杀毒(病毒)高手进!

来源:百度知道 编辑:UC知道 时间:2024/05/16 12:01:39
从昨天开始我的卡巴就报警 已删除Worm.win32.viking.bc 文件:c\windows\logo1_.exe到现在已经3回了.清除是清除了.但过不了几小时还会有.这个病毒很奇怪.我在进程里也找不到它.感觉电脑用起来,也没什么问题.刚我查了一下.是威金病毒.那位大虾能帮我彻底根除它.我估计他现在还没发作.可能被卡巴暂时控制住了.但没有根除.我用的是卡巴6.0个人版.还有我昨天在安全模式下查毒.居然没有问题.
希望各位大虾根据我的情况.帮我彻底解决它.(百毒其它解决方法都不行啊!)
不要复制了,好吗?

哈哈,首先恭喜你中招了,前几天,俺单位有个同事也中招了,他门找人解决的办法好象是用的麦咖啡杀软,你可以下个试试

病毒 Worm.Win32.ViKing.bc的3种专杀工具2007-01-02 20:27

该病毒特点:

处理时间:2006-06-01 威胁级别:★★
病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复
合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使
病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒
作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享
,并尝试通过弱口令方式连接感染目标计算机。
运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器
的可执行文件,给用户安全性构成危害。
病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方
式进行传播。

1、病毒运行后将自身复制到Windows文件夹下,文件名为:
%SystemRoot%\rundl132.exe

2、运行被感染的文件后,病毒将病毒体复制到为以下文件:
%SystemRoot%\logo_1.exe

3、同时病毒会在病毒文件夹下生成:
病毒目录\vdll.dll

4、病毒从Z盘开始向前搜索所有可用分区中的exe文件,然后感染所有大小27kb-10mb的
可执行文件,感染完毕在被感染的文件夹中生成:
_desktop.ini (文件属性:系统、隐藏。)

5、病毒会尝试修改%SysRoot%\system32\drivers\etc\hosts文件。

6、病