找回密码
 注册

QQ登录

只需一步,快速开始

查看: 921|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法 # R) l3 h$ A$ L* A- M5 a. Q1 Y G最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。 . T3 w; J( ]1 |$ } i3 F后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。 ' f. ^3 w; g8 R" J# Y% q想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。 Q# c( e5 w/ ~, s, y6 C * i6 q M0 d1 X
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~  P5 A% U4 s8 ]- K) h* ~
我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
9 x4 D3 I; s& r1 N2 `- z9 M3 R3 W( V  f
! M# T7 d, T0 _
心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件"4 ]0 A' H# p+ K/ P, X

2 V& e. y/ i8 ]/ `||( u8 l2 O6 W/ e: R9 M
好象偶的大部分都有~~~设置文件夹和图标也会出现的吧/ N8 t, g4 d. L& U) B! z
不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理..
1 k' i# S$ d% h. G$ ?9 j中了毒也不会感染系统..
# p; v. c- k) _一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
, h3 d1 J- B3 Z8 a& v  r前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。* J" }) p0 D7 M( p0 A$ e! k* _

2 P/ f0 B0 X% ?3 u! p( W1 Z5 F# e1 U8 I4 s# R
心疼呀!
4 u+ S4 T; ?6 }* k9 f# I
那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
# P7 l* _! z4 @2 p, Z# @' M9 t* U前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
$ w& ~9 T+ q3 N# L' V8 @0 r6 C' {
) c9 K3 B) h( }% U; h
心疼呀!
; ?/ a% Q) g, L" `5 |9 J
传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"
* A7 L8 W4 f# ], J  Z0 o0 v清除病毒的步骤如下:2 B% X9 v9 ~8 C  l# y* ^
    一、结束病毒进程,删除病毒的启动项。
' l" W7 w/ m* r7 m    1、开机按F8键,进安全模式;- U& q' _: ?/ w! D6 I
    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
* ]; `* `9 }) y: }* m    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)8 N) a) z% q) I" A6 [( y
    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;( ^) A# a( R+ @& O3 h" h9 X1 I% B
    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;
5 H; I" l7 M& H/ I3 D    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。1 o/ x7 N7 l5 D2 |# I% L
    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;  C  X  Z0 L! d) n" j1 h
    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;+ ]1 K) Y9 \  L/ l8 z+ L6 i& t9 N6 Q! {
    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。
7 _; v  E4 h- \4 h6 h! u$ `经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
  J8 ^/ ^$ ~: m3 i' i    二、下载专杀工具,清除病毒,挽救硬盘数据
# [2 l/ h5 v4 L5 O$ Z- |: d( @    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。
/ h: K! i+ @; o; ]    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。4 w+ r6 H0 j1 p: @) x. y) I; r: j
    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.00
6 C: S) n) N: V+ t6 o7 w: r# s& M" o& z
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
: o4 U! ~3 u) l"Text"="@shell32.dll,-30499"
! G! N! _/ R6 V0 \5 K"Type"="group": Z7 `) r/ T9 a- r6 c
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
' m/ a, _+ p  U0 G  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\9 B+ ?+ s" m8 n' h: a6 N9 {; Y2 C7 u
  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
1 a4 ~& t; s4 y, {0 }% S  00. n: c# D3 B# p4 g
"HelpID"="shell.hlp#51131"
3 A/ W8 ?% O* v4 p: \
- g- c- ], Z0 l2 n. B7 x, ~[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]1 a. A3 d' D) Y6 p( n* D
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"" J6 F2 l. h. N, h) q3 j1 T
"Text"="@shell32.dll,-30501"
6 i' c( C8 i! P"Type"="radio"; y% Y+ P, P+ ~/ B( q# Q2 ~! V
"CheckedValue"=dword:00000002
$ `/ F4 y5 J* E! s"ValueName"="Hidden"9 X3 O- R' w! @1 i! e* T
"DefaultValue"=dword:00000002
* P: R9 v- N# b7 y8 c"HKeyRoot"=dword:80000001
+ Q4 M7 l6 h( @, J) D6 v& Z2 Z, [$ F! w"HelpID"="shell.hlp#51104"
; Z2 F! `9 U: c2 k8 x1 A5 x2 D, H) V" B. ?# F
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]+ ]( c$ C, U- f( J9 r9 A
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
0 b% {( Q" ~! M1 U"Text"="@shell32.dll,-30500"
8 }; `! U3 a* `1 P"Type"="radio"
8 a2 C4 a5 v5 |) T* v% W" G; w"CheckedValue"=dword:00000001  X# w' t" P! B1 X$ d
"ValueName"="Hidden"( a, ^% A" Q; x  Y7 _6 h5 z$ b
"DefaultValue"=dword:00000002
# S( C( y: B1 P  M"HKeyRoot"=dword:80000001/ M0 p3 W# R8 D* t" ]& T2 R1 M4 Z5 G
"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!! K: a1 a; Q2 q, m$ j- N/ G- c
通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-3-18 23:53

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表