shadow of slayershome  
  
查看: 4307|回复: 9

[讨论] ………关于威金病毒

[复制链接]
发表于 2007-1-25 15:59:54 | 显示全部楼层 |阅读模式
呃……早些日子(其实挺早了)一直发现C:\windows下存在logo1_.exe,Sy0.exe(数字0-9随机)%uninstall%\rundl132.exe  开始没太注意- ?3 W3 X+ w# |0 y! ^% y( n
% E0 R; l4 @5 G6 G) L& g3 N0 s
不过后来…………发现许多EXE程序图标都变成一个白色的方框而且启动不了就觉得不对了……去网上搜了下才知道这是个威金病毒
, A& ]: u) ]: b" V4 C# {: l4 }4 g( D$ X( M9 }6 m& L# U0 p( F
……这个病毒无法通过重装系统解决(要么全盘格式化)因为会感染硬盘中所有EXE文件——也就是说执行任何一个EXE文件都会启动病毒。并在所有感染过的EXE所在的目录下创建一个_desktop.ini的属性为系统、隐藏的文件。& e: W. R0 @  U8 J+ k7 K

9 `8 @$ t9 k9 g今天凌晨按照网上的偷懒的办法处理了一下:
/ h& m. W4 l, P, w' e1关闭logo1_.exe,rundl132.exe进程。关不了的用ICESWORD关……+ }+ _6 I0 H/ L+ \7 @0 F
2删除windows下的logo1_.exe和rundl132.exe vDll.dll(这个dll我就是搜索不到), t0 P$ X( [. a- ^7 U
3全盘搜索_desktop.ini,全部删除…………0 h3 k$ |- R) L3 U
4注册表定位到HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW,删除load,HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run,删除load和logo1_.exe
5 l: w; `9 w8 M; d+ y, S' O5在windows下创建一个Logo1_.exe,属性设为只读+隐藏………… 这样只能防止病毒发作,要中还是很容易的3 P' X/ k0 C7 ^4 S2 q* K
最后…………那些你所需要的程序其实还是被感染的,你可以不用去管也可以从健康的机器上复制一份exe过来(只要exe就够了)或者自己重新装一次
* c# c& Z+ Y* U  S, t& O
8 U; N5 M$ h' ?:吃太饱: :吃太饱:听说有出了针对威金病毒的补丁,不过我比较懒…… 做到这就结束了,连系统也没去重装一下。
发表于 2007-4-16 19:44:10 | 显示全部楼层
不错不错,支持个~~~~~~~但是还是买个杀软好点:挖鼻孔:
发表于 2007-4-16 21:15:37 | 显示全部楼层
装一个ssm之类的,设置开机运行,这样威金之类基本上没什么威胁。
 楼主| 发表于 2007-4-23 12:46:33 | 显示全部楼层
:叹息: 杀这毒有个好办法…………  中个熊猫,此病毒就被关
4 J9 }. Z, {$ B& M) y# q* q
+ T* J8 u1 _/ |1 x0 L防火墙什么的,装什么…………都好但装什么又都是浮云
发表于 2007-4-24 22:33:46 | 显示全部楼层
:叹息: 于是我刚才发现我中毒(过去时)了……貌似是被删了,只是每次开机还是会提示“未能找到RUND123。EXE,请确定文件名是否正确或删除注册表中对它的引用”,注册表怎么找到这个啊……||
发表于 2007-4-25 01:29:02 | 显示全部楼层
把启动里相应项删除就可以了吧。
0 P. y  s9 g; Y% Z1 G$ Q3 l) [3 A也可以到注册表里搜索。
 楼主| 发表于 2007-4-25 11:54:55 | 显示全部楼层
regedit→HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run0 j9 n  d4 S' m" D2 F' o

  j5 z2 L. X) b, S# i…………在run里把rundl132这个键值删了就行, l1 U. X% U* G$ r. [, J
这个路径就是MSCONFIG里的启动项…………
发表于 2007-4-25 12:23:41 | 显示全部楼层
没有这个键就说明没什么问题了吧?我是直接“查找”rundl132.exe和_desktop.ini的,然后删了。现在看来是没问题了……
发表于 2007-4-25 13:13:06 | 显示全部楼层
我家电脑是病毒库....貌似什么病毒都有|||||这个世界不是真实的..
 楼主| 发表于 2007-4-26 17:25:43 | 显示全部楼层
原帖由 Douma 于 2007-4-25 12:23 发表5 G# L# K8 |: N0 l
没有这个键就说明没什么问题了吧?我是直接“查找”rundl132.exe和_desktop.ini的,然后删了。现在看来是没问题了……

& v; L( I2 J! w7 M把C:\windows下的Logo_1.exe这种东西删掉…………  这是病毒启动必须的进程
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表