找回密码
 注册

QQ登录

只需一步,快速开始

查看: 918|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法 $ c! a0 ?- A H, ]' S& l2 w0 R最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。7 |( J1 Z: n7 B, j# F# h0 S2 R$ e 后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。' E! _+ w! X" s" x: h7 r 想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。+ J" |) U! p/ O! h( G8 J 5 S; R8 X* F& q/ u/ k; X# d
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~
: |+ c7 n* q# N0 B我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
! n1 Q. V7 b' B& l& S+ d! E  d6 V3 u8 h
' e* r, l7 R: d, X* _. `
心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件"& a7 A  q5 h2 Z2 a

" u* z4 G3 C$ \' {||, Q9 r% L% ?' V$ B$ v
好象偶的大部分都有~~~设置文件夹和图标也会出现的吧
% r0 @8 U( [6 |+ }+ \; O3 u不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理..
- h- R% C! M1 e# K中了毒也不会感染系统..
4 J5 S) ]/ i' [9 b: d0 E6 i一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表0 u& z8 a% M" B( Z
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。3 r0 ?  E' \9 a; p6 e$ c
# H- A2 f2 I% S: s" h$ c+ Q. w

# j* o$ H# P8 W0 b9 g' u心疼呀!
4 w7 p3 p" r. I
那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
/ r8 X* p7 a) c# A& d7 L( p$ q1 v前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
: R& ^% h0 i, M& P3 S" {/ C" m8 @# `8 B$ i1 a7 R3 H* r
# b$ L9 T5 j* l: A6 G8 |  l
心疼呀!

6 c' ~& D2 }0 K+ i& T1 \传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"9 E9 w4 _5 U# K
清除病毒的步骤如下:
6 g  o0 B; A. w- G) |    一、结束病毒进程,删除病毒的启动项。
# D, h- M& A8 I, p, |    1、开机按F8键,进安全模式;
: G' E, Q  G# E# E6 q    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
' S# J. k" l+ d    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略), D1 T1 p! q: f8 ~0 i0 w
    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;/ A2 @/ b* ^% p) f# \# m$ U# l
    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;
+ a* _5 t1 K) M9 e2 b, c5 ]    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。4 T3 V! a) e! |
    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;
1 A9 ?. G+ z& L( X8 s1 }: X# q; B/ ]    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;  b- S& H& q: j. V" F1 S- e5 \
    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。
8 R  T. Y" l- h- U' g& O经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
8 C( Q. {. k% `2 h    二、下载专杀工具,清除病毒,挽救硬盘数据# }9 b0 q# z# n( J! X/ L
    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。
# Y9 N8 Q3 T* z    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。
$ w; [3 ~5 B' b1 C1 Z    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.00
1 d( b* r" ~' z! @$ C5 m/ B$ W; n3 y, i# \
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]' i9 w+ Q( @2 F( K) m! G; s
"Text"="@shell32.dll,-30499"
% r0 g; ]9 M, W"Type"="group"1 i' Q9 s& c: z9 h# u
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\( r9 f/ w% a6 D' ^. p# q  |
  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\" Z+ d. @9 n4 W" ~# D5 G
  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\- O8 T& K3 l: h1 b' F$ Z  V
  00
( w' N$ Q* _, H0 g"HelpID"="shell.hlp#51131"$ p" t0 R& T4 e' C; Y. p" @: Q6 Y$ x

, X% l- g0 I' Y) Y) r8 c& K[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]; K; F3 J" E8 Z) Z) ^
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"3 a- K! d' v  ~
"Text"="@shell32.dll,-30501"& K" h8 [6 Y/ E0 ~9 e+ J
"Type"="radio"
( p9 [! B% C! e: u: X" ~% F' y"CheckedValue"=dword:00000002, R2 k. T  q* v5 q: ^9 N
"ValueName"="Hidden"
7 x5 g1 q7 d  S6 Q' ]"DefaultValue"=dword:00000002
( v( u" m$ w$ G& `; H+ @1 B2 x* g9 c"HKeyRoot"=dword:80000001
2 |) L5 ~( L' {! V: |. \6 f# {"HelpID"="shell.hlp#51104"
8 I7 h: X  q  i/ \$ ~8 L3 U
$ M3 f7 C) |" i$ K2 z/ S[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]5 }% F, {3 W" f4 S7 F; I! V3 B
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"( m) E6 v4 C& P9 k) b5 r5 L, D
"Text"="@shell32.dll,-30500") ]! n8 C2 q2 ~  [$ p7 M
"Type"="radio"  J+ Y3 U/ |& N4 y; ~
"CheckedValue"=dword:00000001" ~; I7 u0 l7 V2 m" [0 l; ]  x
"ValueName"="Hidden"' P8 o; {2 z: p2 C8 |4 N1 \& U
"DefaultValue"=dword:00000002* H6 c# _6 m8 T6 [+ f/ F# i
"HKeyRoot"=dword:80000001
4 y7 E, Y0 g7 J. y$ L"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!
+ ~) U5 [( d+ g, Y* i- W( P通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-3-18 22:18

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表