找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1073|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法$ O- c. P6 g+ W* u. b( s* x 最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。& [) G/ ^% J9 [) n1 N9 \$ V 后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。: q2 c# R$ |: }2 Q+ H g 想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。 $ t! t& l( X7 [9 w$ K: K3 L3 v: g5 K+ t, t9 ^1 Y" J4 X* u5 a4 j
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~5 t; d; y4 k* Y1 D" N4 \3 \
我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。# ^* W. V" X6 i, l/ j1 O
3 r, t& W3 ]8 L" Y# k' S$ a

! [. S; Z! t/ T( r/ W8 r心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件"
6 w( u0 q( H2 ~6 |; }4 a' x* C: i+ v0 s" M2 i; c2 `
||
8 V1 F2 J2 \. A( J$ Z+ h; X好象偶的大部分都有~~~设置文件夹和图标也会出现的吧% v4 @+ h; |9 T$ r! R, |
不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理..
5 Q6 y9 @; v; w+ B  n7 k- ?! I中了毒也不会感染系统..
8 k2 J" d8 V: ^, u, K一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表1 s( D7 `% m, o+ B
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。* U" \  V9 ?  a; L$ d/ M: y1 J. d

  U3 c5 E* T7 a. z
; Y" s" Y" `) u# y& r: `心疼呀!

! B' R' ?4 v+ Z那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表: [+ b' f: m4 R  @
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
; v; M0 `, {0 L: b+ k: G! Z
6 `6 t# X4 H- R# h# u9 f  F
0 \4 x' L( s0 {9 ~6 m+ B" s心疼呀!

. y: o5 x9 F5 j传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"
; M% v5 w. F! N3 d* F8 J* ]0 T清除病毒的步骤如下:
( u( y/ R0 o7 M; @    一、结束病毒进程,删除病毒的启动项。/ {5 N" w+ P' N+ b+ e5 W
    1、开机按F8键,进安全模式;( V7 {( T, `4 t
    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
1 t4 Y3 H5 g2 r! A2 ?    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)
& p% F6 l  g+ L- B6 ^    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;
9 f, j% M" Y, ~+ i: w" \    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;
4 k: R& s* W6 v! @3 V# x    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。
) B$ _( m# r- y% ^  D$ W! G5 x, q* c    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;
# R+ G1 [( a6 K) y5 w6 L    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;
! F. [5 c$ c% ~    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。
; t1 n0 V, \9 [6 Z" w$ P经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
- I8 L6 P, M& I) s# M    二、下载专杀工具,清除病毒,挽救硬盘数据! U1 @# d; y1 d1 R
    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。
, n" C- N6 ]9 s    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。: U) _9 p1 h3 w' ~- K9 E* I' [
    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.00  @  _7 m1 E4 c. t2 z' K, G/ E. b
: s+ n2 P( W  w8 L, M" A$ U
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
! i7 J1 U- j! g2 Z/ t; X. E, ^3 T"Text"="@shell32.dll,-30499"
3 c5 g% M  X9 ~: i7 h& M"Type"="group"
& M% {, G6 u5 Q$ q"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
8 ?  ], l* y9 j; l  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\# }5 O. |2 u7 D
  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
/ m/ @2 L% O% c- z2 p6 `0 F; _  00
$ l2 G. ~! A& ]3 x" e& U"HelpID"="shell.hlp#51131": `# V- X- X( A: W' g4 Q

  k2 |) }! L. X$ R; O[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
0 I7 `5 w2 W5 H: W  N/ b"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
- @7 R( w9 n& W. U+ R' z"Text"="@shell32.dll,-30501"
7 B! a8 d; \( p' q3 a"Type"="radio". c$ n, ~$ X) V+ r+ y
"CheckedValue"=dword:000000020 i0 q! t: P& K' F! D( f% q
"ValueName"="Hidden"
6 H- I0 e  v* q"DefaultValue"=dword:00000002
+ ?7 a8 G, ]! X"HKeyRoot"=dword:80000001. C' c( H, S8 A4 a$ l' ]: ]1 O
"HelpID"="shell.hlp#51104"0 A! H; T, G0 O; C, S

% x! [) N2 G2 R" t: }[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
0 Y8 g  _: p+ b/ H+ q' B: F1 Q"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"# i6 Y" H% K; e6 D% u" j
"Text"="@shell32.dll,-30500"
  w6 P* @4 A/ P2 F"Type"="radio"+ D, y6 F# g+ I; n) S) A0 q+ O* b* J+ I
"CheckedValue"=dword:00000001
+ T/ ?; E. _2 _4 ~, K  c% x"ValueName"="Hidden"
+ i  l9 P* {) v/ f* p"DefaultValue"=dword:00000002# J( J  ~( p$ u8 n4 H3 n) D9 \
"HKeyRoot"=dword:80000001
/ z% O8 z, A6 B0 x$ Z1 `0 ?7 P2 K"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!7 H8 x' ~# z! ?; p* ^
通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-9-28 09:08

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表