victorstrife 发表于 2007-4-11 23:52:55

貌似威金的变种,清除不能...

如果有哪位朋友遇到过并清除了请告诉在下.:P

首先确认是威金变种,exe图标变空白了...而且诺顿的实时防护报警了(当时在下帮我老爷子刚装完系统...),提示Win32.looked.BK.
之前重装系统固然是因为老爷子的机子中毒了,没想到重装后依然健在...与其说健在,倒不如说那些exe已经被破坏了,而且无法修复.

确认过程:首先,诺顿的早在那报警想叫我删除了,在下没管它(不对感染的文件进行任何操作),下载了威金专杀(瑞星和江民都试过了)后到安全模式查了一下,什么都没有.
然后实在没办法只好全部删除了,因为诺顿的修复也失败了.

这个故事教训在下,那些重要的exe一定要做好备份,因为专杀和重装都没用.

幸好老爷子那些感染了的exe都不是什么重要的文件.而我放在老爷子机子上的星际争霸虽然感染了,但是...在下的备份还健在,呵呵...:L

PS:其实就跟以前在下那两个修改器安装文件被感染了的情况一样,只能删除.

fanhe 发表于 2007-4-11 23:57:03

:L
默哀一下,很久没有中过毒了

victorstrife 发表于 2007-4-12 00:01:34

用不着默哀...

原帖由 fanhe 于 2007-4-11 23:57 发表
:L
默哀一下,很久没有中过毒了

我家老爷子的中毒率是两次/天.
因为他喜欢下手机视频,老搞得机子乌烟瘴气的...待会再备份一下就没问题了.(之前是因为有坏道,只好重装)

victorstrife 发表于 2007-4-12 00:15:01

完全格式化同时将坏道隔离了~

原帖由 兄贵 于 2007-4-12 00:10 发表
有坏道的话 最好用重新分区 因为不知道你下次用Ghost恢复的时候 会不会出问题

系统是重新装的,所以不必担心,现在已经备份了(因为在下的机子主板报销了,在用老爷子的...).

有坏道的前提下,GHOST是不让重新备份的...还原倒是可以(有没有搞错)...
也就是说,只要格式化并将坏道隔离,再重装就可以进行备份了.但隔离需要的时间比较长.

rainheart 发表于 2007-4-12 00:42:44

江民的viking可以在线升级的 升级一下再试试啊
最近见过不少这种变种,一般江民都可以解决的
诺顿无效的情况下还有些其他的杀毒软件可以试试
例如咔吧司机和AVG

御酒探花 发表于 2007-4-12 00:52:23

威金的变种太多,如果中毒太深的话一般都是抢救重要资料,其他就阿弥陀佛了!

victorstrife 发表于 2007-4-12 00:57:01

都是最新版本.瑞星是1.6的,江民无升级(恐怕没更新过)...

原帖由 rainheart 于 2007-4-12 00:42 发表
江民的viking可以在线升级的 升级一下再试试啊
最近见过不少这种变种,一般江民都可以解决的
诺顿无效的情况下还有些其他的杀毒软件可以试试
例如咔吧司机和AVG

所以确认不是所对应之威金.不过它攻击的不是系统关键exe倒是件庆幸的事.
对了,诺顿不是无效,而是它压根就只能进行删除操作...

sundamxxxx 发表于 2007-4-12 07:51:32

上次看了IT时报,说最近又新出一病毒:L

夏夜晨星 发表于 2007-4-12 11:06:48

前几天刚中~~~ 发了一天才清干净|||

是先把 ~~ C 盘的病毒文件全部删除~~~    用某些专杀,或杀毒软件~

然后不要开任何白图标~~

用卡巴斯基6.0扫描全部硬盘~~

还有病毒文件删除,感染文件清除病毒~~(是清除,不是删除)~~~

重启,就可以了~~哈哈~~

victorstrife 发表于 2007-4-12 13:06:15

卡巴6.0能清除么?

有空试试才行...不过的确没发现什么重要exe被感染,并且不是所有exe被感染,所以即使删了也不心痛.

ihad025 发表于 2007-4-13 14:46:19

最恶劣的是某些病毒 连ghost一齐删了 就哭吧:yumen:
页: [1]
查看完整版本: 貌似威金的变种,清除不能...