12   2  /  2  页   跳转

瑞金!!!logo1_.exe!!!

使用迅雷或WORD时还会复发,我照网上说的方法,做了假文件放在WINDOWS文件夹下,不知道效果会怎么样
------------------------------------------------------
Windows目錄下會出現vdll.dll、logo1_.exe、rundl132.exe文件,感染幾乎所有exe程序文件,應用程序圖標出現粉末 睢C總€目錄下還會有_desktop.ini隱藏文件。我的電腦受困擾好幾周了,在網上瘋狂搜索相關解決方案,大部分方案都是重復并且治標不治本,很快會反復發作。直到在“8秒網”上看到一則方法,按照其步驟做之后,并配合殺毒軟件,發現這一難題被徹底根治了!當然,不怕麻煩的話大可格式化重新安裝系統,可是本身有很多軟件和平時習慣設置起來非常繁瑣,電腦攜帶大量病毒和木馬又讓人頭疼。我把那個有效的方法按我解決的步驟羅列出來,希望可以幫到已經受感染的朋友。
彻底根治worm.viking (logo1_.exe)系列病毒的方案:

⑴F8進入安全模式。利用瑞星2006年7月升級的殺毒軟件,配合木馬殺客(http://www.mmsk.cn)、瑞星專殺威金病毒工具(VirusKiller 瑞星官方網站可下載到)徹底掃描硬盤進行清除。如不放心那些已經感染的常用軟件,可以卸載它們,在病毒徹底清理之后重新安裝。
⑵下載 http://www.xywxkj.com/viking.rar
⑶RAR解压,把文件夾virus里的文件复制到C:\windows\當中。文件名和病毒名一样,但都是0字节(空文件),不必擔心。
⑷運行logo1virus.bat,自動將剛才放到C:\windows\下的那些文件加上系統、隐藏、只讀三个属性。这样就可以預防威金病毒了,也就是說,即使你的電腦中了威金病毒,也不可能發作,是100%不可能!
⑸(這步可以省略)为了双保险,XP專業版或2003 Server系統可以进行下一步:开始→运行→gpedit.msc。用户配置→管理模板→系统:不要运行指定的windows程序。启用。然后在下面显示那里把virusname.txt里面的文件名都加上。

(6)把所有客户机的server服务一定要禁止,可以防止病毒在局域网内传播,如果服务器要开共享的话,也一定要设定比较复杂的密码,并设定好权限。

gototop
 

病毒是死的人是活的,如果它们(作者或使用病毒者)把威金生成的病毒文件名改一改,这个方法可能就要泡汤了~~(呵呵~)
这个方法只能是现在这种文件名的威金的用法,(利用的是系统不允许两个相同文件名的文件存在,所以他先创建了一个同名文件,并且不许它改.以此达到无法感染的目的(还不清楚到底效果如何,楼主你可以试一试,但不要指望它就不可能再感染了!)
gototop
 

恩,你说的对,万一病毒再弄几个变种上来也就不好说了,但是没办法啊,不这样的话我每次开迅雷或WORD 都会复发,权宜之计
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT