找回密码
 注册

QQ登录

只需一步,快速开始

查看: 839|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法$ ]8 S4 T4 F$ ]- | 最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。6 Y! X9 K* j" m | 后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。 / E3 r: k! z- x2 _想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。 % z z0 ?) J1 a7 J/ ?. [* d# p% w5 I5 v' b; C; w5 u; R$ J
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~
+ J7 J. O- C! m1 _8 M我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。: p9 d' j8 \/ D9 ]0 \7 I4 m# H

1 y6 C# \+ [$ n) J+ k/ @$ m/ K( W6 v$ K4 S2 B
心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件"
  e& P8 b" G! y9 I- ^; l# |
6 J. L9 A+ ?" ?* Q||* u; j5 J. Y- F7 u/ r9 f
好象偶的大部分都有~~~设置文件夹和图标也会出现的吧
+ }( M& ]) |2 x不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理..
9 b# a$ ]& }- s" h6 N& q中了毒也不会感染系统..
8 V' A7 b. W" c6 T. v$ m一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表. P# ~, f; B) O" ~. e
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。9 T5 N. a1 M3 S

0 A' R  }2 b7 V2 e* T3 _# J" A" i1 ?$ Y
心疼呀!
1 ?( b* {  {- T( b; b9 {( l
那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
/ @  I8 n5 \+ Q0 Y3 n) }- h8 S1 p& x前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
2 {& _3 S8 f7 B8 O* Q* g; ?* x; _
% f! o9 H, y  K% o; L8 S3 \% O
心疼呀!

2 H! d; {( a, X/ D传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"
# i9 ]# R9 B$ M3 B0 o2 X2 i. T清除病毒的步骤如下:5 T1 f0 B4 ]3 t0 g
    一、结束病毒进程,删除病毒的启动项。
% e1 l/ l/ q* ]8 y$ Q# ?! N7 |    1、开机按F8键,进安全模式;
/ D/ m8 P8 L, t& M    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
+ Y0 ?6 I5 T; z$ B# s/ s    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)
! S- M0 p- U, n  \) p+ d0 c    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;& n2 Q# R% L/ c4 t) ]! d( W' C
    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;
0 t) a* R- Y/ W6 z- ]% N    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。
% }9 W8 H3 r  Z- E; [    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;* v( C3 C/ Q+ o- K) O) d0 v
    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;
! F2 L9 p; |7 |3 X  \. j( v1 P    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。
) U& o7 P4 q8 L" P经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
) P& N, D/ E% O. A) U) h- a( S    二、下载专杀工具,清除病毒,挽救硬盘数据
  H( [" b( e( l. |2 q8 d    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。
/ H$ V7 B, E) a5 e    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。3 F9 d! }. Z' d8 c& B' V, C, O5 W
    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.00
6 ^7 P- v, A, M& e- p& Q! }# V# `9 H2 {" X& ?8 r3 A' U9 a
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]' W5 v' S+ R% ^! P5 r
"Text"="@shell32.dll,-30499"
7 t: n8 f7 B4 Z& i# y"Type"="group"
% S* j. G# C3 J4 w. R: \* L" j' u2 ^"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\3 ^9 \5 t3 ^8 Z8 U1 k
  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\4 J8 C" j1 K; h
  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\7 `; E& Q& G: r: P0 f/ y" o
  00
/ L; F. e! e' W# B& p# S1 ~, E7 e! E"HelpID"="shell.hlp#51131"
* W+ v- ^5 m+ Z/ d; c4 ~
7 }' d* P9 O# v* {; h/ B: E3 C[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
# B1 @& ^8 O& ^6 d7 c"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
: z9 ~; K: d' [! T"Text"="@shell32.dll,-30501"4 k6 z4 O0 X! b* q2 ~1 @+ M2 j
"Type"="radio"+ }/ T  g9 ~/ s6 A- n
"CheckedValue"=dword:000000022 ]( E9 z" \# I& ^3 {9 V4 w
"ValueName"="Hidden"
4 G; B$ x8 i% [! v3 n) N"DefaultValue"=dword:000000027 y. M7 q. j3 m1 t) y
"HKeyRoot"=dword:80000001
  |4 }& n5 ?" X- A9 Y"HelpID"="shell.hlp#51104", Y/ Y; w5 a! j# p/ t/ ^6 H
# c. n( |* w( J1 o! m
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]. A+ ^( G) G% H; N- U
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"6 [1 w% P5 O( v  s- r/ C* ~' o
"Text"="@shell32.dll,-30500"
1 K6 z* V+ m, D1 X- a- W"Type"="radio"0 G, Y/ g* P- [9 B8 m, g8 A0 g
"CheckedValue"=dword:00000001
( n2 y" S" q0 I& a' q"ValueName"="Hidden"
: Q8 {! n. ^% {" I5 D$ f"DefaultValue"=dword:00000002( X" z+ h$ }/ j9 r3 a2 h7 r
"HKeyRoot"=dword:80000001
1 D. o1 _5 |$ U1 z/ z"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!
( _7 E( k5 c! h% y, o/ ^) Y( N) W通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2025-10-23 02:08

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表