满天星 发表于 2007-5-18 19:47:00

请问

我的电脑总是用瑞星杀出来一个病毒,样子挺怪的,下面是一个像是一个小个的主板的图案(绿色的),上面是一个小的飘虫(红色的),病毒名字,worm.viking.is有没有人认识它,回个贴吧,对了是系统盘,windows下面的

再燃一支烟 发表于 2007-5-19 07:55:14

是威金蠕虫

再燃一支烟 发表于 2007-5-19 07:55:42

--http://zhidao.baidu.com/question/18131395.html?fr=qrl3

这里有介绍

桐桐妈妈 发表于 2007-5-19 08:12:08

我用卡巴斯基也杀不了

飞越迷雾 发表于 2007-5-19 08:19:12

注意是转的,请参考


是中了威金病毒
专杀?告诉你不要去试了,保证你杀不干净.

我告诉一种手动清除方法:

删除病毒文件(无法清除时去安全模式)
把系统盘根目录下的BBwow、MH_File、TODAYZTKING文件夹清除,

系统根目录\\_desktop.ini
系统盘根目录\\1.txt
病毒所在目录\\vDll.dll文件
%Windir%\\rundll32.exe
%Program files%\\_desktop.ini
%Windir%\\0sy.exe
%Windir%\\1sy.exe
恢复病毒修改的注册表项目,删除病毒添加的注册表项

HKEY_CURRENT_USER\\Software\\Microsoft\\Windows NT
\\CurrentVersion\\Windows
键值: 字串: \"load \"=\"C:\\WINDOWS\\rundl132.exe\"
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft
\\DownloadManager\\
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft
\\Windows\\ver_down0
值: dsfsfaa..AppName=ATISoftwarer=sss
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\
键值: 字串: \"ver_down1\"=\"COM+: Setup started
- 11111\"
HKEY_LOCAL_MACHINE\\SOFTWARE\\Soft\\
HKEY_LOCAL_MACHINE\\SOFTWARE\\Soft\\DownloadWWW\\
HKEY_LOCAL_MACHINE\\SOFTWARE\\Soft\\DownloadWWW\\auto
值: \"1\"

虽然手动清除病毒,但此病毒在每个目录下留下了一个_desktop.ini文件,虽然是病毒,但总不放心,但那么多怎么着手动删除,于是根据之前清拉圾文件的脚本写了个小脚本清除这些文件:

del c:\\_desktop.ini /f/s/a/q
del d:\\_desktop.ini /f/s/a/q
del e:\\_desktop.ini /f/s/a/q
del f:\\_desktop.ini /f/s/a/q
你有多少个分区就加几个!
将上面的内容复制到记事本中,保存为clear.bat文件,运行即可!

老马识图 发表于 2007-5-19 10:13:59

不知所云

满天星 发表于 2007-5-19 17:58:30

我好像听不太懂,不过我的瑞星倒是好像能杀,今天就没有了,明天不知道什么样呢.

马啊户 发表于 2007-5-19 20:25:01

重装吧,最好!

满天星 发表于 2007-5-19 21:10:42

刚刚重装了一个星期
页: [1]
查看完整版本: 请问