瑞星卡卡安全论坛
一路111 - 2007-1-1 13:46:00
XP 操作系统,IE6.0 。机子中了worm.viking.exe。用瑞星反复杀都杀不掉,都怪我自己不小心。狂哭!!!
有朋友能告诉我怎么杀吗?谢谢了!
三得利烏龍茶 - 2007-1-1 13:47:00
威金专杀,置顶帖子里有。很详细的
一路111 - 2007-1-1 14:02:00
更正一下,是worm.viking.eu 病毒
不言放弃 - 2007-1-1 14:11:00
| 引用: |
【一路111的贴子】更正一下,是worm.viking.eu 病毒 ……………… |
不用更正了
同样是威金
一路111 - 2007-1-1 15:53:00
谢谢“三得利烏龍茶”与“不言放弃”。
下载后并杀毒,重启,桌面出现部分快键不正常,再杀没有出现病毒提示。
不过,出现一个我不了解的情况:在桌面上一些图标变成了未知程序的图标,如果将它删到垃圾桶里,在垃圾桶里的却变正常了。再将它还原到桌面上,仍然还是原样。这是不是说明毒还未杀完?
一路111 - 2007-1-1 16:00:00
忘了补充一点:重启机子以后,会出现一个msdos操作窗口,窗口顶端是:C:/windows/system32/arp.exe
一会儿自动消失,请问这是怎么回事?
(在杀毒过程中,我曾经将C:/windows/下的logol_.exe删掉过,但它自己又会再次出现,下载威金杀后已经不存在这个文件。)
地区性 - 2007-1-1 16:02:00
| 引用: |
【一路111的贴子】谢谢“三得利烏龍茶”与“不言放弃”。 下载后并杀毒,重启,桌面出现部分快键不正常,再杀没有出现病毒提示。 不过,出现一个我不了解的情况:在桌面上一些图标变成了未知程序的图标,如果将它删到垃圾桶里,在垃圾桶里的却变正常了。再将它还原到桌面上,仍然还是原样。这是不是说明毒还未杀完? ……………… |
因为威金破坏了所有exe文件,杀毒时被一起杀掉了
一路111 - 2007-1-1 16:07:00
| 引用: |
【地区性的贴子】 因为威金破坏了所有exe文件,杀毒时被一起杀掉了 ……………… |
但是点击图标却可正常运行啊。
一路111 - 2007-1-1 16:28:00
从上午一直杀到下午,肚子已经饿得不行了!!还好,差不多解决问题了,改天再上来。谢谢关注的各位朋友。
Super现在返埋离 - 2007-1-1 17:32:00
如果你的exe图标正确了,可以运行的话,那就是说已经修复,但c:还有其它的病毒.
这次大家中的病毒其实不只是威金.我想你们和我一样吧,就这三天大家发的贴上中的病毒我都全中.我想问问大虾们这会不会是我们中了一个服务(不断下载病毒)呢?
一路111 - 2007-1-3 16:33:00
| 引用: |
【Super现在返埋离的贴子】如果你的exe图标正确了,可以运行的话,那就是说已经修复,但c:还有其它的病毒. 这次大家中的病毒其实不只是威金.我想你们和我一样吧,就这三天大家发的贴上中的病毒我都全中.我想问问大虾们这会不会是我们中了一个服务(不断下载病毒)呢?
……………… |
我现在用瑞星查杀没有发现毒,但是机子却反应很慢。好像是大病初愈但还未愈的样子,真是让人难过啊!“super”说的有一定道理。以前遇到的病毒也不少,也学会了几招,但现在是使尽浑身解数,都望毒兴叹啊!
烧香的熊猫 - 2007-1-3 16:35:00
威金会下载其他病毒,杀干净威金以后还要清理下载的其他病毒
gxftznh - 2007-1-3 16:37:00
学习~~~~~~~~~~~
一路111 - 2007-1-3 17:37:00
我已经请windows优化大师来帮忙了。请教怎样把图中这两个个东西请了出去啊??
一路111 - 2007-1-3 17:40:00
怎么粘不上图片啊?我晕啊!老是报“出现异常”。
只有另外了贴了!!我。。。。
鸟儿天上飞 - 2007-1-3 17:42:00
威金自己带木马下载器 建议除系统盘外没病毒的话 重新装系统
雅朵 - 2007-1-3 17:46:00
威金自己带木马下载器?是不是真的?
烧香的熊猫 - 2007-1-3 17:47:00
威金本身就是蠕虫,木马,下载器,集一身的
mopery - 2007-1-3 18:08:00
经过专杀处理桌面上的一些图标 是没办法修复了..
不过那些快截方式可以右键 属性 确定一下 看看能修复么..
一路111 - 2007-1-3 18:10:00
想贴个图片上来,操作了N次都贴不上。“出现异常”、“验证码不对”。。。。
我倒!!!!!!!
看来计划今天搞定,却不行了!!!!
郁闷啊!!!!!!!!!!
改天再上来和朋友学习交流
eastown - 2007-1-3 18:45:00
http://cache.baidu.com/c?word=richdll%3B%2E%3Bdll&url=http%3A//www%2Emseagle%2Ecn/blogview%2Easp%3FlogID%3D382&p=882a944ea4940bf405b8c7710e1390&user=baidu
上面的威金专杀可以解决你的问题,包括桌面图标的恢复.
杀完删除病毒文件,修复注册表,重启.
eastown - 2007-1-3 18:53:00
搜索.EXE文件,文件大小等于零的全删
一路111 - 2007-1-4 12:57:00
| 引用: |
【eastown的贴子】http://cache.baidu.com/c?word=richdll%3B%2E%3Bdll&url=http%3A//www%2Emseagle%2Ecn/blogview%2Easp%3FlogID%3D382&p=882a944ea4940bf405b8c7710e1390&user=baidu 上面的威金专杀可以解决你的问题,包括桌面图标的恢复. 杀完删除病毒文件,修复注册表,重启. ……………… |
机子经过一夜的休息,图标正常了,运行速度还行。不知是不是请windows优化大师帮忙的结果,搞不懂。
用eastown提到的威金专杀清除了很多A00***.exe的文件。
重启,残留的两个东西在仍然在msconfig-启动项目里面。
这两个东西怎样才能请出去啊?
附件:
666303200714124822.BMP
安全防卫 - 2007-1-4 15:34:00
运行regedit按路径顺序依次打开
位置下面就路径找到删除就可以了.
也可以用优化大师清理注册表启动项
一路111 - 2007-1-5 17:23:00
| 引用: |
【安全防卫的贴子】运行regedit按路径顺序依次打开 位置下面就路径找到删除就可以了. 也可以用优化大师清理注册表启动项 ……………… |
没看到有东西。
机子现在是很异常了。桌面变得很暗淡!!机子反应速度倒是正常。
到目前为止,我可是江郎才尽了:瑞星,金山,ewido,vikingkiller、农夫山泉有点苦、熊猫再烧香出没用啊!
均告失败!
现在我可是眼睁睁地看着它。。。无奈!!
用瑞星听诊器,以及什么IE扫描报告又看不出什么。
上网,我后悔中。。。
eastown - 2007-1-5 19:02:00
22楼的那张图要拉到最右边,我想看看那个值是什么.我估计是个隐藏进程的木马
一路111 - 2007-1-8 12:32:00
| 引用: |
【eastown的贴子】22楼的那张图要拉到最右边,我想看看那个值是什么.我估计是个隐藏进程的木马 ……………… |
现在才上来,没有及时看到eastown的信息。图片如下:
附件:
666303200718122318.bmp
一路111 - 2007-1-8 12:38:00
| 引用: |
【安全防卫的贴子】运行regedit按路径顺序依次打开 位置下面就路径找到删除就可以了. 也可以用优化大师清理注册表启动项 ……………… |
图片是启动服务项中繁体字对应在注册表中找到的键值。不知哪个是异常的。
附件:
666303200718122855.bmp
鸟儿天上飞 - 2007-1-8 12:39:00
参考:http://forum.ikaka.com/topic.asp?board=28&artid=8237996
一路111 - 2007-1-8 13:09:00
| 引用: |
【鸟儿天上飞的贴子】参考:http://forum.ikaka.com/topic.asp?board=28&artid=8237996 ……………… |
在你提供的地址下,我按照操作说明,在机子上没有发现任何东西。QQ我也将它删掉了,重启机子后,启动项里还是没变化。
© 2000 - 2026 Rising Corp. Ltd.