网络实验室

 找回密码
 注册账户
查看: 1601|回复: 1

fun.xls.exe u盘病毒清除方法及专杀工具下载

[复制链接]
admin 发表于 2008-4-14 01:11:29 | 显示全部楼层 |阅读模式



<BR><P>很明显,fun.xls.exe 就是之前提到的<A href="http://www.eryi.org/blog/post/tel-xls-exe-virus-tools.html" target=_blank><FONT color=#73a40f>tel.xls.exe 病毒</FONT></A>的变种之一,发作的高潮已经过了(大概是去年10月份左右),不过现在很多局域网里还经常可以看到。因为是U盘<A href="http://www.eryi.org/blog/post/auto-computer-virus.html" target=_blank><FONT color=#73a40f>auto病毒变种</FONT></A>之一,所以在局域网里传播一点都不奇怪。<BR><BR>言归正传,fun.xls.exe专杀工具跟<A href="http://www.eryi.org/blog/post/tel-xls-exe-virus-tools.html" target=_blank><FONT color=#73a40f>tel.xls专杀</FONT></A>相同,而且两者连手工清除方法都差不多,</P>
<P>大概步骤就是:<BR>1、结束algsrvs.exe 进程,或者进入安全模式,删除电脑中的fun.xls.exe、msime82.exe、algsrvs.exe 等病毒文件和每个分区根目录下的autorun.inf 文件。删除之前记得显示所有文件和文件夹,并且切勿双击打开分区。清空Temp 文件下的所有缓存文件。<BR><BR>2、删除注册表项 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explore\Advanced\Folder\Hidden\SHOWALL\ 下面的CheckedValue键值,然后新建一个CheckedValue键值(在空白的地方右键“新建” - “Dword值”),将其键值设置为1。<BR><BR></P>
<P>3、接着删除如下注册表项:<BR>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run<BR>[IMJPMIG8.2]msime82.exe{0x00}{0x00}{0x00}.<BR>HKCU\Software\Microsoft\Windows\CurrentVersion\Run<BR>[MsServer]msfun80.exe{0x00}{0x00}{0x00}.<BR>重新启动即可。</P>
<P>&nbsp;</P>
<P>fun.xls.exe 专杀工具下载地址:<BR>地址1:<A href="http://202.116.83.77/hope/sites/liuzh/data/telxls-kill.rar">http://202.116.83.77/hope/sites/liuzh/data/telxls-kill.rar</A><BR>地址2:<A href="http://202.116.83.77/hope/sites/liuzh/data/telxls-kill2.rar">http://202.116.83.77/hope/sites/liuzh/data/telxls-kill2.rar</A><BR></P> <BR>

pjxzq 发表于 2008-9-1 08:00:02 | 显示全部楼层
您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

黑屋|存档|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2024-4-28 02:34 , Processed in 0.087471 second(s), 11 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表