服务器安全论坛而且:讨论关于FTP服务器、邮件服务器、WEB服务器、文件服务器、DNS服务器等各类服务器的应用配置与安全管理!
  论坛首页 → {服安社区技术讨论}-----各类安全相关技术讨论、交流... → 服务器反病毒 → 维金病毒手动清除解决办法
发表新的主题 回复话题
标题:维金病毒手动清除解决办法
作者:firefox我要搜索 收藏 编辑 删除 楼 主
维金病毒手动清除解决办法

Worm.Viking.dr病毒解决办法

瑞星2007杀毒软件免费下载  修复被威金感染的.EXE文件办法 
Worm.Viking.dr病毒相关连接:
Worm.Viking.dr威金病毒解决办法   威金病毒专杀工具:  Worm.Viking.dr维金病毒手动清除解决办法   瑞星专杀   江民专杀  ,更多..中了Worm.Viking.dr病毒怎么办? 解决办法: Worm.Viking.dr病毒解决办法   维金病毒手动清除解决办法

威金.会感染EXE文件.下载专杀工具.杀完之后可以会出现EXE文件出错 ,Exe文件修复 http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip
至于杀毒后还留下的那些尸体 _desktop.ini  就运行批处理文件,!用批处理删除 把下面的复制到文本文件另存为bat文件

@echo off
cls
del c:\_desktop.ini /f/s/q/a
del d:\_desktop.ini /f/s/q/a
del e:\_desktop.ini /f/s/q/a
del f:\_desktop.ini /f/s/q/a
del g:\_desktop.ini /f/s/q/a
del i:\_desktop.ini /f/s/q/a
exit

维金病毒手动清除解决办法:

病毒是在windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。
而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中!
1.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe)

2.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除)

3.在运行中输入regedit查找注册表键值:[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找注册表键值rundl132.exe及在这项中的所有键值将其删除

4.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini删除(删除后图标还显示在那里,别管它,关掉后在查一次看看是否还有)

该病毒会感染到exe应用程序中如QQ、Office系列、千千静听、RealPlayer,一般图标变色的为被感染了,要重装程序.最好试着打开程序后查找一下有没生成_desktop.ini,有的话证明那程序被感染了,要按照上面所说的再手动杀下毒,然后重装该软件.(一般感染的程序不会很多,就是rundl132.exe,logo1_.exe图标的那个程序)!知道在打开程序没有出现_desktop.ini就说明大功告成了.

该帖子于2006-12-19 18:37:51被flyfox编辑过

服安讨论社区永远的宗旨:
1、尽我们所能,为需要帮助的人们提供良好的学习与交流的环境与平台!营造真正技术性社区,为中国的信息化建设提供中坚力量!
2、我们拒绝任何恶意商业广告、仅欢迎大家前来讨论纯技术性问题!!
====================
 游刃在技术鬼神边缘
 打造服务器安全神话
 创世纪网络技术前瞻
 成就互联网革命先驱
====================
http://www.fuan7.cn

双击复制本贴网址,发送给您的朋友:
发帖时间:2006-10-26 17:00:06
 快速回复
  • 支持UBB,HTML标签

  • 高级回复
  • 内容

    操作选项: 加精 解精 奖惩 设专题 设公告 解公告 固顶 总固顶 解固顶 结帖 解结帖 锁帖 解锁 移帖 删帖


    讨论区首页 - 合作伙伴 - 隐私政策 - 版权申明 - 网站地图 - 安全服务 - 服安资讯 - 服安公告 - 人才招聘 - 常见问题 - 联系我们 - 返回顶部
    服务器安全资讯.依法进行网站备案,共同打造绿色网络环境!.服务器安全讨论区.© 2007 版权所有.依法进行网站备案,共同打造绿色网络环境!.严禁任何个人或组织非法复制与建立镜像.如果发生重大网络安全事件,请求网警帮忙!.网站办公地址:中国.深圳/惠州.如果发生重大网络安全事件,请求网警帮忙!. 不良信息举报

    Copyright © 2004-2007 S.S.D.A .All Rights Reserved. Official: ShenZhen HuiZhou China. Record No.:GD ICP No.05140264 Webmaster QQ

    服务器安全讨论区技术Q群1:4107377 群2:13353002 群3:28738150 群4:3696875 群5:35871751 群6:6410198 群7:18989740 群8:xxxxxxx群9:32790714.仅限技术交流,乱发者T!

    Optimized for 1024x768 to Firefox , Opera and MS-IE6 or higher. Technology Support.[ S.S.T ].Site powered by BBSGOOD Optimized By: BerlinLee

    友情提醒:您现在正在访问的是服务器安全讨论区旧版只读论坛,点击这里访问新论坛