找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1025|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法 % X3 |6 m/ ~" {9 r, r6 o/ Q" j- _2 a最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。5 `. k+ C9 {& e# A3 E5 M1 c8 @* ~# J 后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。3 o. }4 K! w& G. r$ S5 k 想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。 0 `. @% x9 G& i: j. m) M- H, }( X( [3 j! U7 u
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~6 H8 ~- {. N5 Q+ \: M& F
我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。" X+ D. u4 }) S4 b. j0 s
2 z1 M9 L' C6 D
2 k. k# [' t, S
心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件"
! g7 L( ~! K% a- t- o3 ^% Q6 S- q- a
||
5 e$ k$ M/ k7 w  d1 l6 d5 z好象偶的大部分都有~~~设置文件夹和图标也会出现的吧3 D( ^4 Q/ M6 x( ?
不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理..
0 b: w3 T% X% B' s8 [& u  x中了毒也不会感染系统..
, b! @$ }2 K' k/ l' W4 A1 R( ?8 F一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表5 u) P4 L5 |8 J7 V% W. \5 l$ o4 n
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。. i9 T* o6 O) W  Z- f
% q) I3 p( J3 s' m1 E
  i" C$ k1 O: W# A5 f
心疼呀!
* ]0 D' z3 ^( W3 c2 a7 `
那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
' I! {5 D  m+ G前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
) B# [( u3 F$ i# h* O! l  e, R+ v# Y* }  v

4 n0 p' C* c4 V8 Y心疼呀!

7 c& R  i+ U$ l5 B传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"; e3 l/ ^2 H5 i5 x( T" i
清除病毒的步骤如下:6 T6 `* O# p4 x- @$ X$ ]! C
    一、结束病毒进程,删除病毒的启动项。
& X4 P( \  o3 K3 Z9 i# _    1、开机按F8键,进安全模式;
5 i; H4 o0 x* a4 a/ ~" j. V    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
% B& q* T0 B' k9 \% Z: V( ^2 B    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)
8 n0 d- }9 g" r" J' k, m& P2 e    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;7 H- t- v' q+ u! v( R  [) d
    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;$ N( o) H- M" X. n4 O
    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。1 h" Z( L+ [" w- k: t1 F- j
    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;
5 |4 Z0 i7 w0 u! {4 J    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;
$ i$ s) f5 W9 ]: j% n7 ]" ^    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。% }7 c4 Q! H$ ~9 y9 y
经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
' U# O/ Z1 X7 ]; i2 t8 L    二、下载专杀工具,清除病毒,挽救硬盘数据
& B1 D& U' o3 _: Q- _    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。
, x" K9 \3 ~5 X1 d3 z  d# I    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。
; m( C0 q& [$ n5 X& P. a2 W; i1 V9 J    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.00
/ Z4 I8 z( e! a1 N% u6 U* M% J# B1 k: }+ i
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]6 J2 ^0 \& |$ L4 y) c: E# R
"Text"="@shell32.dll,-30499"* y! G* b7 s( w& n4 l0 q
"Type"="group"9 n4 f- C( d2 C; R4 Z2 [
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
# Y" T5 q1 j% u9 h* ~  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
- X8 i! o0 x$ ^6 v1 l) z5 B, g  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\2 o  V' v& ^4 H) x- h) c* f5 x
  00
, X1 ]. Q3 k: H7 r9 |$ T"HelpID"="shell.hlp#51131"' E5 k6 G& z/ g7 h0 h; F
% W7 Z3 k2 y! }+ D
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]9 Q( W8 V, [) C
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
6 @- j4 X% y% B, c$ X# v, N- T"Text"="@shell32.dll,-30501"' \: x2 e3 p9 S( S2 Y0 X
"Type"="radio"
0 M+ r; Q+ p% {"CheckedValue"=dword:00000002- n  J( a0 s( _
"ValueName"="Hidden"% d: s! z% Y( d4 k
"DefaultValue"=dword:00000002& T9 U, Z' M- y5 T# k6 K
"HKeyRoot"=dword:80000001, |" j, ^: r% O6 A
"HelpID"="shell.hlp#51104"4 A. x7 _8 v' }6 W4 z0 ~& L0 \3 P; ^3 p
8 |& c7 h: ^' k$ P9 g
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]6 `" `& t7 i% y; y8 y
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"0 i& u- Z3 B9 \" [0 a8 X
"Text"="@shell32.dll,-30500": ]* [4 W& `& m
"Type"="radio"$ j+ H. m7 p7 o: K# f8 \0 L
"CheckedValue"=dword:00000001; t( i1 f: s  z* i& t$ ?
"ValueName"="Hidden"
# J" _5 P& ^$ z2 \9 A3 j4 r& q"DefaultValue"=dword:00000002
0 C9 v: l$ s  J  E9 B"HKeyRoot"=dword:800000010 n0 e% n* C4 |5 F
"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!
1 k! _. X* U0 u' L  x通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-8-19 23:40

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表