词条 | 维金 |
释义 | § 基本资料 维金 金山毒霸反病毒监测中心最新数据显示,“维金(Worm.Viking.m,又名:威金)”恶性蠕虫病毒自6月2日被金山毒霸率先截获以来,截至6月8日16时,受攻击个人用户已由3000多迅速上升到13647人,数十家企业用户网络瘫痪。这是自去年8月15日“狙击波”病毒爆发后,互联网受到的最严重的一次病毒袭击。 该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。 运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。 病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。 病毒运行后将自身伪装成系统正常文件,通过修改用户系统注册表项使病毒开机时即刻自动运行;同时,该病毒利用“线程注入技术”绕过网络防火墙的监视,连接到病毒作者指定的网站,下载特定的木马或其它病毒。感染该病毒后,病毒会从Z盘开始向前搜索所有可用分区中的.exe文件,然后感染所有大小27KB-10MB的可执行文件,感染完毕,会在被感染的文件夹中生成一个处于隐藏状态的系统文件:_desktop.ini,如果您的系统中发现此文件,表明您的系统可能已感染此病毒。 另外,病毒本身还会以LOGO1_.EXE,4.EXE等程序名作为主体存在. 据金山毒霸反病毒专家介绍,从最近病毒的破坏特性来看,这种破坏系统文件的病毒基本很少,相对病毒产生的速度,可谓是百年不遇。 金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2006年6月2日的病毒库即可查杀该当日的威金病毒; 威金Worm.Viking病毒自出现,就登上了病毒排行榜席位,到现在已出现很多变种,其病毒发作特征也层出不穷,如往共享打印机狂塞打印任务(打印当天日期),感染磁盘上所有exe 可执行文件,传播速度快,等等。防病毒厂商们也相对应的编译专杀工具,网上也有相关的清除方法,但对于没有安装杀毒软件及exe文件被病毒感染无法修复的用户,另外,大部分防病毒软件会在清除被威金病毒感染的exe文件的时候,是将这些exe文件删除,这样就会造成很多应用程序不能正常使用,最好是能完全清除此病毒,并修复被病毒感染的文件. 威金病毒会生成的病毒文件及其路径: $:\\Program Files\\svhost32.exe $:\\Program Files\\micorsoft\\svhost32.exe $:\\windows\\explorer.exe $:\\windows\\logo1_exe $:\\windows\\rundll32.exe $:\\windows\\rundl132.exe $:\\windows\\intel\\rundl132.exe $:\\windows\\dll.dll _desktop.ini 消灭维金!终极战略! 不幸的中了维金病毒,被害了几天,本人苦苦研究了2天之后终于将维金病毒给彻 底消灭!小兴奋一下。 各种杀毒软件和网络上的专杀工具根本无法根治维金病毒,而各种方法也介绍得 过于简单,下面我就为大家介绍一套将杀毒软件与手动治疗于一体的软件将维金 给彻底消灭! 1.中毒之后断网马上重启电脑,重启之后如果电脑有先进的杀毒软件(推荐使用 卡巴斯基,我尝试了三款杀毒软件,最后发现只有卡巴能检测出大量病毒,其他 的只能查得出一点点,而且还杀不掉,到处都有破解的卡巴下载,不麻烦,只要 注意不要下载到病毒就OK了)则使用杀毒(记住此期间不要联网,不然病毒会自 动下载木马的),如果电脑里面没有先进的杀毒软件,就联网之后快快下载一个 破解版的卡巴(建议顺带下载一个安全卫士,一个维金瑞星专杀)然后升级再断 网,一定要快!维金复制得特别快,你的速越快,越容易消灭他。 2.杀毒软件准备好之后就开始杀毒,你会发现电脑有很多病毒和木马,而且一次 卡巴根本消灭不了,但是维金病毒有一点很厉害!你的卡巴只能使用一次,第二 次维金就会克制你的卡巴使它不能打开了(所以这次一定要把查到的全部杀了) ,如果在第一步中准备了安全卫士和专杀工具的在卡巴杀完之后将电脑转换到安 全模式(开机时按F8就可以进入了),在用上面两个工具杀杀(这两个不是太有 用,不过多少也能消灭一点)。 3.上面步骤完成以后初期工作就基本完成,接下来进入手动杀毒:病毒是在 windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。 而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加 入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按 ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文 件和文件夹"选中! 【1】.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有 的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以 打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe) 【2】.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除, 打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中 任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行 explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉【3】.在运行中输入regedit查找注册表键值: 【HKEY_LOCAL_MACHINE\\Software\\Soft\\DownloadWWW】将其删除,然后按CTRL+F查找 注册表键值rundl132.exe及在这项中的所有键值将其删除 【4】.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini 删除. 4.将上面的步骤统统完成之后,病毒就已经不能再复制了,接下来就是删掉原有 的卡巴,然后再重新将卡巴装一次,重启,杀毒(这时就只需将剩下的木马给消 灭掉就可以了),杀完毒之后再重启,在我的电脑里搜索看有没有_desktop.ini 的文件,如果没有的话就恭喜你病毒全部消灭,如果还有的话就重复以上步骤直 至病毒全部消灭。 祝愿大家早日脱离维金的苦海! § 相关链接 中毒后最好断网,关闭防病毒软件(因为防病毒软件会删除被病毒感染的exe文件 ),之后找相应的专杀工具. 一些专杀工具的下载地址 瑞星:http://it.rising.com.cn/Channels/Service/2006-07/1153119832d22607.shtml 金山:http://tool.duba.net/zhuansha/246.shtml 江民:http://www.jiangmin.com/download/zhuansha04.htm |
随便看 |
百科全书收录594082条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。