威胁百科全书

WORM_VOBFUS.TO

Publish date: 十二月 12, 2012

别名:

Worm:Win32/Vobfus (Microsoft); W32/Autorun.worm.aaeh (McAfee); W32.Changeup (Symantec); Worm.Win32.Vobfus.amje (Kaspersky); LooksLike.Win32.Beebone.gen.3 (v) (Sunbelt)

平台:

Windows 2000, Windows XP, Windows Server 2003

总体风险等级:
潜在破坏:
潜在分布:
感染次数:

  • 恶意软件类型: Worm

  • 有破坏性?: 没有

  • 加密?:

  • In the Wild 是的

概要

技术详细信息

解决方案

最小扫描引擎:

9.300

Step 1

对于Windows ME和XP用户,在扫描前,请确认已禁用系统还原功能,才可全面扫描计算机。

Step 2

重启进入安全模式

[ Learn More ]

Step 3

删除该注册表值

[ Learn More ]

注意事项:错误编辑Windows注册表会导致不可挽回的系统故障。只有在您掌握后或在系统管理员的帮助下才能完成这步。或者,请先阅读Microsoft文章,然后再修改计算机注册表。


  • In HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    • bvlaos = "%User Profile%\bvlaos.exe /e"
  • In HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
    • ShowSuperHidden = "0"
  • In HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
    • NoAutoUpdate = "1"

Step 4

重启进入正常模式,使用趋势科技产品扫描计算机,检测WORM_VOBFUS.TO文件 如果检测到的文件已被趋势科技产品清除、删除或隔离,则无需采取进一步措施。可以选择直接删除隔离的文件。请参阅知识库页面了解详细信息。


请接受我们的调查!

通过以下社交网站联系我们