找回密码
 注册

QQ登录

只需一步,快速开始

查看: 859|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法 ! S0 `4 D* i' h最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。; @0 V$ m6 X6 r3 m, N 后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。 " C# f0 m% C+ F+ y% e, A( R4 a想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。 2 l1 k4 B% B! x) q6 \ H, j+ @4 n4 v5 j
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~& F/ i3 I! v+ [+ E2 N
我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。& C: c3 y3 |1 }, [
& n0 ?5 ^7 N7 l: T6 v# Y, f1 r

9 u- G3 a/ c. t2 i# I+ A1 q- m心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件"& X. h+ i8 _# a( ^( f( w7 ^

% l* E3 `$ Z/ G6 p! S||4 R5 m1 }5 t% l
好象偶的大部分都有~~~设置文件夹和图标也会出现的吧1 ~% T( T- S6 E( P2 y" p
不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理..9 M" m1 M: C8 c  h# }: u& h
中了毒也不会感染系统..
/ R7 _! E1 n4 A) r+ Q8 e1 _3 u7 h, Y一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
( z2 l  |& [$ Y  m' j* J前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
2 N2 A# ?/ n- k+ Y6 I: l7 q; c9 Q0 u1 `) o
% s6 `+ \; K% m+ V
心疼呀!

7 Z% n2 i0 B/ W9 v那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
! a: S+ V5 c+ N4 L4 f前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。* e6 @2 l2 x9 t( ~
2 s  i2 T+ f; }/ h
& x" h6 [  B% S! m
心疼呀!
* _( ^, Z: Q- ^9 t4 G
传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"  p& t0 T' L4 l- j) O) d3 }
清除病毒的步骤如下:
" @! K9 n6 \9 t5 n    一、结束病毒进程,删除病毒的启动项。1 ^  N: e7 ]+ U; I9 F7 F* @; @
    1、开机按F8键,进安全模式;
8 v9 x& b+ T- N6 k+ ~/ `    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;1 f2 O4 e# v( `. c" c) [, O
    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)+ m/ b; Z/ ]9 Q& @1 B9 N% m; E
    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;
: m5 T  s  R$ X2 c+ o( C    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;. F+ W2 _# n" ?- ^$ H' X6 H
    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。
. G/ C, y: a2 J& h/ C    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;
- ^* w  V4 j. a, \5 p9 v    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;- P5 o6 U( j: ]7 [* H4 B  H
    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。
( ^) N: E4 k! f( n: O) R" L经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
; `0 g$ j- P. }; y" [    二、下载专杀工具,清除病毒,挽救硬盘数据1 n" M6 W; U$ {# ?
    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。
) @' V" E% B7 k2 h    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。1 Y, Q9 \0 p' T* d* Q# c
    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.002 H5 A) S# |# A. s* y  k

) O, J' x0 m' V9 |[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]2 j# k* B' F+ b
"Text"="@shell32.dll,-30499". W; r8 Q) a: ]2 q  n/ W! _
"Type"="group"
- {; ?4 n' J5 ]7 U& t"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\9 m" G, ~5 p2 K' _4 `4 |4 S
  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\( i; X6 r, Q' K- |1 Y+ z9 s
  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\! O2 Q5 _8 F  R5 Y; r" ^
  00+ r, h2 F7 F! @1 h' z8 l5 ?! W! D
"HelpID"="shell.hlp#51131"
3 \; [( l( I6 S3 Q6 D: \) O# ?
$ P6 L& C9 V' K) {8 B0 p[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
4 h: ~# [/ _0 V, E7 P' Z' U+ A) w% `"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
: l- }6 o& g2 i+ T. s"Text"="@shell32.dll,-30501"
# h" Z! M- j5 J$ Q"Type"="radio"
( `- K4 k$ @: p; b' u7 Q* T"CheckedValue"=dword:00000002* n( D. P+ `/ x( q0 t  ^- V
"ValueName"="Hidden"
0 M6 R/ O6 f7 |! T0 X6 p"DefaultValue"=dword:00000002
, x) p- [, u* W' U0 t"HKeyRoot"=dword:800000013 f! c# V8 `7 G. u- F
"HelpID"="shell.hlp#51104"
0 D" o; K( x! _" i0 _- l+ ]1 T
* ^/ Q4 b0 o* ^/ r' X; ~) \1 A[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]" j) z  B( L9 `% P9 m% Q
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
4 w9 t5 ^: `. A2 n"Text"="@shell32.dll,-30500"/ T! ^' e/ D6 ^# b
"Type"="radio"; r0 O. t: `8 k+ {
"CheckedValue"=dword:00000001! i; V$ J! V) t. f  T9 Y) r
"ValueName"="Hidden"6 S8 ?6 x) L1 J% Y/ [
"DefaultValue"=dword:00000002
  M. r' `2 U+ [4 C" \"HKeyRoot"=dword:80000001
6 M, p+ V; g) K# b; q"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!
& H, u8 ~- u% x1 m6 E) S/ I. l2 d# ]- L通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2025-12-20 00:47

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表