找回密码
 注册

QQ登录

只需一步,快速开始

查看: 818|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法 " p/ F2 d4 [* e4 y( Q+ W最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。$ s9 Y" ?' A. f 后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。 & N( P R" F1 g- t/ a! }3 ^想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。+ J6 j3 J, h# ~% V7 X& d 5 j# ]$ g+ C9 V L! p* X7 V5 q$ }
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~
- M7 u% `, a& s- W. {! U/ _5 E8 ?我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。* D) C' g8 U9 G; _% X0 i
, U' d  d) h/ G# j

% i  _4 I8 c  }2 ~心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件": E- K# G! r5 `
8 ^- L8 Z. F  G7 e$ |$ e+ D
||1 J+ {) R" }, D( h% Y6 W/ s1 e
好象偶的大部分都有~~~设置文件夹和图标也会出现的吧9 c+ G/ {  k: U$ D* s
不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理..
: p0 A1 O5 g/ e: `8 E2 A) L2 ^中了毒也不会感染系统..$ s4 n, k5 D3 a
一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表# W9 H$ H. g( b3 O" t' f
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。1 Z3 P, U9 l4 k9 w1 i

% Y% R/ `! @6 h8 w
" Z& [% A1 Y$ C- Y心疼呀!

- B. d" d, R- n3 V3 `# O那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
7 B5 f# x9 Q' g( R2 i( j! y5 z& k8 t前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
! _' p) D. o! b. {5 v# O+ C- w& D, \( W9 X) {

" z; }' s+ ]3 z; g& W心疼呀!
/ H( Y  U* T2 y2 m" @
传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"1 R$ ~( j3 Z  A  w8 m! l
清除病毒的步骤如下:
/ Y3 ~. N7 |0 ~! t! u5 H4 ~    一、结束病毒进程,删除病毒的启动项。
  }& K( n6 t; V. |7 k    1、开机按F8键,进安全模式;" t* A! u; d; g# d" ^7 ^
    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;) U* B. [% y; `1 ?
    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)
  `# Q1 U0 U7 F  y0 |" y    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;+ x" C6 x) l! _* |6 J
    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;( B6 \* C4 v5 F
    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。
" q) |& C3 K3 A- W1 R1 z4 Q    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;0 r" m3 `: f* l: ^
    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;; I! w4 ^% M8 W
    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。; W" A& e8 Z: U  b% z  W7 G
经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
4 U, e' a7 |; [8 \# l    二、下载专杀工具,清除病毒,挽救硬盘数据
. S5 v) D- Q8 z' \& S    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。
% Q9 X+ `" ~6 g( [) C    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。
& |, j' B/ {" b: g4 `    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.00
" T1 Q, ]4 i8 f) x) F1 A' q
' r/ _5 U* P$ W( x3 V' P/ e[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
8 G+ M5 C1 A) X; p9 H6 S3 Y"Text"="@shell32.dll,-30499". n* f7 u9 o2 j% M6 L, i# D
"Type"="group"4 y3 H" E0 r8 Q7 Q
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\' h; I3 O1 p; S* ?
  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\2 U" N0 X5 _) t' P$ H) b- W
  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
5 L) }4 s2 |# v* G  00' y% U8 ?! b. ~* a" {! K
"HelpID"="shell.hlp#51131"
4 j+ h" g+ Z& e  N# h$ l+ `+ {
. v% V9 p" Z2 a2 Z[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]8 {. P2 @* I0 ]0 \7 q$ b
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
* F" f$ w8 F3 T0 z4 C"Text"="@shell32.dll,-30501"1 B( e+ q1 L& f2 ]  d
"Type"="radio"
% M% y0 q! _' |) F8 K- i# D" u"CheckedValue"=dword:00000002
# K0 h/ N5 \4 h6 J  a"ValueName"="Hidden": k3 M. J2 z8 Y+ p
"DefaultValue"=dword:00000002" j6 ^  ?2 B7 G: O. F: B. l
"HKeyRoot"=dword:80000001
6 d2 u0 S: ], r1 H. ~"HelpID"="shell.hlp#51104"
6 U4 E$ p/ |0 `
5 R. y$ i$ q  j[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
7 C3 |9 u" [" ^$ _9 ~"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
4 I' ^/ ^3 J8 Q: F3 E"Text"="@shell32.dll,-30500"
0 D8 b. n; m9 S4 s! _$ q"Type"="radio"
& V; @7 c" B& L/ s# f' \"CheckedValue"=dword:00000001
3 a' M! j( C3 A' ["ValueName"="Hidden"
# p, s/ v* F1 b; J/ f( c. ~"DefaultValue"=dword:00000002% u' F2 X& x7 {6 s
"HKeyRoot"=dword:80000001
- M, B9 E) e/ _: ^  V! Y# ["HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!$ i2 H. R9 u1 y; |( O
通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2025-8-29 02:55

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表