找回密码
 注册

QQ登录

只需一步,快速开始

查看: 888|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法4 K) H* D1 ~! b' l 最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。1 S) \% B# \& o; i! n 后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。 ! R/ z, O6 w. e: ?! O: W4 g& N想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。 . I/ L0 x. V* ~) p9 ? 9 E' q2 y/ N" ?) J# n
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~
! T7 l# w1 n) q6 C. C: v我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。' ?1 j, i8 O3 B. ?5 T$ [! Y

- o3 d) i. }& v) }- Z. ]8 p2 s
8 \% W/ o4 l5 n心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件"/ a+ _- w2 F, \5 M- d( b# ?+ W

4 h1 @+ ]! W. X||
* v; Q  Z, y6 u: D3 m好象偶的大部分都有~~~设置文件夹和图标也会出现的吧& c# t0 D3 V# d! W' x0 I7 E
不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理..
, Z8 ^3 y6 J* q6 L4 o2 G) q. d中了毒也不会感染系统..2 B$ {4 l1 g" W' B6 [$ x
一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
# x- d1 ~' L, E* [; k- r  Y前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
! M4 p, u# P! d1 T+ H7 L1 ?3 a
, w4 x- @+ j# a' I  K$ H/ S% _
! m4 S8 _7 \  U5 E% y! W% B心疼呀!
' L1 j3 j1 r' w! A1 i
那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表3 X8 s& x( ~7 d. n3 F3 c
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。! c5 T& \$ {6 ]- m# Y) o8 B
9 g2 C5 {' P  K& k" O

- S, u3 T" K5 E- t& h) g2 H2 q心疼呀!

) k0 e1 E* O/ r传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"
9 d  d- c1 b0 d) T: B' M6 K+ u* @1 `清除病毒的步骤如下:+ D8 @5 Y% F5 x4 H9 l+ {' ^' h
    一、结束病毒进程,删除病毒的启动项。
  V: W, \' }5 O) L/ \2 e    1、开机按F8键,进安全模式;
4 l# ^, q+ ?8 q* e    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
" M/ |) @# Z3 k2 {3 c# G    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)
1 \* F" w7 R! Z& m3 \1 G6 `- y* z    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;
* Z+ W! P  e2 b+ S. p" H- K$ U    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;, V/ e. A+ C, O; e, r- K# K3 t
    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。
; }4 v" J; X! |/ E! z7 h    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;
+ f4 C6 E9 q: ]: A    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;
0 b& l+ q" Z4 a6 @    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。, D( E7 h, g; q5 {" Z
经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);. ^! b  x5 g& ^4 s3 A* }
    二、下载专杀工具,清除病毒,挽救硬盘数据  t$ M. Q0 @- \4 h4 h& Q6 i
    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。
4 b& J6 w$ s' u    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。( \" X3 E' i% S  [
    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.00
2 W- d4 x! y6 E4 a' k
, M0 B+ ^4 Z$ B% h$ w+ G[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]6 X+ }8 R( r; z: Z9 z% A4 L
"Text"="@shell32.dll,-30499"! e2 h& m/ G4 U" w$ n
"Type"="group"
3 s0 p3 i( L! c$ {$ M"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
3 h. ]' j9 X' k6 h: `* e  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\% v; }* o8 U0 _% a) `0 t
  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\& E- m7 y3 ~9 O( Y
  00
& ]3 C4 J& Y; f1 H, i3 N"HelpID"="shell.hlp#51131") s6 ?2 f0 L4 l* W& z1 B
6 g6 T  f. S$ `6 L+ Y; }
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]2 ?" s' W& u9 U5 t* L* ?3 J# u
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"9 h7 u5 ~% S0 W% S
"Text"="@shell32.dll,-30501"
" d; P, c, q( O" T9 o: Q"Type"="radio"2 I8 ]0 G- T4 s4 I
"CheckedValue"=dword:00000002
4 q7 i/ r% }1 o- Y9 Q9 D: ^; P5 S* _0 A" p"ValueName"="Hidden": p) V- R9 b6 `! H1 R! E6 N
"DefaultValue"=dword:00000002
6 v% y1 c8 U, _8 ]"HKeyRoot"=dword:80000001
, X' N( l( w& [% Z$ N. B"HelpID"="shell.hlp#51104"7 ]" N( U& C+ i2 ?8 {. d

! n& k* i/ ?& F3 M9 E[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
+ U4 j9 c2 H* t4 V" }: Y# F"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
- A4 ]7 R8 T- F7 L4 B9 k"Text"="@shell32.dll,-30500"
% N7 r! N+ [! I8 ^5 u8 T1 ^"Type"="radio"/ [, f- `/ }2 ?. }  G
"CheckedValue"=dword:00000001
9 N. e0 D2 j. x0 {6 R2 O"ValueName"="Hidden"
8 x! {1 w' _5 i"DefaultValue"=dword:00000002
6 A/ r* U" k8 n5 c2 ?"HKeyRoot"=dword:80000001
* b  l8 ~* X( C/ q( E"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!
/ S( v' X9 z/ {9 ]" B/ v5 h1 I通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-1-31 02:44

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表