找回密码
 注册

QQ登录

只需一步,快速开始

查看: 799|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法! D: v' J. R" m$ T3 _ 最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。 ' b! c2 c$ d) Y4 s8 p: N* ?8 N后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。# J4 z! M8 u1 S8 x. K5 e 想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。4 H* T9 S( V- M: \$ W* W% P$ j: N ; G1 j2 r. W5 ]! W( I
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~" S; ~# c; j; u3 j5 m
我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
6 `1 Z& Z3 f( c/ S- g  S
7 b6 e5 U, N" W' M$ `, Q0 d. m9 |% X: r5 h$ M3 l- ^7 `+ D- U
心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件"
$ C# G- q% c; g3 D6 R* G8 Y9 \: q9 D; L
||
8 `; }3 o5 V$ O好象偶的大部分都有~~~设置文件夹和图标也会出现的吧* W& `! b- P# f- M
不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理..) d( m0 {  A& p9 X/ {' r
中了毒也不会感染系统..0 b# M* A% _8 X, L
一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表7 T4 O1 [$ M/ M$ I* z# d  g9 e
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
4 a' c0 i1 h8 h, k) A, w% q5 g
) c4 W4 P6 Z5 ^1 N) v% n" K0 X6 h- ~4 A7 b) t0 `6 |4 h. `: |+ L
心疼呀!
% \# P+ S3 g8 o' k, Z/ S
那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
% x; v+ u9 P. U% \1 c. z前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。! N0 P/ u. G7 n" B
; W- ^; m. X& Q# g

# [, \6 P; m& ^心疼呀!

2 S9 z$ v, g6 B+ T( x' M! p3 m+ t传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"
( _3 ~) A, J9 D9 g清除病毒的步骤如下:
& l3 S1 n1 M8 b7 `    一、结束病毒进程,删除病毒的启动项。7 o# K; X, d% N( s7 T
    1、开机按F8键,进安全模式;2 L+ x8 Z6 r# d  V6 B* H( y  E' @
    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
$ ?( l+ r0 i- T5 h) h+ G: D& t    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略); F) h! C4 D; ~
    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;2 a7 }( d, m3 g* x
    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;1 f/ m" [! d4 m
    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。
0 E) t) I9 e1 |1 Q+ z8 l    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;7 B& K6 R8 u+ t( O( ^) `! v/ \0 O4 l6 o
    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;
8 O" L# `- E4 {7 K2 c* k9 N9 ]    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。
; h8 X4 Z) o6 g8 d; w# u- c经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
6 u& Y+ r! `" ?# F; ^& s    二、下载专杀工具,清除病毒,挽救硬盘数据0 h/ H( S/ H2 M8 l
    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。9 N& G( Q- E. I& P! Q' B
    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。6 v: N% t. O0 D- ~
    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.00: i( t+ o: }1 B

' k% S) a+ G- Y9 m2 a0 Y[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]$ S+ i9 A1 L- n" u: v# x; g! v! j
"Text"="@shell32.dll,-30499"
6 q+ {& |" ~1 @0 v: D, b6 U$ V/ r"Type"="group"
& S4 O5 ]% s% z8 p"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
2 o) r0 d) j; M, a) _+ M, j  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\7 C7 l) r% C9 W
  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\7 G1 z. W6 H: J7 A4 F$ H3 `$ @
  00
. [6 F; r) R0 X+ q* F6 I& @"HelpID"="shell.hlp#51131"
, o! K% `1 c8 C3 g  W3 C5 c& A) w( T! @4 G" S) }: E
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
" H3 [, g0 b( a- x+ q! s+ \% T"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
: n: P+ P# g# l"Text"="@shell32.dll,-30501"1 X+ A& R1 N  A0 E8 H3 n; X
"Type"="radio"" O" u; b. E5 ^8 m
"CheckedValue"=dword:00000002" p4 V% }% C3 L- `* }. V# A
"ValueName"="Hidden"6 ]3 I, I, m. j3 z3 t; c
"DefaultValue"=dword:00000002  m" H( y  f5 i/ o# S
"HKeyRoot"=dword:800000016 D# e7 d; x/ k: f0 [+ p  l& g1 j+ @
"HelpID"="shell.hlp#51104"  }$ j- `0 e1 ?& L5 c8 W( f

: j9 Y) T8 t  B! B7 [- R[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
" t$ D! b' N) V8 d"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
, k9 A, w( R8 [' c& Q( j"Text"="@shell32.dll,-30500"
& ^( x% O; n: ^& ?"Type"="radio"
) p9 a4 }& s- C0 P+ K"CheckedValue"=dword:00000001
- J- G# I% @3 Y. k"ValueName"="Hidden"  j  D! W) ^- M5 s
"DefaultValue"=dword:00000002
: X- ~8 B/ }4 i"HKeyRoot"=dword:80000001
  j+ P1 X6 x; [8 g' w2 R"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!; m9 b$ w7 y$ k% y. u
通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )

GMT+8, 2025-7-1 01:31

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表