浆糊论坛-RO小站's Archiver

wowshell 发表于 2006-10-27 00:13

[元首][强烈推荐]严重病毒警告!!!强烈建议加亮!

“威金”病毒主要通过网络共享传播,病毒会感染电脑中所有的.EXE可执行文件 一旦感染 几乎所有的exe文件报废
  典型症状还有 会 向打印机发指令 打印当天日期
  d盘 e盘双击打不开等 然后 有很多 desktop.ini,logo1_exe文件
  及时重装系统 要是方法不正确也不能解决 除非全盘格式化才行
  
  废话少说 开始讲正确处理方法
  
  首先是 用一些维护光盘的pe系统 或者 虚拟软驱 maxdos 矮人dos 等工具 把c盘重要文件备份
  
  然后就是 格式化c盘 然后全新安装系统
  



  注意 安装完成以后 千万不要 双击c盘以外的 任何盘 和允许其他盘上的任何exe文件
  
  接着 可以用干净的u盘 从别的电脑上拷贝杀毒软件 到这台新装的电脑安装 然后连上网线 升级到最新病毒库
  然后全盘查杀
  
  注意 在查杀完 之前不要 做别的事



       没有杀毒软件的 可以 在[url]http://www.luckfish.net/rising.htm[/url]下载瑞星
  并且 在这个页面 下载升级包
  首先安装瑞星 然后 双击下载的升级包 升级到最新查杀
  
  以后 可以每2天 下载一次升级包
  
  


      注意 在没杀完毒之前 千万不要动除了c盘和u盘以外的任何盘
  
  最后是 处理 威金留下来的垃圾了
  把下面的内容拷到写字板并保存为后缀为bat的文件
  
  @ECHO off
  cls
  color 4a
  ECHO 精彩网吧 P处理 LOGO 等病毒
  ECHO ==========================================================
  echo . 本程序可成功删除硬盘中的以下文件:
  echo .
  echo . [_desktop.ini] [command.com ]
  echo . [autorun.inf ] [pagefile.pif] [logo1_exe]
  echo . [logo_1.exe ] [0sy.exe] [sxs.exe]
  pause
  ECHO 程序运行中,请稍等。。。。。。
  c:
  cd
  echo 正在处理C盘……
  del _desktop.ini /a /q /s /f
  del auto*.inf /a /q /s /f
  del command.com /a /q /s /f
  del pagefile.pif /a /q /s /f
  del logo_1.exe /a /q /s /f
  del *sy.exe /a /q /s /f
  del sxs.exe /a /q /s /f
  del logo1_exe /a /q /s /f
  del SWS32.DLL /a /q /s /f
  del KILL.EXE /a /q /s /f
  del SWS.DLL /a /q /s /f
  del rose.exe /a /q /s /f
  
  d:
  cd
  cls
  ECHO 精彩网吧 P处理 LOGO 等病毒
  ECHO ==========================================================
  echo 正在处理D盘……
  del _desktop.ini /a /q /s /f
  del auto*.inf /a /q /s /f
  del command.com /a /q /s /f
  del pagefile.pif /a /q /s /f
  del logo_1.exe /a /q /s /f
  del *sy.exe /a /q /s /f
  del sxs.exe /a /q /s /f
  del logo1_exe /a /q /s /f
  del SWS32.DLL /a /q /s /f
  del KILL.EXE /a /q /s /f
  del SWS.DLL /a /q /s /f
  del rose.exe /a /q /s /f
  
  
  e:
  cd
  cls
  ECHO 精彩网吧 P处理 LOGO 等病毒
  ECHO ==========================================================
  echo 正在处理E盘……
  del _desktop.ini /a /q /s /f
  del auto*.inf /a /q /s /f
  del command.com /a /q /s /f
  del pagefile.pif /a /q /s /f
  del logo_1.exe /a /q /s /f
  del *sy.exe /a /q /s /f
  del logo1_exe /a /q /s /f
  del sxs.exe /a /q /s /f
  del SWS32.DLL /a /q /s /f
  del KILL.EXE /a /q /s /f
  del SWS.DLL /a /q /s /f
  del rose.exe /a /q /s /f
  
  
  f:
  cd
  cls
  ECHO 精彩网吧 P处理 LOGO 等病毒
  ECHO ==========================================================
  echo 正在处理E盘……
  del _desktop.ini /a /q /s /f
  del auto*.inf /a /q /s /f
  del command.com /a /q /s /f
  del pagefile.pif /a /q /s /f
  del logo_1.exe /a /q /s /f
  del *sy.exe /a /q /s /f
  del sxs.exe /a /q /s /f
  del logo1_exe /a /q /s /f
  del SWS32.DLL /a /q /s /f
  del KILL.EXE /a /q /s /f
  del SWS.DLL /a /q /s /f
  del rose.exe /a /q /s /f
  
  
  
  G:
  cd
  cls
  ECHO 精彩网吧 P处理 LOGO 等病毒
  ECHO ==========================================================
  echo 正在处理E盘……
  del _desktop.ini /a /q /s /f
  del auto*.inf /a /q /s /f
  del command.com /a /q /s /f
  del pagefile.pif /a /q /s /f
  del logo_1.exe /a /q /s /f
  del *sy.exe /a /q /s /f
  del logo1_exe /a /q /s /f
  del sxs.exe /a /q /s /f
  del SWS32.DLL /a /q /s /f
  del KILL.EXE /a /q /s /f
  del SWS.DLL /a /q /s /f
  del rose.exe /a /q /s /f
  
  
  H:
  cd
  cls
  ECHO 精彩网吧 P处理 LOGO 等病毒
  ECHO ==========================================================
  echo 正在处理E盘……
  del _desktop.ini /a /q /s /f
  del auto*.inf /a /q /s /f
  del command.com /a /q /s /f
  del pagefile.pif /a /q /s /f
  del logo_1.exe /a /q /s /f
  del *sy.exe /a /q /s /f
  del logo1_exe /a /q /s /f
  del sxs.exe /a /q /s /f
  del SWS32.DLL /a /q /s /f
  del KILL.EXE /a /q /s /f
  del SWS.DLL /a /q /s /f
  del rose.exe /a /q /s /f
  
  
  
  I:
  cd
  cls
  ECHO 精彩网吧 P处理 LOGO 等病毒
  ECHO ==========================================================
  echo 正在处理E盘……
  del _desktop.ini /a /q /s /f
  del auto*.inf /a /q /s /f
  del command.com /a /q /s /f
  del pagefile.pif /a /q /s /f
  del logo_1.exe /a /q /s /f
  del *sy.exe /a /q /s /f
  del logo1_exe /a /q /s /f
  del sxs.exe /a /q /s /f
  del SWS32.DLL /a /q /s /f
  del KILL.EXE /a /q /s /f
  del SWS.DLL /a /q /s /f
  del rose.exe /a /q /s /f
  
  
  
  cls
  echo .
  echo . 准备退出
  pause
  cls
  ping 127.0.0.1 -n 10 >mul
  


 最后大家可以 到[url]http://www.quick8.cn/soft/00371.htm[/url]
  下载一个 威金免疫器
  
  它的原理就是 原理是,在病毒之前生成,
  在%windir%目录生成logo1.exe.rundl132.exe.
  kill.vdir.dll.dll.dll等文件,防止病毒写入
  
  在windows或者winnt目录运行一次,
  
  2>然后,放一上快捷方式到启动项目里

聪明的小笨蛋 发表于 2006-10-27 00:24

飘下。。。睡觉了。。。
大家晚安

┢┦ 发表于 2006-10-27 00:25

:ph34r: 哎 该死的病毒

loveya 发表于 2006-10-27 00:30

昨天就发布这个病毒了

wowshell 发表于 2006-10-27 00:35

前天我朋友就中这个病毒了,搞了半天没弄好

moli 发表于 2006-10-27 03:02

元首,感谢了,我现在还为这个烦呢...:(

使徒—REI 发表于 2006-10-27 07:34

-_- 这个病毒几个月前就有了

疯狂¢老虎 发表于 2006-10-27 08:10

还不错

龙亲亲 发表于 2006-10-27 08:24

电脑老是会跳网页,杀啊杀不掉

重新装后又中了,我还一直用正版的杀毒软件的.我昏

草莓小喵 发表于 2006-10-27 08:31

几星期前刚重装过,现在用起来都哈老老额

使徒—REI 发表于 2006-10-27 08:31

现在国产病毒出来之前首先测试的就是瑞星。。。

淡淡dē烟草味 发表于 2006-10-27 08:38

[quote]原帖由 [i]使徒—REI[/i] 于 2006-10-27 07:34 发表
-_- 这个病毒几个月前就有了 [/quote]

生梨 发表于 2006-10-27 10:01

上次一电脑就中这病毒,本来想不重装解决问题的,结果还是不行……

fisherXeon 发表于 2006-10-27 10:34

病毒? :unsure:
我的无补丁的XP已经有大半年没中招了...

jaszz 发表于 2006-10-27 10:35

又见 LOGO_1
又见 RUNDL132
又见 SY*

无法清除的病毒

豆腐 发表于 2006-10-27 10:38

病毒能杀掉还叫病毒?

jaszz 发表于 2006-10-27 10:39

[quote]原帖由 [i]fisherXeon[/i] 于 2006-10-27 10:34 发表
病毒? :unsure:
我的无补丁的XP已经有大半年没中招了... [/quote]


欢迎访问  [url]WWW.7393.COM[/url]  [url]WWW.7255.COM[/url] [url]WWW.4199.COM[/url]

你不重装系统 我跟你混

fisherXeon 发表于 2006-10-27 10:41

[quote]原帖由 [i]jaszz[/i] 于 2006-10-27 10:39 发表



欢迎访问  [url]WWW.7393.COM[/url]  [url]WWW.7255.COM[/url] [url]WWW.4199.COM[/url]

你不重装系统 我跟你混 [/quote]

现在不在家,等我回家再说吧

jaszz 发表于 2006-10-27 10:43

别去点了

那几个网站太恶毒了

豆腐 发表于 2006-10-27 10:43

到服务器上去点..

蓝山和拿铁 发表于 2006-10-27 10:44

[quote]原帖由 [i]龙亲亲[/i] 于 2006-10-27 08:24 发表
电脑老是会跳网页,杀啊杀不掉

重新装后又中了,我还一直用正版的杀毒软件的.我昏 [/quote]

janet0704 发表于 2006-10-27 11:27

前段时间弄个流氓软件,差点让我崩溃,真的太流氓了。重装,再重装,吓得我什么都不敢碰。

jaszz 发表于 2006-10-27 11:28

做流氓可以
千万比做流氓软件

wowshell 发表于 2006-10-27 12:17

这个病毒虽然很早前就有了,但是一直出变种,最早只是无法双击盘副,现在发展到感染一切exe文件,我那可怜的朋友把所有的exe文件全都删除了-_-

与星独白 发表于 2006-10-27 12:19

format把

fisherXeon 发表于 2006-10-27 12:44

[quote]原帖由 [i]jaszz[/i] 于 2006-10-27 10:39 发表



欢迎访问  [url]WWW.7393.COM[/url]  [url]WWW.7255.COM[/url] [url]WWW.4199.COM[/url]

你不重装系统 我跟你混 [/quote]


来,跟我混吧:D
[IMG]http://www.rohome.net/upload/pic/images/2006/10/27/12434463588.jpg[/IMG]

jaszz 发表于 2006-10-27 12:48

弄离重装系统不远了

fisherXeon 发表于 2006-10-27 12:48

重装?
为什么我的IE还是空白页?:unsure:
你难道不知道这个网站只对IE有效吗?:unsure:
准确的说是IE6.0....

[[i] 本帖最后由 fisherXeon 于 2006-10-27 12:50 编辑 [/i]]

豆腐 发表于 2006-10-27 12:49

....真有人点

jaszz 发表于 2006-10-27 12:52

[quote]原帖由 [i]fisherXeon[/i] 于 2006-10-27 12:48 发表
重装?
为什么我的IE还是空白页?:unsure:
你难道不知道这个网站只对IE有效吗?:unsure:
准确的说是IE6.0.... [/quote]


当然知道..

他会感染 IE进程和32进程

有潜伏期的

会自动在你的C: 不定时生成些EXE文件

我3个月前中了后一直没怎么再意

到后来乱七八糟的问题越来越多

[[i] 本帖最后由 jaszz 于 2006-10-27 12:53 编辑 [/i]]

页: [1] 2 3

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.