瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 感染类蠕虫(威金病毒)广普解决方案公测(新版已推出)
mopery - 2006-11-3 22:44:00
感谢 hzqedison 朋友在样本分析上给予的无私帮助以及协助测试,感谢 mopery 朋友提供大量样本,感谢 流浪狗 大哥提供空间感谢用于存放在线升级病毒库,感谢 bbiverson 提供的大量病毒样本,感谢 空指针 朋友给予的支持,感谢 阳光小胖 提出的使用非.exe扩展名的建议,感谢所有支持的朋友(名单恕不一一列出)。

==========================

因为最近咨询威金的网友特别多,现在成立威金解毒群,专门用于解答网友的问题,请大家相互宣传,共同抗毒

1 威金解毒群: 32175567

2 威金解毒群: 29695084

3 威金解毒群: 29694942

病毒库信息:

日期:2006-11-22

数量:111

请大家尽快在线升级。

1105版本改动:

修正一处感染U盘后清除失败的BUG。

界面截图:




=================================

FAQ:

1. 专杀提示一堆拒绝访问,是否正常?

我在设计的时候考虑到了这个因素,并不排除某些异常会造成病毒本身无法被专杀访问到,这个这种情况很特殊,比如你可以边开着卡巴斯基边用专杀扫描,当专杀扫到一个威金病毒时,卡巴会抢先一步截获他并且禁止这个威金再被其他进程所访问,这个时候专杀也会报告决绝访问(这一点我觉得有必要说明,因为官方的专杀,比如瑞*,金*,等等等等,他们是不会把这些细节情况报告给用户的不信你可以开着卡巴试试),除此之外,有些系统相关的进程也会禁止其他进程来访问,大伙可以发现,专杀中报告的拒绝访问,大都是系统相关的一些东西,所以不必惊惶,至少到现在为止,除了被杀软抢先截获的情况,我没有发现其他因素可以引起专杀无法访问威金。所以遇到提示拒绝访问,你不必惊惶。

2. 我的计算机上有很明显的威金迹象,但是专杀却杀不到。

这应该是你计算机上的样本还没有被收入病毒库,建议你将此样本上报给我,我和partners会在10分钟内分析出结果并升级病毒库,你只需等10分钟,然后升级病毒库即可(三更半夜上报的样本除外,俺和partners会休息的)

3. 为什么我直接点击压缩包里面的专杀文件后,样本数量,发布日期和数字校验一栏都显示不可用,并且扫描按钮是灰的

请把压缩包解压到硬盘上再使用

4. 为什么我用专杀扫过之后,用卡巴再扫还会提示有病毒,是漏杀吗?

因为这个专杀只针对威金病毒(修复被威金感染的可执行文件以及.exe形式的病毒本体),由于威金还会下载一堆盗号木马病毒于硬盘,所以在你用专杀解决掉威金之后,建议使用专业的杀软对C盘在清理一次,杀掉那些盗号木马(有网友建议俺把杀盗号木马的功能也加上,拜托,好事都让俺做了,杀软公司干吗啊?偶可是无偿服务滴说!)

5. 为什么我点击在线升级后会出错退出啊?

把你的专杀版本升级一下,目前最高是build061105版。

6. 关于_desktop.ini垃圾的问题

在此之前我一直不敢将查杀垃圾的功能加上,因为有一次我手动解毒的时候,用了一个批处理删了这一堆垃圾后发现无法登陆桌面,事后查明因为使用过XP换肤软件,这个软件也会产生一个名为_desktop.ini的配置文件,如果误删之后会造成无法登陆桌面。这次添加杀垃圾的功能,我专门加入了一个语句来判断是否是威金释放的垃圾_desktop.ini,如果是则删。

=====================================================

个人补充:

我觉得这个出于"民间"的威金作品..比杀软公司出的好..

还能杀掉威金的"尸体"..而且病毒库更新也能保证在第一时间..

在此要感谢一下 农夫山泉有点甜 的作品...

==========================================
猪知山 - 2006-11-3 22:52:00
好东西
收了先
仙剑VS景天 - 2006-11-3 22:55:00
不错,不过这句话"感谢 mopery 朋友提供大量样本".........
mopery - 2006-11-3 23:00:00
引用:
【仙剑VS景天的贴子】不错,不过这句话"感谢 mopery 朋友提供大量样本".........
………………


我藏了好多威金罢了..
叶·幽思 - 2006-11-3 23:07:00


卡卡社区的反病毒版正在转型阶段吗?












这个这个那个那个..................为什么严禁转帖
mopery - 2006-11-3 23:09:00
引用:
【叶·幽思的贴子】卡卡社区的反病毒版正在转型阶段吗?
………………



什么??



那个嘛...不是偶错..  这个保护下这玩意嘛..毕竟病毒库 天天都会更新 别人有那么闲更新就转吧..

而且文件也只是上传到空间 如果出现更换文件名等等..转出去的帖也是废了..

等待农夫把 HTTP 空间升级 方面做全后..就会消除..

专杀本身还会进行一次更新 加入 删除 rundl123.exe 自启 的注册表..

walker05 - 2006-11-3 23:35:00
引用:
【叶·幽思的贴子】

卡卡社区的反病毒版正在转型阶段吗?
这个这个那个那个..................为什么严禁转帖
………………


如果算起来,mopery也算是这个东西的developer了,再说是他给出专门的下载地址并且负责将最新的病毒库转贴过来给大家用,在卡卡这贴mopery可以说是第一作者,第一作者当然有权力规定自己的东西是否可以被转贴啊,朋友你说是不?

再说无论农夫也好,mopery版主也好,都是在为大家无偿服务,何必为了一些不必要的细节伤和气呢?
叶·幽思 - 2006-11-4 0:21:00
引用:
【mopery的贴子】


什么??


………………


反病毒版这边来的少,以前看到的置顶贴大多是baohe斑竹写的手动删除木马病毒的帖子,最近的置顶贴里好多是关于专杀,偶以前在卡卡米见过现在长见识了怎么滴~~~

引用:
【walker05的贴子】
引用:
【叶·幽思的贴子】

卡卡社区的反病毒版正在转型阶段吗?
这个这个那个那个..................为什么严禁转帖………………


如果算起来,mopery也算是这个东西的developer了,再说是他给出专门的下载地址并且负责将最新的病毒库转贴过来给大家用,在卡卡这贴mopery可以说是第一作者,第一作者当然有权力规定自己的东西是否可以被转贴啊,朋友你说是不?

再说无论农夫也好,mopery版主也好,都是在为大家无偿服务,何必为了一些不必要的细节伤和气呢?
………………


楼主以前写的不错的帖子好象很多网站都转了不明白为什么偏偏这个帖子不能转?不能问下了?
老肥老肥 - 2006-11-4 1:39:00
我刚下了老大的东西正在扫描,这几天头晕死了,瑞星杀掉的Trojan重起后又在了,还有一个可疑的叫SOUNDM的启动,项目内容为winsmd.exe,怎么删也删不掉。也不知道老大的东西对我机器里的病毒管不管用,在此先谢谢了。
mopery - 2006-11-4 3:37:00
引用:
【叶·幽思的贴子】

反病毒版这边来的少,以前看到的置顶贴大多是baohe斑竹写的手动删除木马病毒的帖子,最近的置顶贴里好多是关于专杀,偶以前在卡卡米见过现在长见识了怎么滴~~~

引用:
【walker05的贴子】
引用:
【叶·幽思的贴子】

卡卡社区的反病毒版正在转型阶段吗?
这个这个那个那个..................为什么严禁转帖………………


如果算起来,mopery也算是这个东西的developer了,再说是他给出专门的下载地址并且负责将最新的病毒库转贴过来给大家用,在卡卡这贴mopery可以说是第一作者,第一作者当然有权力规定自己的东西是否可以被转贴啊,朋友你说是不?

再说无论农夫也好,mopery版主也好,都是在为大家无偿服务,何必为了一些不必要的细节伤和气呢?
………………


楼主以前写的不错的帖子好象很多网站都转了不明白为什么偏偏这个帖子不能转?不能问下了?
………………



表说了哈..只是规定一下..因为这个病毒库  经常更新..别人转去难免不全..

  一些专杀 只是容易处理..来卡卡几乎都是求助的..所以一些病毒查杀帖是少不了..

但是偶觉得专杀之类的可以借用一下...方便处理..

何况近期威金 比较猖狂..杀毒软件方出的专杀 并不能做到及时的更新..

如果觉得专杀类型不适合在卡卡..也可以提出意见..偶会采纳..
赤日炎炎 - 2006-11-4 7:10:00
以前很少见"叶·幽思"的贴子,今天看见他发了一个帖子"这个这个那个那个...为什么严禁转帖…",觉得提出这样的问题与他"出神入化"的论坛身份极不相称.其实,人家版主的贴是自己创造的病毒专杀,是知识产权类的,当然有权规定不准转帖了.另外该专杀能解决现有杀软存在的一些缺陷,对大家很有帮助,很适合在<反毒论坛>里置顶.
710207 - 2006-11-4 7:50:00
这个专杀我也有幸测试了一下...那几个被感染的exe可以清除成功...但是维金本体却总是删不掉...安全模式可以解决...
xctraveller - 2006-11-4 9:27:00
斑竹~我在测试的时候发现个问题,要怎么解决?

附件: 775454200611491844.BMP
闪电风暴 - 2006-11-4 13:23:00
学习了
叶·幽思 - 2006-11-4 14:33:00
引用:
【mopery的贴子】

如果觉得专杀类型不适合在卡卡..也可以提出意见..偶会采纳..

………………


就是觉得跟以前有点不一样了.

俺没意见,近来瞧瞧就好
炫Oo逍遥oO - 2006-11-4 14:35:00
学习```
路过```
影子110 - 2006-11-4 14:57:00
可能这个专杀在安全模式下来除虫的效果会好些~~(毕竟,在安模下启动项和服务都不运行,清除起来可能也会比较顺手了~)

另,如果版主能把杀虫的原理也写一下并置顶,可能会对变种威金的处理也是一种不错的参考~~



westbeck - 2006-11-4 15:57:00
谢谢了
这专杀用过,很不错的说: )
海风残月 - 2006-11-4 16:57:00
预防下,受下了
mopery - 2006-11-4 17:08:00
引用:
【xctraveller的贴子】斑竹~我在测试的时候发现个问题,要怎么解决?
………………



dll 文件拒绝访问是没事滴..
mopery - 2006-11-4 17:09:00
引用:
【710207的贴子】这个专杀我也有幸测试了一下...那几个被感染的exe可以清除成功...但是维金本体却总是删不掉...安全模式可以解决...
………………


威金本体 可以轻易干掉的..

我是来来 - 2006-11-4 17:51:00
看来版主还是最关心自己的研究成果啊!
忍辱负重 - 2006-11-4 21:35:00
各位哥哥姐姐们,我很小,对于反病毒的知识也不懂,希望你们有一些方法可以告诉我啊,我真的很想学,那些病毒太讨厌了,经常都是烦人得不得了,希望你们知道方法一定告诉我一下,或者,反攻击的方法也可以.
      在此谢谢了.愿告诉者加我的QQ:719150536.一定啊!
红莲火焰 - 2006-11-4 23:28:00
lulug路过,学习~
cnnzee - 2006-11-5 1:18:00
很好。
前不久,我就中了“威金”,重做系统后还不行,因为其他分区还有“.exe”文件,后来只好全部格式化。
这个病毒太“霸道”了。
cnnzee - 2006-11-5 1:32:00
下载后打开怎么都显示“不可用”?
mopery - 2006-11-5 1:44:00
引用:
【cnnzee的贴子】下载后打开怎么都显示“不可用”?
………………


必须压缩后使用..
mopery - 2006-11-5 1:51:00
引用:
【我是来来的贴子】看来版主还是最关心自己的研究成果啊!
………………



成果?

我得说一下.. 我只是帮助作者对一些东西进行测试和样本提供..

至于这个专杀的制作偶是没帮什么..

这个作者还是农夫..
arhin - 2006-11-5 8:34:00
好东西
lulu02400 - 2006-11-5 11:26:00
我不能下载了,说是压缩包文件损坏了???
12345
查看完整版本: 感染类蠕虫(威金病毒)广普解决方案公测(新版已推出)