EMU618社区

 找回密码
 立即注册
搜索
查看: 2735|回复: 0

[转载]最新手工清除威金的办法

[复制链接]

签到天数: 1 天

[LV.1]初来乍到

发表于 2007-4-24 17:34:42 | 显示全部楼层 |阅读模式
结合网络上的一些教程,自己动手丰衣足食。

1.中毒之后断网马上重启电脑,重启之后如果电脑有先进的杀毒软件,到处都有Mcafee下载(http://www.xdowns.com/tag/Mcafee.html ),不麻烦,只要注意不要下载到病毒就OK了)则使用杀毒(记住此期间不要联网,不然病毒会自动下载木马的),如果电脑里面没有先进的杀毒软件,就联网之后快快下载一个Mcafee(建议顺带下载一个安全卫士,一个威金瑞星专杀)然后升级再断网,一定要快!威金复制得特别快,你的速越快,越容易复制

2.杀毒软件准备好之后就开始杀毒,你会发现电脑有很多病毒和木马,而且一次Mcafee根本消灭不了,但是威金病毒有一点很厉害!你的Mcafee只能使用一次,第二次威金就会克制你的Mcafee使它不能打开了(所以这次一定要把查到的全部杀了) ,如果在第一步中准备了安全卫士和专杀工具的在Mcafee杀完之后将电脑转换到安全模式(开机时按F8就可以进入了),在用上面两个工具杀杀(这两个不是太有用,不过多少也能消灭一点)。

3.上面步骤完成以后初期工作就基本完成,接下来进入手动杀毒:病毒是在windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中!

【1】.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe,kill.exe,*sy.exe的系列文件,RichDll.dll等等,都在windows目录下,隐藏属性的,看起来时间很可疑的都删掉)

【2】.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除)

【3】.在运行中输入regedit查找注册表键值:

[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找注册表键值rundl132.exe及在这项中的所有键值将其删除

【4】.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini删除(删除后图标还显示在那里,别管它,关掉后在查一次看看是否还有)

4.将上面的步骤统统完成之后,病毒就已经不能再复制了,接下来就是删掉原有的卡巴,然后再重新将卡巴装一次,重启,杀毒(这时就只需将剩下的木马给消灭掉就可以了),杀完毒之后再重启,在我的电脑里搜索看有没有_desktop.ini的文件,如果没有的话就恭喜你病毒全部消灭,如果还有的话就重复以上步骤直至病毒全部消灭。

5.防止再次感染 运行 gpedit.msc 打开组策略
依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序点启用 然后 点显示 添加 logo1_exe 也就是病毒的源文件 。

还有一个威金exe修复的文件,
到网上搜索看看,能找到,我机器上的exe都删光了,
基本上小于20M的exe都会被感染,如果你指望用ghost镜像,那最好用光盘的ghost.exe
因为硬盘上的ghost.exe肯定被感染过,然后反复ghost,反复发作

祝愿大家早日脱离威金的苦海!

作者:vblue2004 来源:绿盟 发布时间:2007-4-16 20:37:22   


最近该病毒比较流行,此方法提供给有一点PC知识的人使用.
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|国治模拟精品屋 ( 沪ICP备15012945号-1 )

GMT+8, 2024-11-23 22:36 , Processed in 1.084961 second(s), 18 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表