找回密码
 注册

QQ登录

只需一步,快速开始

查看: 975|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法 E# O* f9 h R& n5 c( V5 S5 u 最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。 / D3 R2 ?+ Z& B7 k& N6 c后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。! O5 z1 y$ `; |6 o+ K1 a5 R 想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。 ! l8 {- ^( @) j. r8 U. c% v. r& U0 J1 Y# u' f0 j
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~5 A( l! m3 a4 Z$ J9 R4 ^
我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。- a3 l5 f/ z9 y5 A4 h1 y5 w  h
" T8 Q; a8 G; M  l, F3 U% Q

. Q6 Y% g: _9 l% G心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件"
+ R( z# O5 x/ R9 m2 o- V4 H: k! n8 C& E; P. |
||
% K! G& l+ ?/ j9 S; _$ G: \8 r好象偶的大部分都有~~~设置文件夹和图标也会出现的吧; l+ G9 r- y6 i4 i& `$ R' V& w
不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理../ t0 T! a2 I" ^9 f3 v! H
中了毒也不会感染系统..
% c3 s0 a9 X, P% F! w一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
- _6 D2 }; k- o! \$ h) W3 ~前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
% H0 y( J2 `' {( ^% p# {
" N! `8 m5 |1 S' d  y2 W& s/ O# f% L, i/ w6 m& `" r. @+ `( x
心疼呀!

% ]0 c( i  G/ Q& U4 v! c9 e那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表# U$ Z; L2 z& u- |" K! K$ u( ?6 p
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。& h" w/ a: L8 S( E4 T2 I
1 P" _  ^/ I  D* n7 w& a2 K( X
9 s+ [" W. a4 `7 f  V, ^6 W
心疼呀!
5 _7 w2 R$ W' L) s! ~* k
传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"9 ~% i( B+ `- U6 }- L4 _
清除病毒的步骤如下:
% n8 M# g4 m# |, H3 @' L    一、结束病毒进程,删除病毒的启动项。
/ d- `5 ^0 e, g/ u. o    1、开机按F8键,进安全模式;2 L# t9 L( x" z% y: U
    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
+ Z7 S0 D) c( `    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)
1 \. Z4 O" k3 n, Q, ^8 n    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;
. [& |8 w9 I$ p1 H' `" W& H* g    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;) ?! D* J4 t/ n: d: a9 N
    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。$ r! S7 h8 [& A/ x1 B4 v
    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;9 {, Z7 Z( r( Q7 c3 `
    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;( i4 Q6 B* a0 }. x" c2 t7 ?
    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。
" O& I3 W1 X* t/ m经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);& h8 ?: I; @) _5 U  H& ~
    二、下载专杀工具,清除病毒,挽救硬盘数据" V+ o  Q9 X) j8 o( }  Q) `  q
    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。
7 Z9 C  G3 L8 `7 _6 H( M    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。0 z1 W/ O! D3 z  X$ a  k  I6 j, S
    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.001 P* O% R. |; `, w

2 U; F2 Q/ o2 T& Z6 J8 A[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
% y9 K9 @/ r/ b3 ]"Text"="@shell32.dll,-30499"
7 e* x# `2 p! v, b/ K5 r7 \"Type"="group"
; t6 o% ?0 S( B5 Q: M"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
. z9 j8 G+ w9 `3 B3 h" |  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
8 y* o" y+ i4 ^2 [  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
/ E# B% e% X  s3 {+ D, @/ V  J  009 H: P4 U; P$ ^3 L9 i1 T  v7 c
"HelpID"="shell.hlp#51131"* \- H9 D# N( p* Z
" }; u7 P5 |8 m
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]  J$ l( u; y( z0 F
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"/ c  S2 s( d4 L+ A  A' _5 I
"Text"="@shell32.dll,-30501"
, _* S  e* r7 U: F, S: j"Type"="radio"  F, l5 V5 A0 W" n) C, H) t
"CheckedValue"=dword:000000028 }5 O& h2 i, B7 Z. s+ x
"ValueName"="Hidden"0 Y0 Y# }  B& R1 n+ `& N( i
"DefaultValue"=dword:000000026 E) Z0 D' _8 u7 H) r7 |0 {
"HKeyRoot"=dword:80000001
& q& R& z, Z0 q/ W7 o"HelpID"="shell.hlp#51104"# u$ B! J$ B5 X$ L
( f+ D3 |# D0 w1 K: T7 J
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]' @4 f/ t* U/ d1 f
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
7 ^% j; |7 b; z' a( U9 ~"Text"="@shell32.dll,-30500"
6 n' d1 P8 G3 f4 \8 F* r4 M6 q"Type"="radio"0 @5 ~9 r) ~9 h9 O+ }
"CheckedValue"=dword:00000001( q  {1 U( Y7 {6 m" |# G0 e& R, e
"ValueName"="Hidden"% S4 J4 O- z6 b  [
"DefaultValue"=dword:00000002
% r; J% C. U! d0 W/ T" k"HKeyRoot"=dword:80000001
% k& Q% J% A/ n" H% x"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!3 c2 j& C# n3 z' R6 |
通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-5-3 18:35

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表