各位老师及学生:
最近,网络上病毒较为肆虐,病毒名为“worm.viking”,该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后会自动查找内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。
本人总结中病毒后的计算机症状有如下几种:
1、可执行文件图案变糊(大家可检查一下各盘内的是否有扩展名为.exe的文件图标色彩变模糊);
2、windows目录下有dll.dll,logo1_.exe,rundl132.exe这样的文件,或进程管理器里有后2个进程;
3、局域网内如有连网打印机,打印时会先输出一张只显示日期的页纸)。
4、个别可执行文件近期出现不能正常打开等现象。
病毒解决办法:
方法一:“威金”病毒专杀工具:
瑞星“威金”免费专杀软件
http://down1.tech.sina.com.cn/download/down_contents/1151769600/28441.shtml
这个专杀后可能会出现机器里的EXE文件都打不开的情况,下载下面的软件可进行修复下:
Exe文件修复
http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip
方法二:手动清除
病毒是在windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。
而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中!
1.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe)
2.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除)
3.在运行中输入regedit查找注册表键值:[HKEY_LOCAL_MACHINE/Software/Soft/DownloadWWW]将其删除,然后按CTRL+F查找注册表键值rundl132.exe及在这项中的所有键值将其删除
4.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini删除(删除后图标还显示在那里,别管它,关掉后在查一次看看是否还有)
最近,网络上病毒较为肆虐,病毒名为“worm.viking”,该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后会自动查找内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。
本人总结中病毒后的计算机症状有如下几种:
1、可执行文件图案变糊(大家可检查一下各盘内的是否有扩展名为.exe的文件图标色彩变模糊);
2、windows目录下有dll.dll,logo1_.exe,rundl132.exe这样的文件,或进程管理器里有后2个进程;
3、局域网内如有连网打印机,打印时会先输出一张只显示日期的页纸)。
4、个别可执行文件近期出现不能正常打开等现象。
病毒解决办法:
方法一:“威金”病毒专杀工具:
瑞星“威金”免费专杀软件
http://down1.tech.sina.com.cn/download/down_contents/1151769600/28441.shtml
这个专杀后可能会出现机器里的EXE文件都打不开的情况,下载下面的软件可进行修复下:
Exe文件修复
http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip
方法二:手动清除
病毒是在windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。
而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中!
1.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe)
2.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除)
3.在运行中输入regedit查找注册表键值:[HKEY_LOCAL_MACHINE/Software/Soft/DownloadWWW]将其删除,然后按CTRL+F查找注册表键值rundl132.exe及在这项中的所有键值将其删除
4.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini删除(删除后图标还显示在那里,别管它,关掉后在查一次看看是否还有)