找回密码
 注册

QQ登录

只需一步,快速开始

查看: 977|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法) K. B. ?4 Q: S9 s 最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。 - u$ f2 }* _$ j, ?后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。 " m3 U$ P5 N6 p2 j+ r) o; d想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。 h$ v8 Z1 s5 @, \ & t: ]9 K% }- K- i. ~ Z
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~
# c* p' I8 H1 H0 z/ n& E我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。$ ^( e4 ?1 h3 d) H: w. H

& Q2 _) _, A8 C" V2 C2 h
& x* c' p+ M; i# b1 q3 @心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件"9 G4 U! e& r. f$ `$ `2 s8 _
5 v$ d# H: y, ]  j. ^1 N
||
/ z: L0 \. a1 s4 {1 x9 [! A, w好象偶的大部分都有~~~设置文件夹和图标也会出现的吧
* B5 p3 ]$ H2 ~不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理..9 m/ k: S- t4 g  T0 o% ?
中了毒也不会感染系统..! e/ L2 O: ~  S2 ]! B4 s4 v
一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表9 b' c. R1 l" k" @- A  a; w
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。5 `# l+ j2 t2 R& e

4 [" n5 x! ]# @0 w* {& A$ B! Y7 Q6 ^8 L+ D. k: T
心疼呀!

: L% i; B/ u& x1 s4 \4 Q' z那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
, L0 H! T+ P0 {8 D前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。" A3 o. z3 k: L
7 ^- r! D/ c7 A# @" C
/ i4 D( s+ I% d7 W1 ^
心疼呀!
( ?3 Q! s# O1 U
传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"
7 o. M! G6 b$ Z! R0 d7 ^5 X清除病毒的步骤如下:' R  p( J% I# U+ h
    一、结束病毒进程,删除病毒的启动项。
" r' s7 O! M9 v9 u7 Z5 \2 ~    1、开机按F8键,进安全模式;
. c* x5 b* j4 h/ P8 Z4 O    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
5 s: p7 C: l* I# Q; S; T    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)* O- e4 ?) a/ X1 Y* b) [
    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;; _2 c' O' k: m# {$ I
    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;
/ H+ j7 T, V- i: W    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。
1 z, v  a3 X6 `' j    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;& n# l- z! i3 T+ R$ y
    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;* p4 h$ B+ e2 E4 z/ W9 m  O
    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。
$ c2 a7 N, ]3 g% X* o) B3 R% |经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
' c* W! r( w8 B    二、下载专杀工具,清除病毒,挽救硬盘数据8 ^$ K( W( P0 i+ {2 D3 J4 n& a' o$ L
    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。
; u- g1 ?* e: t8 ^$ O# F    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。( n6 `  d% w, C! N
    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.009 M# g* u% |+ V" \
6 F$ x2 Y- _4 \/ f  n) f
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]% e" M' f' w2 i+ j/ n  \
"Text"="@shell32.dll,-30499"
" W8 E! _4 M3 l0 ~: {  b"Type"="group"
2 o8 Z/ M. _/ A9 B. J5 S* u"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
7 L  I' f. ?% I) M# u7 V  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
" U2 e' x+ n4 t8 J; h6 v% |  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
$ m) C9 {$ I  \; R! D9 e) J. D  00  ?9 g! v; a7 r7 r' M) A4 }* `3 F
"HelpID"="shell.hlp#51131"
- j& \; _& ~4 q1 O; Z+ F# v8 R9 o. w' D! }- R
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
( _, [6 U1 G5 g) Q1 z"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"! e/ ~/ N9 `% m% o
"Text"="@shell32.dll,-30501"
& `7 E/ Y) e) s0 c+ U3 X( w/ s"Type"="radio"
' n( A( C7 X7 V0 f( U: G"CheckedValue"=dword:00000002
6 N% T9 t- s& y( w2 b; G"ValueName"="Hidden"; w" ]* A# D+ c$ }/ A
"DefaultValue"=dword:00000002
$ m5 ^, h5 t6 b: G4 d5 ^3 O; x"HKeyRoot"=dword:80000001$ k- m- l9 m9 S1 `. `- \
"HelpID"="shell.hlp#51104"# E7 c" @1 s. Q" G' U

% U) K5 `& x' o. v9 Y1 M8 g% ?[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
' S' @0 }2 k" X; P" G7 ]"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"* Z- x( {9 _+ }. h: O
"Text"="@shell32.dll,-30500"4 m6 D, D4 @) {% A! k
"Type"="radio"% z4 J6 u0 h' r8 L2 ^2 F
"CheckedValue"=dword:00000001. G* ?3 D: u, D1 ^
"ValueName"="Hidden"4 m# A  W: }& _, v
"DefaultValue"=dword:000000021 `$ y% M! [' W, p3 A4 e
"HKeyRoot"=dword:80000001
9 w* Q  G6 q9 n6 X' B"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!% y$ \9 S& I; u$ w0 L
通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-5-3 19:57

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表