维金病毒,试过多种方法仍然无效,求助高人!

来源:百度知道 编辑:UC知道 时间:2024/06/10 22:45:24
这个威金,谁拿它也没办法 即使用了专杀工具,也要自己对系统和威金病毒很熟悉,才有很小的可能把... 有人说杀掉了威金,如果他不是高手,或是运气极好的话,呵呵,等着复发吧

手动杀毒:病毒是在

windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。
而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中!
【1】.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe)
【2】.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,

打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中

任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行

explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉【3】.在运行中输入regedit查找注册表键值:

[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找

注册表键值rundl132.exe及在这项中的所有键值将其删除
【4】.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini
删除.
4.将上面的步骤统统完成之后,病毒就已经不能再复制了,接下来就是删掉原有

的卡巴,然后再重新将卡巴装一次,重启,杀毒(这时就只需将剩下的木马给消

灭掉就可以了),杀完毒之后再重启,在我的电脑里搜索看有没有_desktop.ini

的文件,如果没有的话就你病毒全部消灭