找回密码
 注册

QQ登录

只需一步,快速开始

查看: 889|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法1 T: t7 x1 n' v4 m3 d 最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。' J+ H4 _( {0 D. X 后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。# q7 A- Q: M4 H# k4 D3 y" B5 N, { 想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。 # D9 z Z0 l6 \& v : l' Q' x( ~! R7 O0 g& R; }
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~7 b; U% n5 Y0 ]# p' y3 Q$ s, R
我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。( E. ~( B, y" g# E5 y% @2 S* v5 J

4 i! z1 G% \' A* v6 l3 d3 R4 ~" Y% k+ n
心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件"' e, ]) I0 f6 V3 B/ j( K

! ]; ^  }: W+ d! l' v$ Q7 V||
; e" c9 l! \/ S* l5 s6 s好象偶的大部分都有~~~设置文件夹和图标也会出现的吧, K  l/ F  y$ G
不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理..
* i8 C) C7 O% g+ J! ^中了毒也不会感染系统..+ \) K0 R, I; @" T9 N: B
一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表: m7 ]- [& z$ T6 O; u4 r9 L0 J
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
: @  v2 q' V% i% f# M, h8 D0 m* H) n# j0 e4 _

. Q% A0 H5 M- [0 |7 I+ D: S. p+ N" U1 n心疼呀!

( C5 i$ W% Q/ V; }) q那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表6 @/ I: {& H% v9 {4 f/ K% R
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。; m8 d, _. D6 n% q

: v5 n$ T* f+ x! t1 c7 a4 J; H2 ?) Y+ f5 o
心疼呀!

/ O4 x2 Z( n0 c: m+ p4 \( F( h4 v传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"
; S; B% y# c1 d4 s- v清除病毒的步骤如下:9 a# C6 R# {  y8 z* g! j/ f
    一、结束病毒进程,删除病毒的启动项。
! y2 \) j( \) a7 A$ M    1、开机按F8键,进安全模式;: q: e3 ^9 p- u1 z. r" |  V
    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
, O3 n1 \' f0 r3 s9 t. e" n- a; u    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)6 E" w* o' o# s) q. [% B# u1 Z
    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;
' w7 r4 h9 u* L) H$ V7 o& x5 H    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;4 j7 x8 A% J. o5 W; z5 K: l
    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。/ @8 N" [3 k5 I) H" _: X/ ^9 U
    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;
  E9 X. ~& c3 R. }9 o+ M1 d    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;
7 a% y7 M( s9 S) T* c$ a. K    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。
5 O5 `0 C. h" X6 P' F2 ^* Y. A经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
. J. x- I9 [2 W# V% N    二、下载专杀工具,清除病毒,挽救硬盘数据
5 A0 j+ a$ W+ \8 I: `. D$ v    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。
2 D$ R+ c1 T2 P7 q7 ]. P    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。
: M; G* E! r& n  x5 j# i/ N    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.00
. c6 p+ Z9 ]& s" w0 S6 i# F! ]; K) l1 ^- c' j
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
4 a0 W! Y1 z  d7 ]0 j"Text"="@shell32.dll,-30499"
! f4 @+ M- f! f( @& \& o, Z"Type"="group"/ [0 [: H+ H2 d+ N" s
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
$ j7 C; ?, m6 p0 |  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\. ~8 G# j5 w5 i# E, Z3 F  A
  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
( C3 c$ G$ P6 W# \5 m1 ^  006 J8 \3 ?& v7 b8 {+ s
"HelpID"="shell.hlp#51131") M' h" J' X+ I# w7 i' s+ [

" U. g% ?. W. v! Y8 D- n[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
9 V/ H* o2 n2 `" u8 g" \- X. K$ y"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
9 c4 G7 U4 E+ j  v"Text"="@shell32.dll,-30501"6 O8 I% g" i0 V8 K4 J+ t* n
"Type"="radio"
& J! ?$ v. F+ {% m. ?3 \9 a, o"CheckedValue"=dword:000000027 ^  y7 W) ^' S( L: x
"ValueName"="Hidden"
* L8 w: i- c9 ]/ X  o- C/ y( F) q"DefaultValue"=dword:00000002
0 v+ b0 U& X0 ~) \0 r"HKeyRoot"=dword:80000001
* @# V# b1 f$ |1 e3 F"HelpID"="shell.hlp#51104"5 l* M/ v9 D/ g* i

" h4 z- Y1 W, i/ \; K+ j[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]# x. H5 R$ `2 S* |3 b
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"$ c. H& w5 {" @- E
"Text"="@shell32.dll,-30500"" ^! [* C8 L/ l0 f5 p
"Type"="radio"
# t$ N" n* z' A! ^/ Z0 L"CheckedValue"=dword:00000001
2 }0 Q4 n6 O' W; P"ValueName"="Hidden"
( h. N* d( v# a; P"DefaultValue"=dword:000000029 j) F+ s, a+ Q' `' S/ l
"HKeyRoot"=dword:800000016 V) Z' {$ S* B0 m1 t
"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!
9 m! K  \4 y5 V. v通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-1-31 04:10

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表