瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】硬盘里面全是_desktop.ini !!!!!!
zeroq - 2006-9-6 11:41:00
中毒了,听说是瑞金病毒的变种,现在9月5日的瑞星查不出来啊

最近几天常常碰到名为“_desktop.ini”的一个隐藏文件。经查是一种叫做威金的蠕虫病毒。它的症状是感染10MB以下的可执行程序,表现为改变程序的图标,并且导致可执行程序不能被执行。计算机反应变慢,断网等现象。通过网上下载的专杀工具试图驱逐无果,删是删不掉的,它从你的计算机的最后一个盘向上不停的复制。似乎只有通从新分区后再做重做系统才会彻底。但是这样,就丢了计算机上很多宝贵的东东。这里肯请各路好汉给个建议,有没有更好的办法或者软件可以对付它。
zeroq - 2006-9-6 11:45:00
开机运行里面还有个c:\windows\rundl132.exe ,是dl“1”不是dll,好的可执行文件的修改日前是9月5日
zeroq - 2006-9-6 12:08:00
最近几天常常碰到名为“_desktop.ini”的一个隐藏文件。经查是一种叫做威金的蠕虫病毒。它的症状是感染10MB以下的可执行程序,表现为改变程序的图标,并且导致可执行程序不能被执行。计算机反应变慢,断网等现象。通过网上下载的专杀工具试图驱逐无果,删是删不掉的,它从你的计算机的最后一个盘向上不停的复制。似乎只有通从新分区后再做重做系统才会彻底。但是这样,就丢了计算机上很多宝贵的东东。这里肯请各路好汉给个建议,有没有更好的办法或者软件可以对付它。
zeroq - 2006-9-6 13:08:00
ding ding ding
leasu - 2006-9-6 13:09:00
中毒了.
zeroq - 2006-9-6 13:30:00
哪位告诉有好的解决方法啊
zeroq - 2006-9-6 13:59:00
哪位告诉有好的解决方法啊
☆Stellar☆ - 2006-9-6 14:02:00
蠕虫
zzq11211 - 2006-9-6 14:05:00
http://forum.ikaka.com/topic.asp?board=28&artid=8126972
看看这个
zeroq - 2006-9-6 14:09:00
谢谢楼上的,看看

好复杂,看不懂啊
zeroq - 2006-9-6 15:00:00
除了瑞星还有别的软件能杀这病毒吗,瑞星是没戏了
zzq11211 - 2006-9-6 15:07:00
http://db.kingsoft.com/download/3/246.shtml
下这个 试试吧 专杀应该能看懂
zzq11211 - 2006-9-6 15:08:00
威金的解决方法很简单,你的电脑是很大批的,请按我说得做,不然杀不彻底,,第一,我想你们的机器配置都差不多,找一台不重要的电脑,断网,把所有盘格式化了,用光盘重新装系统,装完后,设置好系统密码,别留空密码,然后用GHOST备份,刻录到光盘,然后往其它电脑恢复备份,记住恢复时断网,其它电脑不用格盘,但是千万记住,恢复好系统后,设置系统密码,不要碰其它盘的文件,立刻用金山毒霸的威金专杀来杀其它盘的文件,问题彻底解决
zeroq - 2006-9-6 15:10:00
引用:
【zzq11211的贴子】http://db.kingsoft.com/download/3/246.shtml
下这个 试试吧 专杀应该能看懂
………………


这个已经试过了,查不到病毒
zeroq - 2006-9-6 15:12:00
引用:
【zzq11211的贴子】威金的解决方法很简单,你的电脑是很大批的,请按我说得做,不然杀不彻底,,第一,我想你们的机器配置都差不多,找一台不重要的电脑,断网,把所有盘格式化了,用光盘重新装系统,装完后,设置好系统密码,别留空密码,然后用GHOST备份,刻录到光盘,然后往其它电脑恢复备份,记住恢复时断网,其它电脑不用格盘,但是千万记住,恢复好系统后,设置系统密码,不要碰其它盘的文件,立刻用金山毒霸的威金专杀来杀其它盘的文件,问题彻底解决
………………


先谢谢了,但是问题是不能格式化,硬盘里面有近100g的资料啊。
FireWall和IDS - 2006-9-6 15:38:00
试试这种方法吧。
1.首先进入安全模式,开机时未进入WINDOWS系统时按F8。
2.我的“电脑”-“属性”,关闲系统还原。
3.“工具”-“文件夹选项”,显示所有隐藏文件,包括受保护的操作系统文件。
4.“开始”-“搜索”
  DLL.dll , rundl132,_desktop.ini,找到并删掉。
5.“开始”-“运行”,输入REGEDIT,进入注册表,查找以上DLL.dll,rundl132,_desktop.ini的注册表信息,删除。

6.重启电脑,用最新的瑞星杀毒软件进行全面查杀。受感染的.EXE程序一般不能恢复,但是其它资料不受影响,如后缀后为.txt,.doc,等等
zeroq - 2006-9-6 15:44:00
那些文件是都已经删除了,但是好多exe都已经感染了。
现在最主要的问题是最新瑞星查不出来病毒,郁闷死了,看来只能等了
mxucdy - 2006-9-6 15:44:00
节哀顺变吧,全盘格了.
1
查看完整版本: 【求助】硬盘里面全是_desktop.ini !!!!!!