
杀死威金变种病毒,挽救硬盘数据
近来,威金变种病毒肆虐,不少人中招后被迫格式化所有分区,苦心保存的数据毁于一旦。
中了这种病毒的特征是:系统响应缓慢,玩网络游戏时会自动退出,硬盘里的EXE文件图标会变“花”;到dos下用ghost恢复系统失败;如果不全盘格式化,重装系统也不能解决问题。
今天有幸遇到感染此种病毒的电脑,在机主几乎绝望的情况下清除了病毒,挽救了他多年积累的数据。
现在,偶把此次杀毒的过程贴上来,供遇到类似问题的网友参考。
清除病毒的步骤如下:
一、结束病毒进程,删除病毒的启动项。
1、开机按F8键,进安全模式;
2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)
4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;
在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;
用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。
5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundll32.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundll32.exe、logo1.exe并删除;
6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;
7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。
经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
二、下载专杀工具,清除病毒,挽救硬盘数据
重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。
过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。
再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
朋友若要转载,采集本站内容,请注明出自www.chinavik.com-中国微(微机)客网(搜集整理不容易)
上一篇:利用QQ群发邮件跨站挂马 下一篇:可以利用杀毒软件运行的木马
·本站发布内容均为客观表达作者观点,不代表站长立场,请勿攻击和漫骂
·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为
网络广告信息
推荐文章
- ·网上银行的安全与风险防范 2008/06/16
- ·黑客用DNS翻新DDOS攻击手法大揭秘 2008/06/16
- ·清除隐藏的病毒文件 2008/02/02
- ·打开系统隐藏文件的方法 2008/01/24
- ·如何防止恶意网页篡改注册表 2008/01/24
- ·怎么防止黑客入侵ADSL的一些技巧 2008/06/16
- ·国内软件防火墙存在的通病 2008/06/16
- ·可以利用杀毒软件运行的木马 2008/06/16
- ·杀死威金变种病毒,挽救硬盘数据 2008/06/16
- ·利用QQ群发邮件跨站挂马 2008/06/16
- ·利用DNS服务RPC漏洞传播的蠕虫病 2008/06/16
- ·路由器和交换机的密码修改方法 2008/03/01
- ·设置电脑变安全牢靠易用 2008/02/02
- ·Vista用户不宜安装谷歌拼音 2008/02/02
热点资讯
- ·网上银行的安全与风险防范 2008/06/16
- ·黑客用DNS翻新DDOS攻击手法大揭秘 2008/06/16
- ·清除隐藏的病毒文件 2008/02/02
- ·打开系统隐藏文件的方法 2008/01/24
- ·如何防止恶意网页篡改注册表 2008/01/24
- ·怎么防止黑客入侵ADSL的一些技巧 2008/06/16
- ·国内软件防火墙存在的通病 2008/06/16
- ·可以利用杀毒软件运行的木马 2008/06/16
- ·杀死威金变种病毒,挽救硬盘数据 2008/06/16
- ·利用QQ群发邮件跨站挂马 2008/06/16
- ·利用DNS服务RPC漏洞传播的蠕虫病 2008/06/16
- ·路由器和交换机的密码修改方法 2008/03/01
- ·设置电脑变安全牢靠易用 2008/02/02
- ·Vista用户不宜安装谷歌拼音 2008/02/02

技术支持,建议合作 QQ:在线交谈11753718