找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1001|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法 6 D" d3 E; m6 s, ~2 @0 G最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。8 ]+ A& ^0 |6 ~$ L1 L$ j0 ^ 后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。 6 B& ^" X }5 c- ~# Q6 {想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。 2 `1 P) U2 E; \; h9 }0 D3 Y! f% T
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~: j3 I% H1 K9 o5 [0 E4 L* ?
我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。9 N; H0 t4 W/ O( {9 c9 K) z; @

' S& ^. N' A' N! e
2 B$ b. g& Y* q* d: ^) [5 _. b心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件"; @8 j- [' l0 D3 ^
2 C0 Y; y3 A7 a1 y
||  M9 @2 m/ Z' n$ G
好象偶的大部分都有~~~设置文件夹和图标也会出现的吧, _$ e: w" t) l+ f5 r; E1 B
不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理.., S  G! o0 [% G! @* c' \
中了毒也不会感染系统.., B- ?6 y- T: d3 K) h
一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
4 @# C% U5 U3 e! T前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
) g' x  X2 C' _, S  g, J
2 T" U# L* @- ~
3 s% M0 U$ T% G/ ~& k心疼呀!

) ^4 n4 v" p! `% a  q那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
6 M  g  \+ N$ U" V, }, _- i  s前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。, G& A! }6 I/ y' C& D$ ^

  }6 k/ s. q) ^8 Q1 M- [! S+ v9 ?! _4 g$ a" b9 C; _3 D/ E
心疼呀!

7 L& D" |: w  }" M: Z4 m传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"
; J( o% V% \! |% ~" P: H5 t" D# t清除病毒的步骤如下:+ F  i% B7 V7 G4 j( O* h
    一、结束病毒进程,删除病毒的启动项。
; h) L) t5 j& v# Z# p# H& {, C5 ?    1、开机按F8键,进安全模式;
5 i& x3 ^! E% V8 r$ Z( P3 f  X( k3 }: Z    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
! a* C3 j3 p- F( x) {$ k% \1 [+ H    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)
# Q/ L( d0 _0 Y, g" V  n7 `    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;$ p3 U+ {3 w4 |8 a5 P3 h! i
    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;: B6 a. t8 j1 A& ?, R6 \+ s' @9 _
    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。9 u( l0 A: v2 j$ `* A- W
    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;. D: n8 K9 ], [, K
    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;' s2 ?- Y1 }, Y5 P' Y
    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。1 n7 x% W2 Y: ~( q
经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);4 P2 z/ \7 Q: |6 w7 T
    二、下载专杀工具,清除病毒,挽救硬盘数据
, V5 W% S. o- [/ o    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。' o- V7 C- t7 T1 i0 Z4 w4 B
    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。  b$ _$ _" y8 P& W
    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.00
: M* o' x$ u" f& t& m4 L& P9 p2 w$ T8 s6 Q
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]- l; D4 M1 I  x1 ?4 ?. {; N
"Text"="@shell32.dll,-30499"
, o! o% \! @: r6 F$ l"Type"="group"
" q! W# _2 ~. |2 `' C"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\" Y' B+ W% J4 ?+ D1 b: h( s5 r1 I
  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
2 D* V4 Z- m1 s4 N4 T4 d( T! h  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\" X& x6 d# n6 S$ c1 p' C* c# P
  009 b  v7 }/ ~: d, r. P/ X
"HelpID"="shell.hlp#51131"( V) v7 }6 e1 I8 \# @+ P- O4 c. T
; U; C& p  s; V) `/ W8 L* K
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]+ E" x; x8 t9 |3 s+ B( ]5 M
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
1 G5 E9 U' X. c2 x$ f"Text"="@shell32.dll,-30501"
' @  `6 X2 e  x5 H8 r, u"Type"="radio"
4 n$ _6 G4 l6 x2 z9 I2 q"CheckedValue"=dword:000000026 x+ B+ X: r- t* W4 A1 }0 w- l
"ValueName"="Hidden": r& g, G. P( x5 e: _* M
"DefaultValue"=dword:00000002
3 i  Y9 r; j+ b/ Z/ y. q# P; Z"HKeyRoot"=dword:80000001
9 W1 p8 E% U# h. z5 s"HelpID"="shell.hlp#51104". V# ?9 b, t( C
0 g& u% M4 V' t
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
: ~1 ^% Z7 X! L- Z  X) ~8 C9 B"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
4 W2 N0 s2 t( G) ?6 Y1 `# D; _! v7 q"Text"="@shell32.dll,-30500"
9 c  u  s  W6 a- k. K7 k7 p/ d"Type"="radio"
( W* ^. y  V- S"CheckedValue"=dword:00000001
' q. W. M0 J9 v, a& F"ValueName"="Hidden". U  U2 U7 G! K- Z
"DefaultValue"=dword:00000002
$ u6 k+ Y% K6 p4 e1 X: y"HKeyRoot"=dword:80000001
& S- w, n( Y) g( h4 G% r' c) J"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!
1 f" J! Q; ^- f* U6 I& e' J通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-6-27 17:57

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表