找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1023|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法 8 V. c& Q, Z6 ~3 s: E# l* F最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。 / N" i1 i' g9 ~+ b. r! }后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。 7 k8 U. B$ s1 h( R; y想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。 , f' S# B ]( F; S9 T6 ~' G3 F3 @1 H+ v/ M: _5 X
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~, [% z4 d6 g/ W
我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。; A' m7 Z+ U; Z
! W* x3 H5 [: S' u1 c( v2 w
& v& k# {( G& \% ]7 o* Q% T& }' q$ J" q5 Q
心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件"
2 K  I8 ?. g8 [9 [* N; B& n6 B/ O" v
||( {7 B" i  o; z2 [
好象偶的大部分都有~~~设置文件夹和图标也会出现的吧
- ^, W# ?+ n  D2 L. P不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理..6 d9 w3 n# Y0 s) O0 X& X# b
中了毒也不会感染系统..  {! P5 M0 X* d0 f
一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
2 v$ F( e4 \' I! q: s前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。" F# b0 |' ?8 o0 v
- O, S3 _& a. _* z8 }! B

% _  b4 o/ w+ _2 l; D心疼呀!
, o. l$ O5 z3 A, n  z
那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
) K( j7 w1 H' g4 P; l/ ^/ z前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。8 ^0 f6 B+ Y' d0 ^8 j

& {/ z# ?) h& p0 \6 ?: S0 ^3 f& |5 V& |. j7 \* D7 t
心疼呀!

2 o/ Y7 v+ v. l# b5 C5 B传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"
% Y8 q9 Z& D+ b4 q清除病毒的步骤如下:
  A8 K. ^2 R2 C9 V( |; f+ q* D    一、结束病毒进程,删除病毒的启动项。
$ N( g5 ~  p, s, `  t    1、开机按F8键,进安全模式;
5 Y3 u  ^" r0 r. o* z    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;7 d( C" x, S* m
    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)+ F9 U: L" e( D6 E  W
    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;
* S0 f, ?6 g) S    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;
/ x( m, |' ~  i2 I    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。0 y( u: B, [; S7 K( N
    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;
" P. {0 S: C3 E" K' f; e# S% J    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;5 T9 P9 |0 r* ]# ?' L7 t/ S
    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。
: z7 m( c# L7 i$ ~+ Q+ N经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
" k3 C3 [' U7 ]5 v    二、下载专杀工具,清除病毒,挽救硬盘数据
1 g& z" M0 t9 X  q    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。
. [" x, o( s- \    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。$ `) {6 R7 v  T1 ^/ B4 ]
    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.00- o5 N- X5 \1 m% [6 r
% F5 h3 n, Z6 p0 w
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
" F. K# u: U& E1 [$ m"Text"="@shell32.dll,-30499"' N* N% n& x/ }2 B" Q
"Type"="group"& j) h/ b0 P% H  m$ H) |
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\9 d! F4 f4 g; w$ ~
  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
" [1 u  S9 d1 l$ g& ^! _, X  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\0 `6 K0 W& V2 V3 s
  00$ Q& _! q4 I6 @" M3 f/ ?
"HelpID"="shell.hlp#51131"! Z( j/ A* c, X

) Y7 b# S, k4 z9 k8 n[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
/ B. E+ `# s% G1 r# u"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
7 i3 I# U5 _4 k7 l4 S! e% R9 l"Text"="@shell32.dll,-30501"
5 `1 m: @' F& n' C; J"Type"="radio"# p2 d9 \) s* [( @* o% I
"CheckedValue"=dword:000000023 c% E/ M" F0 T8 Z
"ValueName"="Hidden"
. n- r' l3 N) L6 y: M, w+ y; z8 U$ z"DefaultValue"=dword:00000002
) T4 L7 w, u7 B9 q; q$ a"HKeyRoot"=dword:80000001& ~% n- U( a2 |# q( @/ A" C+ T) U
"HelpID"="shell.hlp#51104"
% a6 p+ r# U# X  z) [5 l8 t; D" U% i6 W
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
8 v) \% f2 _$ r- e/ j"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
5 v0 q$ R# o2 R: q' ]"Text"="@shell32.dll,-30500", v, i& K1 Y0 \8 r( p" X  `
"Type"="radio"6 Q% j' a/ t, J2 w
"CheckedValue"=dword:00000001
# M0 ]7 W8 V6 X+ `1 d"ValueName"="Hidden": [9 {( W* N, H9 R. p7 y4 h/ q
"DefaultValue"=dword:00000002
. J0 i7 G% ?3 |# ~9 D"HKeyRoot"=dword:80000001% x( i$ ~) d7 e0 _' k
"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!/ d4 \- |" u  [! H- Z2 l
通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-8-19 22:38

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表