找回密码
 注册

QQ登录

只需一步,快速开始

查看: 861|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法: Y3 V5 \9 I! |3 \# c8 w5 g 最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。 9 m9 a- I! ]- |& I/ l$ J/ M后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。, {5 z3 @, p! `$ { 想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。 ' {3 M0 s# P! c! K2 t- m; V- M* _# w, o0 D9 e4 O" |
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~
2 f! ?% ?  c( c5 F9 b) x我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。, P1 n7 g4 W2 W  y/ _

8 T* ^' z" W. @7 H+ Q& m, }, @' f: C  I& [5 |* a+ H% V5 h
心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件"
; ~: h& h) d9 `- g- [) {, e. F- Y0 C" x# U6 Q* Z! U
||& u8 O" G* A+ p
好象偶的大部分都有~~~设置文件夹和图标也会出现的吧
& @- v) ~' p& K( U不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理..
" y" g6 [. g6 M中了毒也不会感染系统..6 x: X# }/ E3 M3 m6 l! P# u& m) N
一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
5 t9 v# r2 l- ^& |( N前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
& R1 Z# ]0 V; P7 a- |7 E, B/ Y7 r+ \& I+ L; P

. l! w2 u! `# {: a- u心疼呀!
2 M! q0 D2 Z7 |8 y1 \6 U
那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表- U# l6 r/ `" g" |
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。( D5 M3 A" U( X3 ^/ r4 g5 P

, h7 X% E( X. X- {. ?8 [. E$ H; c* v' W
心疼呀!

: P' P: O( N) ?传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"
* g3 F) p: Q7 T' Y& @% J5 @清除病毒的步骤如下:0 N" n1 G5 Y1 w) L3 M# d% p
    一、结束病毒进程,删除病毒的启动项。- }7 ]  v+ i+ n! N1 ]4 j
    1、开机按F8键,进安全模式;& l0 }6 Z+ A3 l- I1 n* t
    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
. G8 X3 g  G5 v' E( i    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)% Z* w+ q3 I# f- N
    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;
+ |0 R0 Z) y7 E( R    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;
% v0 B- U7 E; o- b( {- `    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。' {/ a( X; |8 {8 s9 l
    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;0 C+ X; E9 h7 b* O  `0 n! M$ k
    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;
1 W4 B% X- `$ V! {2 n  h    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。& c# }$ P( j9 I1 }, @
经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
: c: y$ G- f3 w# j0 `# m/ o- H    二、下载专杀工具,清除病毒,挽救硬盘数据
. s$ ~+ r. W. J' Y4 e    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。' o0 F3 a' b( s! c  m
    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。
" z) m1 Z( U- N( x$ t/ m    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.004 ?  n9 S) X( r  M5 T0 @$ @
+ a$ u  r+ k: z* G
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]  U& m: w6 F$ j3 m- Q. h
"Text"="@shell32.dll,-30499"
+ `% Y% h8 F" ~1 {6 \. }"Type"="group"9 W; G6 y3 @1 y2 u$ A  _/ `9 y. L4 }
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
& b3 u$ a' ~  @' R  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\" e/ ?$ K7 a  L7 e5 s+ n
  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
- G" E4 O- |: m* s% A  00
; ^- ?/ p, o" N"HelpID"="shell.hlp#51131"9 \: j7 i; Z* r9 e9 _" w( ~

. o0 Z3 I1 h( v6 T. T4 ?( n[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]/ o3 L$ y) a! \
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
8 ^2 b" e- k- Z& k  Z"Text"="@shell32.dll,-30501"5 [9 v0 k  Z9 S0 V4 u' V4 V
"Type"="radio"
5 P( {, s+ c  F; w- B0 b"CheckedValue"=dword:00000002( Z( g2 z) ?$ K  {6 d. q8 [2 r
"ValueName"="Hidden"4 U( `: }. a) {  v
"DefaultValue"=dword:00000002' u: I" n: r9 w; }! R7 M7 I! C
"HKeyRoot"=dword:80000001
$ o1 e9 K: _; j$ x. i* V"HelpID"="shell.hlp#51104"
$ i% k0 ~1 E0 g) E
: N* y4 E3 z1 X' n1 O0 s0 A& {[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]: E% _0 U) q8 a% d! t
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"* q+ z& H7 M$ B- Z8 d$ G! }
"Text"="@shell32.dll,-30500"
. U# m) R* R4 T1 e"Type"="radio"" a$ X5 M8 B- v& X% H
"CheckedValue"=dword:00000001
, l$ U+ e2 S" G' G1 l% ]"ValueName"="Hidden"
6 G3 H" O, u5 }. c6 ]* a- D"DefaultValue"=dword:00000002! O: `& M+ n2 z2 e. j
"HKeyRoot"=dword:80000001
+ a; W1 R9 V6 N5 e- c$ A" l( s"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!* c5 R2 L* K! c8 i0 X
通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2025-12-20 02:25

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表