怎样手工杀 威金???!

来源:百度知道 编辑:UC知道 时间:2024/06/22 16:40:06

最近ViKing病毒流行,很多杀毒工具一时也还没有应对的办法。您的电脑若有如下几个症状,就说明种了ViKing病毒了。

1、上网速度慢(几乎是个病毒就会造成这样的情况);
2、按下Ctrl+Alt+Del打开“Windows任务管理器”并单击“进程”标签,会看到“rundl132.exe”, “Logo_1.exe”进程,用户名为当前用户名;
3、用户Windows用户下会有“0sy.exe”这类的文件N个(其中的数字会是随机的)、“rundl132.exe”、“Logo_1.exe”和“DLL.dll”(或“vDLL.dll”)这几个病毒文件,“rundl132.exe”和“Logo_1.exe”这两个病毒文件图标是随机的;
4、大多数目录下有隐藏的“_desktop.ini”文件,乎所有的EXE文件都会被捆绑上病毒;
5、改动注册表,实习病毒自启动。

(下图说明,我不至种了一种病毒!~~OTL 。其中的RUNDL1.EXE 、RUNDLL32.EXE 和 Dll.dll才是我今天要说的ViKing!!)

现在,如果您手头上没有专杀工具的话,就得手工杀毒了。杀毒前请断开网络,并打开“我的电脑”,单击“工具(T)”→“文件夹选项(O)...”,在打开的“文件夹选项”中选择“查看”标签,去掉“隐藏受保护的打操作系统文件(推荐)”前的对号,选择“显示所有文件和文件夹”,最后单击“确定”。

杀除的方法:

1、结束里程(用到的工具:IceSword)
打开IceSword,选择“进程”,结束Rundl132.exe,并右击“EXPLORER.EXE”,选择模块信息,结束“DLL.DLL”。
2、删除病毒文件和注册表信息
进入Windows目录,删除“Rundl132.exe”,“DLL.dll”(vDLL.dll),“Logo_1.exe”,“0sy.exe”(这样的文件有N个,都删除)。
单击“开始”→“运行”,输入“Regedit”并回车,用“rundl132.exe”做为关键字搜索,把相关的项全部删除。
3、删除“_desktop.ini”文件