瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Worm.Viking.dr是什么病毒
qaqq - 2006-10-14 1:40:00
整个电脑都是这个毒,还杀不干净,求高手帮忙
涅磐86970 - 2006-10-14 1:42:00
威金
羽当以化 - 2006-10-14 1:44:00
瑞星有专杀
http://it.rising.com.cn/Channels/Service/2006-07/1153119832d22607.shtml
終生學習 - 2006-10-14 2:01:00
引用:
【qaqq的贴子】整个电脑都是这个毒,还杀不干净,求高手帮忙
………………

装诺吨10.0可以杀干净。可是所有程序需要重新安装,,
无限001 - 2006-10-14 3:28:00
哦??
这个病毒,可以杀干净了?
是菜鸟不行啊 - 2006-10-14 5:18:00
重装系统,然后经常会中病毒地人最好经常做好ghost备份
qaqq - 2006-10-14 22:19:00
是不是要打什么补丁防这个病毒呢,求高手帮忙
电贝司手 - 2006-10-15 3:11:00
瑞星的专杀工具杀不干净,苦恼
yizi - 2006-10-15 3:14:00
格盘,重装,打补丁,装杀软,干净,彻底
終生學習 - 2006-10-15 3:54:00
引用:
【yizi的贴子】格盘,重装,打补丁,装杀软,干净,彻底
………………

威金那有补丁可以打啊,,你开玩笑啊
終生學習 - 2006-10-15 3:56:00
引用:
【无限001的贴子】哦??
这个病毒,可以杀干净了?
………………

早就可以杀干净,只不过是对于感染了程序文件会被杀软全删除,导致许多软件不能用,之前诺吨10.0是可以不用把程序都删除掉,但是现在就把感染的文件全删除了
huatuo1112 - 2006-10-15 11:28:00
Worm.Viking.dq呢?
安全防卫 - 2006-10-15 12:56:00
威金.会感染EXE文件.下载专杀工具.杀完之后可以会出现EXE文件出错
Exe文件修复
http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip
至于杀毒后还留下的那些尸体 _desktop.ini
就运行批处理文件,!用批处理删除
把下面的复制到文本文件另存为bat文件
@echo off
cls
del c:\_desktop.ini /f/s/q/a
del d:\_desktop.ini /f/s/q/a
del e:\_desktop.ini /f/s/q/a
del f:\_desktop.ini /f/s/q/a
del g:\_desktop.ini /f/s/q/a
del i:\_desktop.ini /f/s/q/a

方法二:手动清除
病毒是在windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。
而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中!
1.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe)

2.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除)

3.在运行中输入regedit查找注册表键值:[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找注册表键值rundl132.exe及在这项中的所有键值将其删除

4.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini删除(删除后图标还显示在那里,别管它,关掉后在查一次看看是否还有)

该病毒会感染到exe应用程序中如QQ、Office系列、千千静听、RealPlayer,一般图标变色的为被感染了,要重装程序.最好试着打开程序后查找一下有没生成_desktop.ini,有的话证明那程序被感染了,要按照上面所说的再手动杀下毒,然后重装该软件.(一般感染的程序不会很多,就是rundl132.exe,logo1_.exe图标的那个程序)!知道在打开程序没有出现_desktop.ini就说明大功告成了.
建议病毒防护装卡巴6.0以上版本
安全防卫 - 2006-10-15 12:57:00
维金变种
ForU - 2006-10-15 13:02:00
引用:
【安全防卫的贴子】威金.会感染EXE文件.下载专杀工具.杀完之后可以会出现EXE文件出错
Exe文件修复
http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip
至于杀毒后还留下的那些尸体 _desktop.ini
就运行批处理文件,!用批处理删除
把下面的复制到文本文件另存为bat文件
@echo off
cls
del c:\_desktop.ini /f/s/q/a
del d:\_desktop.ini /f/s/q/a
del e:\_desktop.ini /f/s/q/a
del f:\_desktop.ini /f/s/q/a
del g:\_desktop.ini /f/s/q/a
del i:\_desktop.ini /f/s/q/a

方法二:手动清除
病毒是在windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。
而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中!
1.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe)

2.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除)

3.在运行中输入regedit查找注册表键值:[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找注册表键值rundl132.exe及在这项中的所有键值将其删除

4.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini删除(删除后图标还显示在那里,别管它,关掉后在查一次看看是否还有)

该病毒会感染到exe应用程序中如QQ、Office系列、千千静听、RealPlayer,一般图标变色的为被感染了,要重装程序.最好试着打开程序后查找一下有没生成_desktop.ini,有的话证明那程序被感染了,要按照上面所说的再手动杀下毒,然后重装该软件.(一般感染的程序不会很多,就是rundl132.exe,logo1_.exe图标的那个程序)!知道在打开程序没有出现_desktop.ini就说明大功告成了.
建议病毒防护装卡巴6.0以上版本

………………



很详细``
    威金是很讨厌的病毒
  学习学习```````
艺泽求助 - 2006-10-18 17:20:00
我想问下 ,
我在查找中找_desktop.ini时并没有找到什么文件
可是还是存在威金病毒
我该怎么解决啊
还有就是    12楼给的  http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip  这个是什么 ?
怎么用说说啊
1
查看完整版本: Worm.Viking.dr是什么病毒