找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1016|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法- |3 g' E; j4 Q6 E, Z 最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。7 D+ O4 ^6 \- ^4 ~! a) M 后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。 5 K6 I# ]: r C7 u& t" a/ T& @想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。 2 a8 D; y$ @' F+ P4 J% ?$ a $ D1 w" ?% r. V- B2 C/ b
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~
( B( Z3 _; I( f* n7 P5 S  n/ t我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
7 a6 ~6 o# D% G0 i
( I0 v6 b  Z% L9 _
& @; H! y2 J, D2 ^% {心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件"
' G1 ^5 g8 Z4 p3 [/ t7 C8 c# g1 S& C9 C
||
! W" O- @& W' D& H  J& z) I, X好象偶的大部分都有~~~设置文件夹和图标也会出现的吧# A: _6 l4 t% N' I5 Z9 ]
不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理..1 b- E( N: c. B6 o
中了毒也不会感染系统..+ B) p, T9 F" G! D" p. i  C
一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
5 F/ W: ^5 a. D1 O前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
: q5 f) o1 _7 |5 ^, P/ H6 t/ ?* ~5 c4 L8 D/ [$ k! N& Z! n
: y3 [& [. D: D  k6 U
心疼呀!

- |( m0 h0 q' d. g0 C那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
0 v6 G( x+ n# y( _前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
7 }* \3 l+ Y2 W& T0 K7 u. X4 J4 p' h+ W% _, U8 z

: j. @! e/ H7 E( L7 s心疼呀!

* ?# p5 t0 C. _% ~" R! ^' A' K传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"
1 n: ]. ~2 ]) K' p2 R清除病毒的步骤如下:. y+ |1 `$ ]1 K: \$ G5 g
    一、结束病毒进程,删除病毒的启动项。
4 x+ p( X' }! K) h    1、开机按F8键,进安全模式;' h7 Z, r# z, X: `* O
    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
9 n, ?* ~/ g- D: }3 g/ ^    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)) x! s& l5 a7 [9 t+ A& p
    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;
! v' g+ w, r+ \    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;( p% T. }) T) {' [7 J2 {; j, j
    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。+ r; q, F+ K8 L7 r( [
    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;3 D0 x) r8 \, q5 [/ e/ b. N7 b
    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;; d( b6 t+ ~6 h, `, T, {% S
    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。
* z) x5 K& \* e; `/ M! a& P经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
. P) l. T$ W" K5 S9 ~9 G! y: r    二、下载专杀工具,清除病毒,挽救硬盘数据
% e( w% \7 U/ i- w' [    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。* z, D7 x* f% O
    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。
1 R" I, ?3 B  Z( g    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.00% N' _$ ^6 t! W. Y
- ^3 |' a6 X1 S7 Z' G
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
! @+ F9 k$ z) q: |9 R: x+ @: P; _% {"Text"="@shell32.dll,-30499"
4 i( t2 Z7 w# R- S5 j+ M/ @"Type"="group"
, e; O. O4 b6 Y7 Z"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
7 c! ^0 x) F1 ^6 ?7 K$ x) N  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\$ Z# O& |$ a2 P' N4 {1 i
  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\) i. G" L5 M$ N7 X
  00
- |  m8 {( R& j$ e" A& S& E"HelpID"="shell.hlp#51131"
4 W3 a4 W) A$ k& ?! q/ e' T9 u' x' R9 A8 p+ [' w0 i
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]+ w1 ^. _" h9 `4 K0 @4 t
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"* n) S6 @; V6 u+ i5 g7 c
"Text"="@shell32.dll,-30501"
6 G/ ]! X8 O; @"Type"="radio"
8 d% c8 D, L0 S% q$ G"CheckedValue"=dword:00000002
% U3 u( f- m* B"ValueName"="Hidden"1 O# ~  _' k+ d8 r; ^
"DefaultValue"=dword:00000002
8 y! r+ V2 Q9 o+ D: `8 u, e"HKeyRoot"=dword:80000001
; z1 i6 J, a3 Z3 r4 k6 q5 _3 n"HelpID"="shell.hlp#51104"2 }2 ^) d+ U. \% ~

/ G: H3 F* k2 U7 E( R+ v6 p[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
0 b, Z+ ~  ?$ [0 k- K. T+ F5 q& s"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
4 G/ V) H2 J+ u! y"Text"="@shell32.dll,-30500"
9 F: x. ^* m: H$ V$ Y+ ~9 E7 F"Type"="radio"4 ~0 v" M/ {$ t9 t" N4 t" [1 B
"CheckedValue"=dword:00000001
/ d2 F9 J# k# e% H6 i) f"ValueName"="Hidden"5 Q; |* m8 x& K* S# t
"DefaultValue"=dword:00000002  E, t, n" X8 b1 V1 o, j
"HKeyRoot"=dword:80000001
" l' O! K! b; V5 Z"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!
3 D" x' t6 h7 U& e% o通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-7-23 17:30

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表