瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【分享】该维金农夫也清除不干净.推荐用江民专杀可以清除干净

1   1  /  1  页   跳转

【分享】该维金农夫也清除不干净.推荐用江民专杀可以清除干净

【分享】该维金农夫也清除不干净.推荐用江民专杀可以清除干净

该病毒的资料:
Viking变种 rundl132.exe Logo1_.exe RichDll.dll

病毒名称:Worm.Win32.Viking.bv(Kaspersky)
病毒别名:Worm.Viking.cz.57089(毒霸)
      Worm.Viking.eu或ev(瑞星)
病毒大小:57,089 字节
加壳方式:N/A
传播方式:通过恶意网页传播、其它木马下载

病毒分析
Viking的一个变种,产生的文件位置和之前的维金有些不同。

运行后复制自身到系统目录下:
C:windows\uninstall\rundl132.exe
C:windows\RichDll.dll
C:windows\logo1_.exe
释放dll注入Explorer.exe


创建启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"load"="%Windows%\uninstall\rundl132.exe"


遍历目录感染exe文件,将自身捆绑在被感染exe文件前端(不感染部分系统文件和程序文件),并在所到目录下生成_desktop.ini文件.

还会自动联到网上下载其它病毒或木马
运行后先检查更新,再扫描,可以多扫几次彻底清除病毒。,为了防止病毒感染,我把专杀后缀.com结尾.

江民维金网盘下载地址http://disk2.cech.com.cn/2641713/7eb50ce943e4327ed8cc7adf27c3da5fd00e36b8.down

最后编辑2007-01-09 12:51:51
分享到:
gototop
 

汗~~~怎么我没早发现这个贴!
gototop
 

关键要开监控呀!
gototop
 

麻烦楼主可以把病毒样本传给我吗
我好把样本给农夫 让他添到病毒库里
gototop
 

我也中过这个毒,是楼主帮我杀的,再次感谢啊!
gototop
 

早说我留个病毒种给你~~~我也刚用江民杀掉了!这毒折磨我一个星期了!什么招都用完啦~~最后还是江民专杀搞定了!
gototop
 

要跟江民比快还不容易..

只要有样本.. 江民 一定要比快?
gototop
 

版主我这里有这个维金的样本.
到时候你上QQ我发给你.
因为这几天在论坛里看到很多人都是中了该维金,用农夫都清理不干净.所以发上江民专杀工具和大家一起分享.让中毒的朋友尽快解决病毒.不再受病毒困扰...
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT