部队大院聘请保安:worm.min32.viking.r病毒~挑战高手

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/28 22:15:16
档案编号:CISRT2006015
病毒名称:Trojan.Win32.Delf.rf(AVP)
病毒别名:
病毒大小:31,208 字节 (xiaran.dat大小13,888字节,MD5;511ad1cbae299a3ccaeb2a903bdd9000)
加壳方式:PE_Patch, NSPack
样本MD5:17307830f71c63fac3d4ee790267761d
发现时间:2006.7.31
更新时间:2006.7.31
关联病毒:Worm.Win32.Viking.r
Trojan-PSW.Win32.Lineage.acw
Trojan-PSW.Win32.Delf.fz
Trojan-PSW.Win32.Lineage.acw

清除步骤
==========

1. 在注册表里删除病毒建立的ShellExecuteHooks信息:

CODE:[Copy to clipboard][HKEY_CLASSES_ROOT\CLSID\{BA8C2B95-A7E9-464B-A0A5-FFE9B8A1C030}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{BA8C2B95-A7E9-464B-A0A5-FFE9B8A1C030}"
2. 重新启动计算机

3. 删除文件:
%ProgramFiles%\Common Files\Microsoft Shared\MSInfo\xiaran.dat

4. 更改IE主页设置
我的注册表里面没的"{BA8C2B95-A7E9-464B-A0A5-FFE9B8A1C030}"

我有点头疼,大汗!!!!请问你的问题是???

楼主你到底想干吗啊???