找回密码
 注册

QQ登录

只需一步,快速开始

查看: 780|回复: 15

威金专杀及预防方法

[复制链接]
发表于 2006-12-16 17:31:32 | 显示全部楼层 |阅读模式
威金专杀及预防方法3 ~1 I7 t7 W- B k/ {; K 最近威金网络病毒闹的厉害,我自己也中了,下了瑞星和金山的专杀浪费了时间也不能彻底杀掉,一运行程序就再次中毒。 ) g; ~. K" E( r. {$ Q' X7 q' m后来浪费一天时间找到个能彻底杀的,传上来,后面还有免疫的方法。7 Z2 Y4 G) T' } 想知道是不是中了威金,看下每个文件夹内是不是都有desktop.ini这个文件,如果有肯定中了,那就要小心了。 - N& A8 \4 f/ t% }' e8 @' ?- h$ W, S / X$ L- q1 q* W6 k
回复

使用道具 举报

发表于 2006-12-16 17:35:26 | 显示全部楼层
我 和 SX金 没有出过这样的病毒呀~
2 Z: E0 j# @" B8 R3 b4 \我声明此事也我无关~可能是SX金自己一个人做的!
回复

使用道具 举报

 楼主| 发表于 2006-12-16 17:40:37 | 显示全部楼层
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
) B' X4 ?0 V' `+ b3 B& c
" r1 {, R6 L5 a7 ~$ A2 h( I( d/ H6 D. P/ n6 w: X
心疼呀!
回复

使用道具 举报

发表于 2006-12-16 17:44:14 | 显示全部楼层
我靠,本人没中毒过
回复

使用道具 举报

发表于 2006-12-16 18:24:19 | 显示全部楼层
没中毒滴人中路过!
回复

使用道具 举报

发表于 2006-12-16 18:31:27 | 显示全部楼层
还就没种过了
回复

使用道具 举报

发表于 2006-12-16 18:40:55 | 显示全部楼层
"每个文件夹内是不是都有desktop.ini这个文件") _7 k0 M& J; f' v9 Y. K

/ v$ f+ w* Q; Z( X, ]||
# l, O  L# N9 G- g7 s好象偶的大部分都有~~~设置文件夹和图标也会出现的吧
( a) H! G- o7 E- T* p  y$ r不过希望没中病毒,都没装杀毒软件的,不知道当没有了
回复

使用道具 举报

发表于 2006-12-16 19:27:39 | 显示全部楼层
我也中过~后来自己做个批处理..9 s% J# |- e/ C) o4 |# n" a
中了毒也不会感染系统..
* ^  S4 P4 |' k5 n- s7 k一直用着..
回复

使用道具 举报

发表于 2006-12-16 19:31:15 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表8 L5 p5 `( k" v$ f
前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。
% h4 s7 J" D( J/ E5 W9 l: }! v9 M! m; g6 }+ q
1 P% d: T7 R+ T/ C) d3 L+ I3 x/ ]; E
心疼呀!
; @5 }% _  T. d) X7 V' D5 G" o1 H
那个附件怎么用?
回复

使用道具 举报

发表于 2006-12-16 20:07:09 | 显示全部楼层
原帖由 =|HERO|=tflglb 于 2006-12-16 17:40 发表
! v5 U: N$ a8 x; \  d前天又中鸟威金..硬盘上未压缩的所有exe文件全军覆没。杀毒软件只杀不能修复.收藏的好多心爱的软件都格掉了。. w# f7 |) q& @8 ?

, d6 a+ n" ^+ b& Q; C9 T9 C: m! ~0 `7 a+ y7 j2 e
心疼呀!

" I0 F# b" f* j( N$ O传说中的驱逐舰可以修复
回复

使用道具 举报

发表于 2006-12-16 21:31:01 | 显示全部楼层
没有见过威金的路过~~
回复

使用道具 举报

发表于 2006-12-17 01:37:31 | 显示全部楼层
我已经见识国了  你们有没有见过EXE文件被全部改成烧香熊猫的病毒没有
回复

使用道具 举报

发表于 2006-12-17 17:30:23 | 显示全部楼层
不是desktop.ini而是"-desktop.ini"8 I) B0 A( [+ ?% z
清除病毒的步骤如下:; e+ ?, ^4 a  u( [" I. p. D6 X0 O& `
    一、结束病毒进程,删除病毒的启动项。
, n5 e7 r. e& j" ?+ |+ X( A& ~    1、开机按F8键,进安全模式;- A, y: p+ T, \- u
    2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
% z0 W/ O- w8 S3 c    3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)- @0 c& i' ]" L, \3 n. y
    4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;+ w! a6 V% \4 s8 X4 `3 Y- o
    在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;
) X/ p4 R) s* e" A# D/ F    用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。) C( X: y; f3 H  k# G
    5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;
- S  e8 l4 i4 G8 j/ K; f    6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;0 G; t' `# n0 w% |* X$ N- [0 r9 B6 m5 e
    7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。
  i  Q9 l  C1 q) A. ^! u7 i, t8 \经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
, a! w3 i; H% w3 e, W$ c    二、下载专杀工具,清除病毒,挽救硬盘数据
+ M" I" Y/ h: G    重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。
, L6 q$ J) u; l. a& u3 {( Z: s    过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。: G/ J  r( q8 n: C5 J8 ]: _
    再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
回复

使用道具 举报

发表于 2006-12-17 17:32:33 | 显示全部楼层

如果隐藏文件打不开,文件选项被修改了用以下注册表文件导入

Windows Registry Editor Version 5.006 r3 u) F: ?4 z' k9 n
' j9 p. m4 S! W$ Q3 h
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
( q9 D/ G. ~' A"Text"="@shell32.dll,-30499"' y) x2 V5 I7 ~& O0 g9 s0 C
"Type"="group"0 x% K% c" \" g6 Y
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
2 T. T9 N- \# Y+ w  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
; |- F9 s# v8 \4 t6 _% m. y  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
. \$ a3 h- M# l# y: ^. \  003 A4 ]4 A5 t+ i8 s
"HelpID"="shell.hlp#51131"
3 F& X+ L' P% Z
' ^4 E9 C! G4 \[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]/ O+ ?3 U1 ~! w2 t8 q* {% d
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced") c. E5 Z* I. z! q# F: r7 Z9 o
"Text"="@shell32.dll,-30501"/ {9 ?! \) T( [3 F1 M7 p
"Type"="radio"3 g: E0 ?' U: h( K* @
"CheckedValue"=dword:00000002
4 [% H3 ^1 \( z% ?"ValueName"="Hidden"
$ p7 c- l3 U+ y% z4 [5 J( f"DefaultValue"=dword:00000002# L( i. M7 D& Y& K* J
"HKeyRoot"=dword:80000001
- f2 t5 M/ z! g+ M. L"HelpID"="shell.hlp#51104"7 e' o' \1 X! V9 J- L8 E1 ~
0 c  z4 R/ G9 }' K( ~
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
4 a' _) b6 k; p4 f; \$ i"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"  m0 h& w" O) S5 L: R  B- z2 Q% |. [
"Text"="@shell32.dll,-30500"# X# d/ S2 ^4 n) ~8 D) d
"Type"="radio"1 m0 O6 ?) D% B, X7 m& \4 ]
"CheckedValue"=dword:00000001
- k' J# T6 c& w9 k( Z  _"ValueName"="Hidden"
+ F" ]# k; R* X. l"DefaultValue"=dword:00000002
& R) k6 S; X* Q7 q/ i"HKeyRoot"=dword:80000001
7 c) j5 ?# T; Y"HelpID"="shell.hlp#51105"
回复

使用道具 举报

发表于 2006-12-17 17:38:25 | 显示全部楼层

大家注意征途木马的新变种

名叫"Trojan.PSW.ZhengTu.yl"瑞星只能发现杀不死,到安全模式下也无法删除!
, D9 Z& y$ p7 N( i通常是这个文件"C:\WINDOWS\system32\yGHRogN.dll>>UPX"我用的方法是用软盘启动,在纯DOS下删除它!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )

GMT+8, 2025-2-25 10:19

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表