找回密码
 注册

QQ登录

只需一步,快速开始

查看: 922|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法 / ~% S" Q# T% \. a7 p最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。 & r: b7 W. x( y7 I) @后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。 * f7 z* W' J) r6 o想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。/ c5 S2 ^ v7 l W7 G) b5 C% {5 w8 e 7 z$ A) ]& G; {( t1 e" s
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~
: |% |- p3 c& w& G/ }/ q4 L我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
' |/ @1 v3 Y$ t6 J
% [1 A+ A( m! k% c& `# `6 D/ W' V/ x1 Z! R
心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件"9 L/ S7 F( N8 e7 v5 p, a9 s
8 R: ]. Y0 }# M# _& N
||* _& W5 ?. S' }. Q( D" ~
好象偶的大部分都有~~~设置文件夹和图标也会出现的吧
$ i  o) @/ m+ A! c& ^: C7 `+ c不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理..+ c/ N) n! \1 v$ Q9 O
中了毒也不会感染系统..
; E5 m; @( U, ?1 w& R* [1 y一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表1 R. E/ |7 Y/ G$ K, ~: m
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。+ T- V! w6 ?8 P# Y4 H4 p+ d
. {9 P1 u( i" f) i- ?
. H; t; c" ^9 D; f
心疼呀!

" I& b( C# L1 l& F* i那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
) x) r! h, B$ I/ H" Z前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
5 S) o; b9 D% f0 e5 x& t
, ~8 `  }# p& i1 d: L; m" q
) M: f% M6 b5 T! H4 f心疼呀!
! o9 A+ n+ Z0 D2 S
传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"
% T# L" L, ?" {- R: M1 s清除病毒的步骤如下:; x; w2 M9 e  Z! w
    一、结束病毒进程,删除病毒的启动项。
* l. ?6 Z. l2 P8 v% M# n' o8 Y5 W    1、开机按F8键,进安全模式;$ m% b6 i+ a, F+ g! X( C
    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;9 ]8 Z) Z% Q5 ~7 q3 T
    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)8 v' f2 P# W0 h4 t, f8 {
    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;- k. q# G# Y' @
    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;
. r% Q4 i5 k, ~" U7 u. q* B. ^# w    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。( e* ^# @! ^2 [5 e. o# J" m# D
    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;9 f9 V5 u' z( Z, b2 u
    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;! I/ }6 K6 D8 X/ y- Q
    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。
6 `  `' ?# w0 Z& Y. c2 N0 }; V经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
$ ]8 j5 N# J3 T5 o# @    二、下载专杀工具,清除病毒,挽救硬盘数据9 P0 U+ o3 G" U6 m
    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。
* K9 t( M5 n$ B    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。
( X: H" W: j7 S3 s/ \# o5 x4 Y    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.00
1 y. K5 y3 {) B5 }- H2 q! ^) {
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]9 x, M0 j& p- M8 g) Y( u
"Text"="@shell32.dll,-30499"* }5 R; D/ L# n6 ^
"Type"="group"7 l+ X! c: [. r7 Z
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\7 s' ]2 S$ }4 H$ [7 ~) ?
  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\0 S, |: L7 M1 @' n9 [+ H% p, E3 x. a
  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\% B( d7 E2 E3 _, ^7 S7 o
  00
: S! A. M: b8 ~# s% O"HelpID"="shell.hlp#51131"* c8 e- ^1 U2 }7 p! s$ Y& ^

% J) I3 @  P- [/ c2 e/ [) L, O[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
4 m: B: S" H/ \( D" B"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"' \- _+ _9 s" ]$ D$ c8 r/ B; `
"Text"="@shell32.dll,-30501"% i  Y5 H5 y: A0 B/ z0 _4 R
"Type"="radio"0 m' S/ q7 Q' H/ v; m) |  I
"CheckedValue"=dword:000000024 [& g- J* H( L$ o# G( |- y) \
"ValueName"="Hidden"9 P8 V% S3 I0 i- E. W; @
"DefaultValue"=dword:00000002
3 \# S( Y% I% @: ^) H; b0 G  f+ b  k"HKeyRoot"=dword:80000001' ?) J7 j# b- U
"HelpID"="shell.hlp#51104"
' ^, {& z) \3 ]* @2 P% T) ]% E  z# s9 W$ {2 `  u" q3 _
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]( j' D4 X# ]7 ?  C2 T0 r: z( I
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"3 J1 E6 f' t" K/ w- }" p( g, ?: D
"Text"="@shell32.dll,-30500"6 Q7 B, f, T9 D4 y3 E* i# u
"Type"="radio") x5 u) c, `9 a3 {: r1 e
"CheckedValue"=dword:00000001( X4 @* Y9 u. x# ?, D
"ValueName"="Hidden"2 g! L+ p9 _0 @* c
"DefaultValue"=dword:00000002) g' f2 H5 d* M, U; K, |
"HKeyRoot"=dword:80000001$ P3 f9 K& n1 I/ x2 a" E. Q
"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!
  D+ L6 H2 X/ {8 `) C- A通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-3-18 23:56

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表