[元首][强烈推荐]严重病毒警告!!!强烈建议加亮!
“威金”病毒主要通过网络共享传播,病毒会感染电脑中所有的.EXE可执行文件 一旦感染 几乎所有的exe文件报废典型症状还有 会 向打印机发指令 打印当天日期
d盘 e盘双击打不开等 然后 有很多 desktop.ini,logo1_exe文件
及时重装系统 要是方法不正确也不能解决 除非全盘格式化才行
废话少说 开始讲正确处理方法
首先是 用一些维护光盘的pe系统 或者 虚拟软驱 maxdos 矮人dos 等工具 把c盘重要文件备份
然后就是 格式化c盘 然后全新安装系统
注意 安装完成以后 千万不要 双击c盘以外的 任何盘 和允许其他盘上的任何exe文件
接着 可以用干净的u盘 从别的电脑上拷贝杀毒软件 到这台新装的电脑安装 然后连上网线 升级到最新病毒库
然后全盘查杀
注意 在查杀完 之前不要 做别的事
没有杀毒软件的 可以 在[url]http://www.luckfish.net/rising.htm[/url]下载瑞星
并且 在这个页面 下载升级包
首先安装瑞星 然后 双击下载的升级包 升级到最新查杀
以后 可以每2天 下载一次升级包
注意 在没杀完毒之前 千万不要动除了c盘和u盘以外的任何盘
最后是 处理 威金留下来的垃圾了
把下面的内容拷到写字板并保存为后缀为bat的文件
@ECHO off
cls
color 4a
ECHO 精彩网吧 P处理 LOGO 等病毒
ECHO ==========================================================
echo . 本程序可成功删除硬盘中的以下文件:
echo .
echo . [_desktop.ini] [command.com ]
echo . [autorun.inf ] [pagefile.pif] [logo1_exe]
echo . [logo_1.exe ] [0sy.exe] [sxs.exe]
pause
ECHO 程序运行中,请稍等。。。。。。
c:
cd
echo 正在处理C盘……
del _desktop.ini /a /q /s /f
del auto*.inf /a /q /s /f
del command.com /a /q /s /f
del pagefile.pif /a /q /s /f
del logo_1.exe /a /q /s /f
del *sy.exe /a /q /s /f
del sxs.exe /a /q /s /f
del logo1_exe /a /q /s /f
del SWS32.DLL /a /q /s /f
del KILL.EXE /a /q /s /f
del SWS.DLL /a /q /s /f
del rose.exe /a /q /s /f
d:
cd
cls
ECHO 精彩网吧 P处理 LOGO 等病毒
ECHO ==========================================================
echo 正在处理D盘……
del _desktop.ini /a /q /s /f
del auto*.inf /a /q /s /f
del command.com /a /q /s /f
del pagefile.pif /a /q /s /f
del logo_1.exe /a /q /s /f
del *sy.exe /a /q /s /f
del sxs.exe /a /q /s /f
del logo1_exe /a /q /s /f
del SWS32.DLL /a /q /s /f
del KILL.EXE /a /q /s /f
del SWS.DLL /a /q /s /f
del rose.exe /a /q /s /f
e:
cd
cls
ECHO 精彩网吧 P处理 LOGO 等病毒
ECHO ==========================================================
echo 正在处理E盘……
del _desktop.ini /a /q /s /f
del auto*.inf /a /q /s /f
del command.com /a /q /s /f
del pagefile.pif /a /q /s /f
del logo_1.exe /a /q /s /f
del *sy.exe /a /q /s /f
del logo1_exe /a /q /s /f
del sxs.exe /a /q /s /f
del SWS32.DLL /a /q /s /f
del KILL.EXE /a /q /s /f
del SWS.DLL /a /q /s /f
del rose.exe /a /q /s /f
f:
cd
cls
ECHO 精彩网吧 P处理 LOGO 等病毒
ECHO ==========================================================
echo 正在处理E盘……
del _desktop.ini /a /q /s /f
del auto*.inf /a /q /s /f
del command.com /a /q /s /f
del pagefile.pif /a /q /s /f
del logo_1.exe /a /q /s /f
del *sy.exe /a /q /s /f
del sxs.exe /a /q /s /f
del logo1_exe /a /q /s /f
del SWS32.DLL /a /q /s /f
del KILL.EXE /a /q /s /f
del SWS.DLL /a /q /s /f
del rose.exe /a /q /s /f
G:
cd
cls
ECHO 精彩网吧 P处理 LOGO 等病毒
ECHO ==========================================================
echo 正在处理E盘……
del _desktop.ini /a /q /s /f
del auto*.inf /a /q /s /f
del command.com /a /q /s /f
del pagefile.pif /a /q /s /f
del logo_1.exe /a /q /s /f
del *sy.exe /a /q /s /f
del logo1_exe /a /q /s /f
del sxs.exe /a /q /s /f
del SWS32.DLL /a /q /s /f
del KILL.EXE /a /q /s /f
del SWS.DLL /a /q /s /f
del rose.exe /a /q /s /f
H:
cd
cls
ECHO 精彩网吧 P处理 LOGO 等病毒
ECHO ==========================================================
echo 正在处理E盘……
del _desktop.ini /a /q /s /f
del auto*.inf /a /q /s /f
del command.com /a /q /s /f
del pagefile.pif /a /q /s /f
del logo_1.exe /a /q /s /f
del *sy.exe /a /q /s /f
del logo1_exe /a /q /s /f
del sxs.exe /a /q /s /f
del SWS32.DLL /a /q /s /f
del KILL.EXE /a /q /s /f
del SWS.DLL /a /q /s /f
del rose.exe /a /q /s /f
I:
cd
cls
ECHO 精彩网吧 P处理 LOGO 等病毒
ECHO ==========================================================
echo 正在处理E盘……
del _desktop.ini /a /q /s /f
del auto*.inf /a /q /s /f
del command.com /a /q /s /f
del pagefile.pif /a /q /s /f
del logo_1.exe /a /q /s /f
del *sy.exe /a /q /s /f
del logo1_exe /a /q /s /f
del sxs.exe /a /q /s /f
del SWS32.DLL /a /q /s /f
del KILL.EXE /a /q /s /f
del SWS.DLL /a /q /s /f
del rose.exe /a /q /s /f
cls
echo .
echo . 准备退出
pause
cls
ping 127.0.0.1 -n 10 >mul
最后大家可以 到[url]http://www.quick8.cn/soft/00371.htm[/url]
下载一个 威金免疫器
它的原理就是 原理是,在病毒之前生成,
在%windir%目录生成logo1.exe.rundl132.exe.
kill.vdir.dll.dll.dll等文件,防止病毒写入
在windows或者winnt目录运行一次,
2>然后,放一上快捷方式到启动项目里 飘下。。。睡觉了。。。
大家晚安 :ph34r: 哎 该死的病毒 昨天就发布这个病毒了 前天我朋友就中这个病毒了,搞了半天没弄好 元首,感谢了,我现在还为这个烦呢...:( -_- 这个病毒几个月前就有了 还不错 电脑老是会跳网页,杀啊杀不掉
重新装后又中了,我还一直用正版的杀毒软件的.我昏 几星期前刚重装过,现在用起来都哈老老额 现在国产病毒出来之前首先测试的就是瑞星。。。 [quote]原帖由 [i]使徒—REI[/i] 于 2006-10-27 07:34 发表
-_- 这个病毒几个月前就有了 [/quote] 上次一电脑就中这病毒,本来想不重装解决问题的,结果还是不行…… 病毒? :unsure:
我的无补丁的XP已经有大半年没中招了... 又见 LOGO_1
又见 RUNDL132
又见 SY*
无法清除的病毒 病毒能杀掉还叫病毒? [quote]原帖由 [i]fisherXeon[/i] 于 2006-10-27 10:34 发表
病毒? :unsure:
我的无补丁的XP已经有大半年没中招了... [/quote]
欢迎访问 [url]WWW.7393.COM[/url] [url]WWW.7255.COM[/url] [url]WWW.4199.COM[/url]
你不重装系统 我跟你混 [quote]原帖由 [i]jaszz[/i] 于 2006-10-27 10:39 发表
欢迎访问 [url]WWW.7393.COM[/url] [url]WWW.7255.COM[/url] [url]WWW.4199.COM[/url]
你不重装系统 我跟你混 [/quote]
现在不在家,等我回家再说吧 别去点了
那几个网站太恶毒了 到服务器上去点.. [quote]原帖由 [i]龙亲亲[/i] 于 2006-10-27 08:24 发表
电脑老是会跳网页,杀啊杀不掉
重新装后又中了,我还一直用正版的杀毒软件的.我昏 [/quote] 前段时间弄个流氓软件,差点让我崩溃,真的太流氓了。重装,再重装,吓得我什么都不敢碰。 做流氓可以
千万比做流氓软件 这个病毒虽然很早前就有了,但是一直出变种,最早只是无法双击盘副,现在发展到感染一切exe文件,我那可怜的朋友把所有的exe文件全都删除了-_- format把 [quote]原帖由 [i]jaszz[/i] 于 2006-10-27 10:39 发表
欢迎访问 [url]WWW.7393.COM[/url] [url]WWW.7255.COM[/url] [url]WWW.4199.COM[/url]
你不重装系统 我跟你混 [/quote]
来,跟我混吧:D
[IMG]http://www.rohome.net/upload/pic/images/2006/10/27/12434463588.jpg[/IMG] 弄离重装系统不远了 重装?
为什么我的IE还是空白页?:unsure:
你难道不知道这个网站只对IE有效吗?:unsure:
准确的说是IE6.0....
[[i] 本帖最后由 fisherXeon 于 2006-10-27 12:50 编辑 [/i]] ....真有人点 [quote]原帖由 [i]fisherXeon[/i] 于 2006-10-27 12:48 发表
重装?
为什么我的IE还是空白页?:unsure:
你难道不知道这个网站只对IE有效吗?:unsure:
准确的说是IE6.0.... [/quote]
当然知道..
他会感染 IE进程和32进程
有潜伏期的
会自动在你的C: 不定时生成些EXE文件
我3个月前中了后一直没怎么再意
到后来乱七八糟的问题越来越多
[[i] 本帖最后由 jaszz 于 2006-10-27 12:53 编辑 [/i]]