杀不了的维金病毒

来源:百度知道 编辑:UC知道 时间:2024/06/25 05:19:34
中了维金病毒,用GHOST还原了C盘
但只要打开装在D盘的软件,病毒又重新发作
使用了KV2006和瑞星专杀软件都查不出有病毒

换kis6.0

用卡巴斯基
www.down911.com搜索卡巴斯基就行了
能在线升级

前段时间我公司也中标过,
1 这毒要首先要关掉所有的共享,用这个批处理
echo off
net share ipc$ /del
net share admin$ /del
net share c$ /del
net share d$ /del
net share e$ /del
net share f$ /del

2然后一个个断网查杀,一台台的清除!
注册表中有个
[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]
"auto" = "1"
删除掉 DownloadWWW
3
看看你C盘有个1.txt.的文档,另外还有个叫什么V--DLL的文件都删除掉,注册表中也找到后删除,
4 查了看看有没有RUNDL132.exe,搜索全盘及注册表,都删除掉(注意是RUNDL-1-32.EXE )别删错了,
5 禁止运行LOGO1_.EXE 病毒
运行 gpedit.msc 打开组策略
依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序
点启用 然后 点显示 添加 logo1_exe 也就是病毒的源文件 。

至于杀毒后还留下的那些尸体 _desktop.ini
就运行批处理文件,!用批处理删除
把下面的复制到文本文件另存为bat文件
@echo off
cls
del c:\_desktop.ini /f/s/q/a
del d:\_desktop.ini /f/s/q/a
del e:\_desktop.ini /f/s/q/a