找回密码
 我要加入

手机号码,快捷登录

手机号码,快捷登录

查看: 983|回复: 8

请问

[复制链接]
发表于 2007-5-18 19:47:00 | 显示全部楼层 |阅读模式
我的电脑总是用瑞星杀出来一个病毒,样子挺怪的,下面是一个像是一个小个的主板的图案(绿色的),上面是一个小的飘虫(红色的),病毒名字,worm.viking.is  有没有人认识它,回个贴吧,对了是系统盘,windows下面的
发表于 2007-5-19 07:55:14 | 显示全部楼层
是威金蠕虫
发表于 2007-5-19 07:55:42 | 显示全部楼层
--http://zhidao.baidu.com/question/18131395.html?fr=qrl3

这里有介绍
发表于 2007-5-19 08:12:08 | 显示全部楼层
我用卡巴斯基也杀不了 [s:39]
发表于 2007-5-19 08:19:12 | 显示全部楼层
注意是转的,请参考


是中了威金病毒
专杀?告诉你不要去试了,保证你杀不干净.

我告诉一种手动清除方法:

删除病毒文件(无法清除时去安全模式)
把系统盘根目录下的BBwow、MH_File、TODAYZTKING文件夹清除,

系统根目录\\_desktop.ini
系统盘根目录\\1.txt
病毒所在目录\\vDll.dll文件
%Windir%\\rundll32.exe
%Program files%\\_desktop.ini
%Windir%\\0sy.exe
%Windir%\\1sy.exe
恢复病毒修改的注册表项目,删除病毒添加的注册表项

HKEY_CURRENT_USER\\Software\\Microsoft\\Windows NT
\\CurrentVersion\\Windows
键值: 字串: \"load \"=\"C:\\WINDOWS\\rundl132.exe\"
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft
\\DownloadManager\\
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft
\\Windows\\ver_down0
值: dsfsfaa[Startup]..AppName=ATISoftwarer=sss
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\
键值: 字串: \"ver_down1\"=\"COM+[7:18:32]: Setup started
- [DATE:05,22,2006 TIME: 07:18 pm]11111\"
HKEY_LOCAL_MACHINE\\SOFTWARE\\Soft\\
HKEY_LOCAL_MACHINE\\SOFTWARE\\Soft\\DownloadWWW\\
HKEY_LOCAL_MACHINE\\SOFTWARE\\Soft\\DownloadWWW\\auto
值: \"1\"

虽然手动清除病毒,但此病毒在每个目录下留下了一个_desktop.ini文件,虽然是病毒,但总不放心,但那么多怎么着手动删除,于是根据之前清拉圾文件的脚本写了个小脚本清除这些文件:

del c:\\_desktop.ini /f/s/a/q
del d:\\_desktop.ini /f/s/a/q
del e:\\_desktop.ini /f/s/a/q
del f:\\_desktop.ini /f/s/a/q
你有多少个分区就加几个!
将上面的内容复制到记事本中,保存为clear.bat文件,运行即可!
发表于 2007-5-19 10:13:59 | 显示全部楼层
不知所云
 楼主| 发表于 2007-5-19 17:58:30 | 显示全部楼层
我好像听不太懂,不过我的瑞星倒是好像能杀,今天就没有了,明天不知道什么样呢.
发表于 2007-5-19 20:25:01 | 显示全部楼层
重装吧,最好!
 楼主| 发表于 2007-5-19 21:10:42 | 显示全部楼层
刚刚重装了一个星期
您需要登录后才可以回帖 登录 | 我要加入

本版积分规则

Archiver|手机版|小黑屋|爱宝坻社区

GMT+8, 2025-2-6 20:56

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表