找回密码
 注册

QQ登录

只需一步,快速开始

查看: 763|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法1 B8 k6 V8 O& A8 c 最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。7 s6 u1 l% O; c) d- o 后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。 ) E- O* b2 b$ O想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。0 l/ \6 t8 Z4 M% z( O . u5 f# V) ?2 } i Z
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~
1 t9 |" ?% r9 W8 }& N0 S我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
1 d# x. ]- F2 {* O/ s0 r5 a4 ^  {( I6 z, @; j
& ~6 O5 @( b7 {7 h& I
心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件"0 t6 D  h, c3 s- e2 M% M) K

) ^2 S5 O5 G4 Q: f, T2 p, f||! l- {+ e4 \0 a1 R, D- E
好象偶的大部分都有~~~设置文件夹和图标也会出现的吧9 {$ W2 L$ ?9 G2 D
不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理..6 @- o6 z" H+ w& A0 U
中了毒也不会感染系统..
& y' e6 B& A' j( y- o一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表; F+ R$ F. L# ^# O
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。0 Z# O( p! h. R# f$ R1 m. X- ~
0 G3 @; y9 X0 C, L4 W/ N
/ |* j( g+ Q$ c0 e3 o( Y
心疼呀!
" Y8 a! `0 n2 J$ n5 Z! Z
那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
( r) H- ]2 @; A前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。8 M, E) H- N& {+ z, y4 U
. v8 {( h) F3 E4 V
9 L  \" v+ _! `  k
心疼呀!

+ k, n6 L% D5 y8 L传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"& o+ I* u. S% @" x' b* B
清除病毒的步骤如下:, Y: f3 d. Q' z2 o6 R! f
    一、结束病毒进程,删除病毒的启动项。
+ q, M- i" W: o" ]; X    1、开机按F8键,进安全模式;
: u0 b( c6 p- a2 o  Y1 j    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;- O, b, v8 ?5 j! h2 h5 z
    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)! w- p" Y! R0 k% Y$ }# x% I
    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;! T3 C! D/ v8 f' G! P, H/ v
    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;
7 u" X1 [! {6 H7 A$ }7 _    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。7 ~1 _  e( F! T1 P" r  X0 f, d! L
    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;
' e, H3 A. e1 n  G/ n5 L    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;
3 w( [+ s; s" c' b" p$ P0 n    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。
9 t/ `  r2 c7 M/ r4 j经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
2 F0 @9 }% g. x& z, F    二、下载专杀工具,清除病毒,挽救硬盘数据9 }% K+ g* h* z0 g3 G7 Y
    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。5 ^( Y( s, {; ~& h7 Y
    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。
- m" P1 [# m$ N  T  z' l8 R- g    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.00
" ~& N  O; ]1 V8 P3 a
, H& {" D# H0 n' w7 A! @6 w% o[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
# z: Y. [+ j5 O7 q9 E' @# U+ H"Text"="@shell32.dll,-30499"
6 n; _# s5 Z2 v" [9 q7 ~; B"Type"="group"
/ C! ?3 `% E; [: F"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
7 H/ T; I* M' [* q! |- |  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
) [( n' `6 n4 Z  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
5 h8 ?/ ~5 W5 G. D( F9 m2 F  000 W% h2 s  z9 D/ W; E: y" ~
"HelpID"="shell.hlp#51131"
5 _# Z1 f6 ]6 E* }4 z: W; R3 p
1 H) d2 e( i; q6 A& w[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]4 `/ l# V9 x. f0 Z
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced": l0 p( g" [5 h, f
"Text"="@shell32.dll,-30501"
5 U- y% Y& G6 M"Type"="radio"$ w% Z. k* m: z. J7 F% h/ O, F2 \
"CheckedValue"=dword:000000024 Z. ?# T, s' m1 m; g* o( J) N
"ValueName"="Hidden"
2 N. @7 y  F' W) C7 _& ^! a"DefaultValue"=dword:00000002. S2 n- E% p) K8 w1 n, D" F. V
"HKeyRoot"=dword:80000001
) ~( R5 f3 B! X) R"HelpID"="shell.hlp#51104"
% ], m% l# c% w$ f9 H( {% E  S- Y
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]1 @& o, |$ r* K( E2 \; |( p6 A
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"6 @3 L  O( H% j  G
"Text"="@shell32.dll,-30500"  M/ Z" c: m/ u7 ]: V4 T
"Type"="radio"
* a# C& Q) ~- |& V6 Y" n/ q2 W! u"CheckedValue"=dword:00000001' w. F+ ?8 ], k, W* J9 |) z
"ValueName"="Hidden"5 v; f2 Z! {% |! B$ [
"DefaultValue"=dword:00000002
$ g3 ~7 M: J) _* |8 i& o) w"HKeyRoot"=dword:80000001
% h/ i: X2 L8 H/ w; M$ x( X) W"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!
5 a2 u) l8 n+ \3 A4 P2 {, Z通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队

GMT+8, 2024-10-8 20:29

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表