求威克虫变种e专杀工具

来源:百度知道 编辑:UC知道 时间:2024/05/29 17:55:14

“威克虫”变种e是一个驻留内存的文件感染型的病毒。当被感染文件运行时,“威克虫”变种e能够在任意系统程序之前运行。该病毒解译并将部分代码注入到所有正在运行的程序中,生成一个名为"VT"的进程,发信号通知它驻留在内存中,随后运行正常的程序代码。“威克虫”变种e通过文件进行感染传播,病毒驻留在内存中,并感染以“.EXE”和“.SCR”为扩展名的文件。通过在“winlogon.exe”程序中注入代码,导致Windows文件保护功能失效。在65520端口连接一个指定的IRC服务器,随后注入一个信道并等待指令,可能被指示下载并运行任意文件。

=========
请参考以下步骤解决:
1.重启你的系统进入安全模式,使用杀毒软件全盘扫描病毒,对发现的病毒,修复失败时,只能选择隔离或删除。
2.用Windows安装光盘启动系统,在重装时选择快速修复。请不要选择格式化重装,这样可以最大限度的保护以前的系统文档不丢失。
3.快速修复完成后,被感染的系统文件会从安装盘还原,接下来,你可以运行sfc/scannow对操作系统文件进行完整性检查,所有被病毒感染的操作系统文件都将被修复。
4.其它应用程序,你可以根据杀毒软件的日志(杀毒软件自身也可能被感染),逐个修复安装你的应用程序,以恢复你的系统功能。
防御措施:
Virut是感染型黑客程序,除了感染EXE、SCR外,还会把你的电脑变成肉鸡,黑客可以从远程完全控制你的电脑。
这个病毒会通过局域网感染传播,因此,局域网用户要千万小心。使用金山毒霸漏洞扫描功能检查修复系统漏洞,注意不要使用简单口令,以避免被黑客入侵。使用金山毒霸关闭所有磁盘的自动播放功能,自动播放功能差不多是病毒作者最喜欢的功能了。修改文件夹选项,选择查看文件扩展名,以正确识别EXE程序的真相。对来历不明的可执行程序,尽可能不去双击它。

http://download.rising.com.cn/zsgj/Vikingkiller.scr<