找回密码
 注册

QQ登录

只需一步,快速开始

查看: 999|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法 5 k1 g/ M' N: p+ h最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。 $ g* z! j. O6 I- |后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。 9 n$ E. G/ ^! s0 ?9 n想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。5 ?# \9 J/ k, j) ?1 N / R7 R# i2 Z0 N
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~6 j7 u0 j8 L1 a
我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。; k; ?& }0 @7 ~' r
( z* E. R9 ]8 o- P3 c0 y' k) p5 a

# @7 V! @( ?7 S心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件"
4 F7 D$ k! d3 i* {# z
7 b; l( k* i5 W7 C, d9 q$ N||+ B7 @! A! [, z- i: {8 w; g
好象偶的大部分都有~~~设置文件夹和图标也会出现的吧
( \, O8 ^- i: d) q( H1 M不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理..
% Y# |- M7 C* q9 N8 B中了毒也不会感染系统..: }2 Z9 }" Q2 U1 e; S& R3 F
一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
3 P2 R/ q6 Y  F% j% Q' d8 S: T前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
' H. t+ x. L* S" j/ u* |1 {* V, @2 D* C4 O; j* B

# ^0 Z* h- _4 Y) X$ |心疼呀!

$ o6 v7 E5 x2 q, H3 d9 P# p$ n那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表+ ~, d9 {9 ^! `7 W
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。# y, F0 X) g3 X5 A' ?, P! Y2 n0 R

, T8 G1 u8 U# J- G) d# Z2 a1 ?* _7 ]+ ^' _: z
心疼呀!

! }, ^7 ?) k5 R0 B传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"& m1 u9 E  d3 X' n" {" g, Y
清除病毒的步骤如下:. J9 h' {& X- g4 _1 t6 T/ E0 B, w- {
    一、结束病毒进程,删除病毒的启动项。
( D  b3 Y$ W$ p4 Z( O5 D/ y    1、开机按F8键,进安全模式;2 x3 P/ J2 E5 W5 ?. O; G9 H+ A( ?
    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
4 A6 _( k+ d& S6 K. ?1 ^# D, `    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略); a2 C% }& n5 e
    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;7 c& Q4 v9 \5 K/ v+ j3 h" d, J
    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;' @! e! K1 I4 j) H* _
    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。+ ?3 o( B" {% u5 H) ?
    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;1 [9 m$ ?: D5 T' z& {, X/ H
    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;
9 G: g' o& ?0 f3 t5 f) S1 ]    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。3 ]; E# B: h9 o5 j7 Y5 S6 I
经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);4 h; s/ W, r) X6 F* z
    二、下载专杀工具,清除病毒,挽救硬盘数据" [8 I1 X% F9 z9 |- l
    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。
& n5 a9 O& {. k4 z* w$ q" O9 Y& a    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。4 c; w0 K9 N$ _" c
    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.00, Z2 u3 @8 W+ D" F) J. C1 |
1 i; Z% f# U# r0 x; n  g
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]/ ~' ~' G0 @- M8 V8 H
"Text"="@shell32.dll,-30499"  a# {! _+ e* g6 ?* Q. e
"Type"="group"
* i, k# ?, s! u& B9 V+ V"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\/ z  |: ]9 V$ m2 f* u  p: b# g+ r! y$ {3 q
  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
, Q3 @  ?( T1 I" E' L/ |6 Q# `* @  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
1 Q$ C7 |" N3 C* ]' e) {# }  00
5 t& D/ |( v6 v2 L$ h2 j7 I"HelpID"="shell.hlp#51131"
3 C" p8 O8 l! o" G4 x
9 ]5 X6 h1 E* G2 _+ i) q: A[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]2 T4 ?& y7 Q/ U  \% l' G9 Y
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
2 |6 g8 x% a( @- ?"Text"="@shell32.dll,-30501"+ D2 X( g. j4 H; |
"Type"="radio"
4 @/ k& m5 J3 D% ?  y"CheckedValue"=dword:00000002$ N3 i; ]) e' w. G4 T
"ValueName"="Hidden"
5 r! }* [% Q  c5 y8 p) \"DefaultValue"=dword:00000002
' d% w  V2 _/ r6 d0 P"HKeyRoot"=dword:80000001  l$ L5 I& P6 A- H- x
"HelpID"="shell.hlp#51104"
' |6 D  V! f+ X  Q2 l4 U5 L! k% O) l" c7 ^# ]" r7 L
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]& Q& h6 Q' z6 I7 i/ v
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"! k+ F" K+ `8 S. R
"Text"="@shell32.dll,-30500"; b( J/ h0 v: z8 {; \
"Type"="radio"
5 c9 i8 O9 i& }/ G"CheckedValue"=dword:000000017 _6 D. R; B& t  n/ P
"ValueName"="Hidden"
% f7 W" ]$ v3 b" D7 Y9 B, B/ X: ^"DefaultValue"=dword:00000002$ S2 M' u& ]" p  A6 |
"HKeyRoot"=dword:80000001, q; j7 `3 e, D/ w6 l
"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!8 {6 X9 ^0 R# B2 M3 G
通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-6-27 16:25

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表