论坛风格切换
  • 4533阅读
  • 13回复

杀死威金变种病毒,挽救硬盘数据。 [转自太平洋] [复制链接]

上一主题 下一主题
离线sese
 
只看楼主 倒序阅读 使用道具 0 发表于: 2006-11-25
近来,威金变种病毒肆虐,不少人中招后被迫格式化所有分区,苦心保存的数据毁于一旦。
  中了这种病毒的特征是:系统响应缓慢,玩网络游戏时会自动退出,硬盘里的EXE文件图标会变“花”;到dos下用ghost恢复系统失败;如果不全盘格式化,重装系统也不能解决问题。
  今天有幸遇到感染此种病毒的电脑,在机主几乎绝望的情况下清除了病毒,挽救了他多年积累的数据。
  现在,偶把此次杀毒的过程贴上来,供遇到类似问题的网友参考。
  清除病毒的步骤如下:
  一、结束病毒进程,删除病毒的启动项。
  1、开机按F8键,进安全模式;
  2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
  3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)
  4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;
  在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;
  用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。
  5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;
  6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;
  7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。
经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
  二、下载专杀工具,清除病毒,挽救硬盘数据
  重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。
  过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。
  再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
瑟瑟论坛淘宝店(恭喜,您已成功加入"消费者保障服务"!)  
淘宝店铺地址:http://shop33860917.taobao.com
商品清单地址:http://www.sese.net.cn/bbs/read.php?tid=97521
【淘宝自动发货】
各类游龙点卡,网金X2,网金游侠,网金007,51PYWG,各类远程挂机,应有尽有,价格优惠!

离线jy02147249
只看该作者 1 发表于: 2006-11-25
我靠,还好我没中..........

金蛇剑法-金蛇吐信式 金蛇剑法-金蛇游身式 金蛇剑法-金蛇盘身式 金蛇剑法-金蛇升天式 金蛇剑法-金蛇缠丝式
只看该作者 2 发表于: 2006-11-26
顶起...




ABO_S' AGAPO
  .﹎.γòǔ.﹎ārè ...Мy_﹎òňìγ*.ìòvè
只看该作者 3 发表于: 2006-11-26
中过,没花花说的那么容易哦,EXE都花了是无法修复的,这毒是慢性的,EXE一花就无法清除~~~

我:玉树临风,气宇轩昂,剑眉星目,虎背熊腰,风华绝代,不羁倜傥,还有一身古铜的肤色,健壮的体魄强而有力的臂膀,外刚内柔的性格,野性中带温顺,忧郁中带放荡,简直就是男性的典范,女性的恩物啊~
离线道号无求
只看该作者 4 发表于: 2006-11-27
好彩我上网我只灌SESE论坛....挂挂网金....
|角色基本属性|
角色 魔*追魂(*******) Ψ无求Ψ
性别 男
门派 武当
组织 皇¢者
地图 JY大陆免费区 20F
绝学 独孤九剑奥义
绝内 太玄经 易筋经 先天功 小无相功 九阴真经 九阳神功 逆行经脉 龙象般若功 蛤蟆功
离线xd21
只看该作者 5 发表于: 2006-11-27
楼主的方法不行的解决不了问题因为这个文件_desktop.ini会再次伏法的本人是过了!~!~直接装mcafee升补丁14就可以杀!~不过不要在访问4739这个网站就的!~
只看该作者 6 发表于: 2006-11-28
花花的方法只是在启动电脑时不启动病毒,但已被感染的EXE文件也会重新激活病毒的`~_desktop.ini这个文件全盘文件夹下都会有,杀毒完后用DOS删掉就可以~~

我:玉树临风,气宇轩昂,剑眉星目,虎背熊腰,风华绝代,不羁倜傥,还有一身古铜的肤色,健壮的体魄强而有力的臂膀,外刚内柔的性格,野性中带温顺,忧郁中带放荡,简直就是男性的典范,女性的恩物啊~
离线xd21
只看该作者 7 发表于: 2006-11-28
上楼的方法都系不行的!~最好的方法就系成个硬盘格式化那就绝对不会在有毒!~
离线完美神话
只看该作者 8 发表于: 2006-11-30
这么恐怖,幸好没中招~
离线xd21
只看该作者 9 发表于: 2006-11-30
一D都不恐怖系有D麻烦D系楼主讲的复杂了点也不实用!~
只看该作者 10 发表于: 2006-12-01
幸好没中毒吖...




ABO_S' AGAPO
  .﹎.γòǔ.﹎ārè ...Мy_﹎òňìγ*.ìòvè
离线高兴就好
只看该作者 11 发表于: 2006-12-10
我在做题的时候有一道题给我留下了深刻的印象

避免计算机中毒的措施?我选的是C、安装最新的杀毒防毒软件

没想到正确答案是A、提高上网者的素质
离线xd21
只看该作者 12 发表于: 2007-01-09
威金又变种了这次mcafee米话杀连查也查不到!~思考点样处理中...........
离线jy00490004
只看该作者 13 发表于: 2007-01-13
全区出售实战金牌~淘宝交易~QQ707286
快速回复
限100 字节
 
上一个 下一个