瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【分享】 威金(Worm.Viking)最新变种 清除和免疫
kangwilliam - 2006-9-3 21:26:00
引用:
【轩辕小聪的贴子】
设置QQ,参考http://bbs.hzva.org/viewthread.php?tid=16748&fpage=1
另外,关闭server服务,以防通过局域网共享传播。
………………

关闭server服务...r如何关?谢谢
从头爱你 - 2006-9-3 21:26:00
引用:
【kangwilliam的贴子】
关闭server服务...r如何关?谢谢
………………

结束进程?
mxucdy - 2006-9-3 21:30:00
同志们,救命呀,我也中了,重装二次都没用呀
网尘Gray - 2006-9-3 21:32:00
晕,前天早上中的这种病毒,我已经干掉自己的300多个EXE文件,TMD,白瞎了!
现在似乎风平浪静了,不过真不知道它什么时候再会出现,那样的话……我哭ing……
有没有人知道它停下来之后(用卡巴斯机扫描杀毒后)还会不会再次进行疯狂的感染行动呢?
现在差不多10多个小时吧,杀毒软件就会报警发现“logo.exe”删除后就平静了!如此循环ing……
希望谁能提供完整的解决办法,非全盘格掉!
kangwilliam - 2006-9-3 21:33:00
是他吗?从头爱你

附件: 728424200693212541.JPG
网尘Gray - 2006-9-3 21:37:00
-。-!小聪呢?速度来救啊……
kangwilliam - 2006-9-3 21:38:00
是他吗?

附件: 728424200693213004.JPG
mxucdy - 2006-9-3 23:25:00
只能全盘格了,我刚格完
luisy - 2006-9-4 0:12:00
做杀了整个前天晚上和昨天....把windows\rundl132.exe直接删了,......
200多个病毒也用瑞星查杀了...昨晚和今天反复在安全模式下和正常模式下查杀了好几遍都没再出现..那个rundl132.exe也没再出现了...
病毒名是Worm.Viking.cx.....
现在一切都正常..除了那些被破坏的EXE文件.,.好几个都直接删了重装了......
希望快乐 - 2006-9-4 0:20:00
你们中的比我好弄``
我连.ZIP的都感染上了``所以只有全盘格了``我也有很多的星际魔兽录像没了```
luisy - 2006-9-4 0:30:00
我中的很多是没怎么在用的EXE文件...90%多是setup之类的安装删除文件......
还有就是各个盘下的:\System Volume Information\_restore{.....程序........不知道具体是什么用的....
不过几个常用的EXE文件直接删了重装后现在还很正常.....
轩辕小聪 - 2006-9-4 0:38:00
引用:
【kangwilliam的贴子】是他吗?
………………

开始-运行,输入services.msc,在弹出的服务列表中找到server,右键点“属性”,把启动类型改为“已禁用”,然后点“停止”,再点“确定”
这样做之后,所有共享服务均禁用,包括网络打印机。
空客A380 - 2006-9-4 3:25:00
所有的.exe文件的开头都被加了32571字节东东,以“4D 5A 4B 45 52 4E 45 4C 33 32 2E 44 4C 4C”开头,如果该文件很紧急需要使用的话,可以用UltraEdit把这些东东删除了,文件就可以恢复全貌并且可以执行了。我刚试过。
kangwilliam - 2006-9-4 7:22:00
【回复“轩辕小聪”的帖子】多谢大哥
爱你一夜 - 2006-9-4 11:08:00
我的也是中了这个病毒,郁闷死了,80G的资料都是很重要的,尤其是那些EXE文件,都是很重要的,很多网上都下载不到的,外面也不买不到的,如果不能修复,我真的要去跳楼了!
无限001 - 2006-9-4 11:35:00
早知如此,
应该提前将重要的文件刻录成光盘,
每每有重要的资料,就该及时做好刻录,
真是服了你们!
你们也不怕硬盘坏了,数据丢失.
更不怕有病毒感染了,数据丢失.
希望看到此贴的朋友不要再重蹈覆辙!
爱你一夜 - 2006-9-4 12:22:00
【回复“无限001”的帖子】
大哥,80G的资料,刻录100多张光盘了,我还真的佩服你了,
黄瓜啊啊 - 2006-9-4 12:45:00
厉害
黄瓜啊啊 - 2006-9-4 12:48:00
引用:
【空客A380的贴子】所有的.exe文件的开头都被加了32571字节东东,以“4D 5A 4B 45 52 4E 45 4C 33 32 2E 44 4C 4C”开头,如果该文件很紧急需要使用的话,可以用UltraEdit把这些东东删除了,文件就可以恢复全貌并且可以执行了。我刚试过。
………………


能编个程序自动批量修改就好了~`一个一个改实在太慢了`
taylor05771 - 2006-9-4 12:51:00
引用:
【爱你一夜的贴子】【回复“无限001”的帖子】
大哥,80G的资料,刻录100多张光盘了,我还真的佩服你了,
………………

DVD的 也就20多张
额。其实我是卧底 - 2006-9-4 13:00:00
引用:
【taylor05771的贴子】
DVD的 也就20多张
………………

设买10元一张的DVD。。。。200多块=。=

看各位公司老总批不批了。。。

刻录机算他个200块好了。。。。
xc203 - 2006-9-4 14:09:00
我删了所有的-desktop.ini,到现在没事了,我的。exe没变花
爱你一夜 - 2006-9-4 14:15:00
引用:
【额。其实我是卧底的贴子】
设买10元一张的DVD。。。。200多块=。=

看各位公司老总批不批了。。。

刻录机算他个200块好了。。。。
………………

200块的是CD刻录机,DVD刻录机200块能买的到啊!再说光盘时间长了也坏掉了,还是硬盘保险啊!
额。其实我是卧底 - 2006-9-4 14:23:00
引用:
【爱你一夜的贴子】
200块的是CD刻录机,DVD刻录机200块能买的到啊!再说光盘时间长了也坏掉了,还是硬盘保险啊!
………………

算他个200买便宜的码=。= 硬盘是保险。。万一掉在地上=。=…………

要不这样。。先作个RAID5 在作个1。在弄个磁带机。。。再来个双机热备。。再弄个异地容灾。。够保险了吧。。。。。。
napoleonhero - 2006-9-4 14:48:00
安全模式下杀毒,杀到一个删除一个(c盘除外),整个文件夹都删除
然后直接把c盘格式化
似乎有点用
还不知道会不会复发啊
黄瓜啊啊 - 2006-9-4 20:09:00
顶一下``论坛如何上穿附件的啊?
黄瓜啊啊 - 2006-9-4 20:32:00
木有人需要啊?
无语就是我 - 2006-9-4 20:39:00
翻页说着说着跑题了
中毒了呀 - 2006-9-4 20:42:00
我要!!!!请把工具发到gto0032@163.com  密码123
westbeck - 2006-9-4 20:48:00
维金真的太可怕了。。。
同情这里所有中的兄弟
也希望杀毒产商尽快找出完全解决的方法
123
查看完整版本: 【分享】 威金(Worm.Viking)最新变种 清除和免疫