奇迹の翼 - 2007-1-27 17:28:00
dogo521 - 2007-1-27 17:34:00
必须是病毒.....
孤独更可靠 - 2007-1-27 17:42:00
========Content========
威金啊老大~
同情中..
威金专业的专杀工具。可以修复被感染的程序。
http://www.antiy.com/download/KillViking.zip
微软防止威金病毒补丁.强烈建议安装
http://www.3q2008.com/bbs/board/d7483.htm
微软防止威金病毒补丁.强烈建议安装
很多朋友都被威金害惨了吧..网上现在流行的一些威金免疫工具作用都不是很大 ~
这是微软的威金病毒免疫补丁,装上之后就不用害怕可恶的威金了..
http://download.microsoft.com/download/6/2/2/62259943-9b98-4521-bc18-7139cc5e877f/WindowsXP-KB917537-x86-CHS.exe
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=c917d6da-da2d-402c-a870-1de3cbd21ebf
jlzjwz0147852369 - 2007-1-27 18:00:00
快结束进程.
奇迹の翼 - 2007-1-27 18:20:00
威金的搞定了,但那个Logo1_.exe过一会儿就又有了,怎么搞定它啊!
孤独更可靠 - 2007-1-27 18:36:00
Logo1_.exe就是威金
没杀干净啊?
再去找下别的专杀吧...
手动清除方案:
1、手工清除请按照行为分析删除对应文件,恢复相关系统设置。
(1) 使用“进程管理”关闭病毒进程
(2) 删除病毒文件
%WINDDIR%\rundl132.exe
%Program Files%\_desktop.ini
桌面\viDll.dll
系统根目录\_desktop.ini
系统根目录\1.txt
系统根目录\MH_FILE\MH_DLL.dll
系统根目录\TODAYZTKING\TODAYZTKING.dll
会在大量文件夹中释放文件_desktop.ini
%WINDDIR%\0sy.exe
%WINDDIR%\1sy.exe
%WINDDIR%\2sy.exe
(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项
HKEY_CURRENT_USER\Software\Microsoft\Windows NT
\CurrentVersion\Windows
键值: 字串: "load "="C:\WINDOWS\rundl132.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
键值: 字串: "ver_down0"="0.859: Source:C:\WINDOWS\system32\_0000012_.tmp.dll
(3.0.3790.218001111)"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
键值: 字串: " ver_down1"="0.687: 2006/06/13 20:52:04.23s444 (local)"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
键值: 字串: " ver_down2"="0.859: Source:C:\WINDOWS\system32\_000006_.tmp.dll
(3.0.3790.21801)"
HKEY_LOCAL_MACHINE\SOFTWARE\Soft\
HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW\
HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW\auto
键值: 字串: "1"
蓝色水颈 - 2007-1-27 18:40:00
Logo1_.exe 就是威金,哈
估计你没杀干净
© 2000 - 2026 Rising Corp. Ltd.