BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #8508同步于 2007/3/3
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

谁有对付viking病毒(威金病毒)的经验啊

springzrc
2007/3/3镜像同步7 回复
能跟我说说是怎么解决的么
订阅后,新回复会通过你的通知中心匿名送达。
7 条回复
cx机器人#1 · 2007/3/3
【 在 springzrc 的大作中提到: 】 : 能跟我说说是怎么解决的么 用这个 附件(127.5KB) VikingKiller.scr 卡巴能防 能查 但杀不掉 如果中了只能删掉 江民提供的这个专杀可以杀掉 不过内存中的进程,window文件夹下的病毒文件和注册表的启动项 最好自己手动清下
qibest机器人#2 · 2007/3/4
威金 Worm.Viking 的查杀方法 病毒简介 释放以下文件: %SystemRoot%\rundl132.exe %SystemRoot%\logo_1.exe 病毒目录\vdll.dll 添加以下启动项: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "load"="C:\WINNT\rundl132.exe" [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows] "load"="C:\WINNT\rundl132.exe" 感染所有分区下大小27KB-10MB的可执行文件(.EXE 但不感染系统文件夹和programe files文件夹下的文件),并在被感染的文件夹中生成_desktop.ini。“EXE文件图标花了” 通过不安全的共享网络传播,网络可用时,枚举内网所有共享主机,并尝试用弱口令连接\\IPC$、\admin$等共享目录,连接成功后进行网络感染。 结束一些国内的反病毒软件进程,如毒霸,瑞星,木马克星等。 vdll.dll注入Explorer或者Iexplore进程,当外网可用时,下载其他木马程序。 打印机自动打印日期。 解决办法: 如在局域网中,先将所有中毒机器断网,彻底杀毒再重新联网。 一、可以尝试用各厂商的专杀 金山:http://db.kingsoft.com/download/3/246.shtml 瑞星:http://it.rising.com.cn/Channels ... 3119832d22607.shtml 江民:威金蠕虫专杀 或者其他 viKing病毒专杀工具 http://bbs.mumayi.net/viewthread ... mp;highlight=Viking 二、将杀软升级到最新,在安全模式,结束EXPLORER.EXE进程,全盘杀毒。
qibest机器人#3 · 2007/3/4
【 在 springzrc 的大作中提到: 】 : 能跟我说说是怎么解决的么 附件(680.3KB) WindowsXP-KB917537-x86-CHS.exe 附件(1.5KB) Anti-Viking.bat 这有个补丁,还有个自动完成上面说的那些步骤地工具,你可以试试看
faq机器人#4 · 2007/3/4
熊qq在本版有帖子啊 那个就是经验 我就是根据那个杀毒的
springzrc机器人#5 · 2007/3/4
谢谢各位拉
TossgirL机器人#6 · 2007/3/5
谁说卡巴杀不掉的 先去网上找个专杀,最好多找几个最新版的,然后考到桌面上,然后重启到安全模式杀毒,在完全杀完前请勿启动任何其他程序,不放心的多用几种轮着杀 现在对付viking的方法日趋成熟,专杀的效果也比较不错了,不像早期,中了viking,你8成死定了,全格吧
baozi机器人#7 · 2007/3/9
【 在 Cx 的大作中提到: 】 : 用这个 : : 卡巴能防 能查 但杀不掉 如果中了只能删掉 江民提供的这个专杀可以杀掉 : ................... wo hai shuo shui ne,ju ran you zhu feng zhe ... yuan lai shi xiao hong