove /glΛv/ n. 手套 ]


恨简单
先删了病毒文件,
然后健一个新建文件夹,把名称改成autorun.ini,然后弄成隐藏的,就OK了哈
顶端 Posted: 2007-03-03 23:29 | [3 楼]
jjc357





性别: 帅哥 状态: 该用户目前不在线
头衔: 1010幕後黑手@
等级: 荣誉会员
家族: 懶人主義小組
发贴: 9380
威望: 1
浮云: 88
在线等级:
注册时间: 2006-11-28
最后登陆: 2015-11-03

5come5帮你背单词 [ dominant /'dominənt/ a. 支配的,统治的,居高临下的,显性的 ]


Quote:
引用第1楼X于2007-03-03 23:15发表的:
把病毒文件上传上来~

斑竹同志,这样做会不会,是不是有可能让病毒在内网交叉传啊???,
也就是局域网内传播???
顶端 Posted: 2007-03-03 23:41 | [4 楼]
X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ liberty /'libəti/ n. 自由,释放,(pl.)准许(权),许可 ]


Quote:
引用第4楼jjc357于2007-03-03 23:41发表的:

斑竹同志,这样做会不会,是不是有可能让病毒在内网交叉传啊???,
也就是局域网内传播???

只要您不下载就可以了,
如果有病毒文件我们会给予说明或者下载完删掉:)
顶端 Posted: 2007-03-03 23:51 | [5 楼]
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.010430(s) query 5, Time now is:11-24 03:51, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号