企业网管论坛
|
网吧网管论坛
|
网管软件下载
|
网管教程
|
网管招聘
|
网管培训
|
网吧游戏
|
网吧系统
|
服务器
|
安全
|
病毒
|
路由交换
|
数据库
|
Windows
|
Linux
游客:
注册
|
登录
|
新手必看
|
网管知识库
|
网管博客
|
搜索
|
帮助
我是网管首页
»
我是网管论坛
»
【 360病毒木马专区 】
» 威金(维金/vking))病毒188变种大闹互联网,快速提供免疫/专杀工具
新手帮助
|
版主申请
|
BST制度
|
MST制度
到底要不要升级到Windows Server 2008?
‹‹ 上一主题
|
下一主题 ››
100
1/10
1
2
3
4
5
6
7
8
9
10
››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题:
[杀软讨论]
威金(维金/vking))病毒188变种大闹互联网,快速提供免疫/专杀工具 (查看:18689 回复:99)
拖泥带水
学徒网管
UID 449798
精华 0
积分 4
帖子
214
MST币
359 点
BST币
4 点
赚取
阅读权限 60
注册 2006-10-19
状态 离线
#1
大
中
小
[
使用道具
]
发表于 2006-10-26 22:51 [
资料
] [
博客
] [
短消息
] [
加为好友
]
爱琴思邮件系统iGENUS V5.0
威金(维金/vking))病毒188变种大闹互联网,快速提供免疫/专杀工具
本帖发表在
我是网管
论坛,帖子地址:
http://bbs.54master.com/114426,1,1
威金(维金/vking))病毒188变种大闹互联网,快速提供免疫/专杀工具
“威金”病毒(Worm/Viking)的多个新变种在互联网上活动较为频繁,已有多家企业用户报告感染了该病毒并导致整个局域网受到不同程度的破坏。据江民全国病毒疫情监控系统数据显示,该病毒目前已有188个变种,从2005年5月19日首次出现至今,已经感染了15万余台计算机。
“威金”病毒主要通过网络共享传播,病毒会感染电脑中所有的.EXE可执行文件,传播速度十分迅速。“威金”病毒运行后,修改注册表自启动项,以使自己随系统一起运行,向系统文件目录下生成以下病毒文件:
Program Files\svhost32.exe
Program Files\micorsoft\svhost32.exe
windows\explorer.exe
windows\logo1_exe
windows\rundll32.exe
windows\rundl132.exe
windows\intel\rundl132.exe
windows\dll.dll
病毒新变种还会自动从网站下载“天堂杀手”以及“QQ大盗(QQpass)”等10余种木马病毒,企图盗取包括天堂、征途、梦幻西游、传奇等多种流行网游以及QQ的帐号、密码。
针对该病毒以及最新变种,江民杀毒软件已及时升级病毒库,用户可以使用最新版杀毒软件对电脑进行全盘查杀,即可消除病毒威胁。江民反病毒专家特别提醒,对于局域网用户,在杀毒时务必断开网络,以免病毒在局域网流窜,导致病毒屡杀不绝的现象。单机用户应检查自己的电脑是否存在共享(可使用江民杀毒软件木马一扫光中“共享管理”功能查看),在全盘杀毒后及时关闭所有共享设置,以免再遭病毒侵扰。为进有效地清除威金病毒,江民反病毒中心还研发了威金病毒专杀工具,未安装杀毒软件的用户可以免费下载使用,彻底抵御“威金”病毒。
附件:
您所在的用户组无法下载或查看附件
[
点这里复制网址,推荐给你QQ/MSN上的好友们!
]
本站声明:以上内容由网友
拖泥带水
提供,与54master立场无关!
[
顶部
]
拖泥带水
学徒网管
UID 449798
精华 0
积分 4
帖子
214
MST币
359 点
BST币
4 点
赚取
阅读权限 60
注册 2006-10-19
状态 离线
#2
大
中
小
[
使用道具
]
发表于 2006-10-26 22:52 [
资料
] [
博客
] [
短消息
] [
加为好友
]
威金病毒专杀----之批处理
威金病毒专杀----之批处理
威金病毒专杀
这两天因为病毒耗费了大量的时间,经过杀软、手工、专杀等,仍有一个类型的病毒杀不干净,重新装机仍然存在,病毒名称是"vorm.locksky.100",经网上搜索,得知是“威金”病毒,偶然搜索到一个批处理文件杀威金的方法,是哪个网站找到的记不得了,至今硬盘上已经干净如初。在此谢谢那个编写批处理的高手,如果他能看到的话。好东西不敢独享,贴出来供大家使用。
将下述内容复制后粘贴成一个文本文件,并将扩展名“txt"改写成”bat“,双击即可。80G的硬盘大约需要2分钟左右。
@ECHO OFF
del c:\winnt\logo1_.exe
del c:\windows\logo1_.exe
del c:\winnt\0sy.exe
del c:\windows\0sy.exe
del c:\winnt\1sy.exe
del c:\windows\1sy.exe
del c:\winnt\2sy.exe
del c:\windows\2sy.exe
del c:\winnt\3sy.exe
del c:\windows\3sy.exe
del c:\winnt\4sy.exe
del c:\windows\4sy.exe
del c:\winnt\rundl132.exe
del c:\windows\rundl132.exe
net share c$ /d
net share d$ /d
net share e$ /d
net share F$ /d
net share G$ /d
net share h$ /d
net share i$ /d
net share j$ /d
net share admin$ /d
net share ipc$ /d
del c:\winnt\logo1_.exe
del c:\windows\logo1_.exe
del c:\windows\vdll.dll
del c:\winnt\vdll.dll
del c:\winnt\kill.exe
del c:\windows\kil.exe
del c:\winnt\sws32.dll
del c:\windows\sws32.dll
del c:\winnt\rundl132.exe
del c:\windows\rundl132.exe
echo.
echo.
echo.
echo. *****************************
echo.
echo. 正在查毒...请不要关闭......
echo.
echo. *****************************
echo.
echo.
echo.
echo.
ping 127.0.0.1 -n 5
del c:\winnt\logo1_.exe
del c:\windows\logo1_.exe
del c:\windows\vdll.dll
del c:\winnt\vdll.dll
del c:\winnt\kill.exe
del c:\windows\kil.exe
del c:\winnt\sws32.dll
del c:\windows\sws32.dll
del c:\winnt\rundl132.exe
del c:\windows\rundl132.exe
echo.
echo.
echo.
echo. *****************************
echo.
echo. 正在查毒...请不要关闭......
echo.
echo. *****************************
echo.
echo.
echo.
echo.
ping 127.0.0.1 -n 5
del c:\winnt\logo1_.exe
del c:\windows\logo1_.exe
del c:\windows\vdll.dll
del c:\winnt\vdll.dll
del c:\winnt\kill.exe
del c:\windows\kil.exe
del c:\winnt\sws32.dll
del c:\windows\sws32.dll
del c:\windows\0sy.exe
del c:\winnt\1sy.exe
del c:\windows\1sy.exe
del c:\winnt\2sy.exe
del c:\windows\2sy.exe
del c:\winnt\3sy.exe
del c:\windows\3sy.exe
del c:\winnt\4sy.exe
del c:\windows\4sy.exe
del c:\winnt\rundl132.exe
del c:\windows\rundl132.exe
del C:\winnt\Logo1_.exe
del C:\winnt\rundl132.exe
del C:\winnt\bootconf.exe
del C:\winnt\kill.exe
del C:\winnt\sws32.dll
del C:\winnt\dll.dll
del C:\winnt\vdll.dll
del C:\winnt\system32\ShellExt\svchs0t.exe
del C:\Program Files\Internet Explorer\0SY.exe
del C:\Program Files\Internet Explorer\1SY.exe
del C:\Program Files\Internet Explorer\2sy.exe
del C:\Program Files\Internet Explorer\3sy.exe
del C:\Program Files\Internet Explorer\4sy.exe
del C:\Program Files\Internet Explorer\5sy.exe
del C:\Program Files\Internet Explorer\6SY.exe
del C:\Program Files\Internet Explorer\7sy.exe
del C:\Program Files\Internet Explorer\8sy.exe
del C:\Program Files\Internet Explorer\9sy.exe
del C:\winnt\system32\Logo1_.exe
del C:\winnt\system32\rundl132.exe
del C:\winnt\system32\bootconf.exe
del C:\winnt\system32\kill.exe
del C:\winnt\system32\sws32.dll
del C:\windows\Logo1_.exe
del C:\windows\rundl132.exe
del C:\windows\bootconf.exe
del C:\windows\kill.exe
del C:\windows\sws32.dll
del C:\windows\dll.dll
del C:\windows\vdll.dll
del C:\windows\system32\ShellExt\svchs0t.exe
del C:\windows\system32\Logo1_.exe
del C:\windows\system32\rundl132.exe
del C:\windows\system32\bootconf.exe
del C:\windows\system32\kill.exe
del C:\windows\system32\sws32.dll
del c:\_desktop.ini /f/s/q/a
del d:\_desktop.ini /f/s/q/a
del e:\_desktop.ini /f/s/q/a
del f:\_desktop.ini /f/s/q/a
del g:\_desktop.ini /f/s/q/a
del h:\_desktop.ini /f/s/q/a
del i:\_desktop.ini /f/s/q/a
del j:\_desktop.ini /f/s/q/a
del k:\_desktop.ini /f/s/q/a
本站声明:以上内容由网友
拖泥带水
提供,与54master立场无关!
[
顶部
]
拖泥带水
学徒网管
UID 449798
精华 0
积分 4
帖子
214
MST币
359 点
BST币
4 点
赚取
阅读权限 60
注册 2006-10-19
状态 离线
#3
大
中
小
[
使用道具
]
发表于 2006-10-26 22:58 [
资料
] [
博客
] [
短消息
] [
加为好友
]
微软防止威金病毒补丁.强烈建议安装
很多朋友都被威金害惨了吧..网上现在流行的一些威金免疫工具作用都不是很大
这是微软的威金病毒免疫补丁,装上之后就不用害怕可恶的威金了..
http://download.microsoft.com/do ... B917537-x86-CHS.exe
本站声明:以上内容由网友
拖泥带水
提供,与54master立场无关!
[
顶部
]
smartlover
入门网管
UID 419603
精华 0
积分 50
帖子
12
MST币
445 点
BST币
50 点
赚取
阅读权限 70
注册 2006-8-9
状态 离线
#4
大
中
小
[
使用道具
]
发表于 2006-10-27 10:29 [
资料
] [
博客
] [
短消息
] [
加为好友
]
楼上的 有2000下的补丁吗?
打上这个确实管用吗?
对威金我已经投降了
本站声明:以上内容由网友
smartlover
提供,与54master立场无关!
[
顶部
]
cm520cgx
初级网管
UID 27524
精华 0
积分 100
帖子
50
MST币
702 点
BST币
100 点
赚取
阅读权限 80
注册 2005-12-10
状态 离线
#5
大
中
小
[
使用道具
]
发表于 2006-10-27 10:39 [
资料
] [
博客
] [
短消息
] [
加为好友
]
江民专杀,附件里并没有
补丁也用不起
是XP的吧
本站声明:以上内容由网友
cm520cgx
提供,与54master立场无关!
[
顶部
]
flyfoxfly
入门网管
UID 452317
精华 0
积分 50
帖子
1
MST币
110 点
BST币
50 点
赚取
阅读权限 70
注册 2006-10-27
状态 离线
#6
大
中
小
[
使用道具
]
发表于 2006-10-27 11:13 [
资料
] [
博客
] [
短消息
] [
加为好友
]
不得不承认威金还是比较勇猛的!
偶也中毒中……
本站声明:以上内容由网友
flyfoxfly
提供,与54master立场无关!
[
顶部
]
cm520cgx
初级网管
UID 27524
精华 0
积分 100
帖子
50
MST币
702 点
BST币
100 点
赚取
阅读权限 80
注册 2005-12-10
状态 离线
#7
大
中
小
[
使用道具
]
发表于 2006-10-27 11:15 [
资料
] [
博客
] [
短消息
] [
加为好友
]
我现在网络一断一断的,断开了一会儿自己又上线,上一会儿又掉
郁闷到极点!!
本站声明:以上内容由网友
cm520cgx
提供,与54master立场无关!
[
顶部
]
三加X加综合
学徒网管
UID 450395
精华 0
积分 0
帖子
63
MST币
144 点
BST币
0 点
赚取
阅读权限 60
注册 2006-10-21
状态 离线
#8
大
中
小
[
使用道具
]
发表于 2006-10-27 11:34 [
资料
] [
博客
] [
短消息
] [
加为好友
]
原先也中了威金,整下网都被影响到,后杀了几台机的,网络恢复正常,但还是无法根本清除,至今还有小部分机子互相传播.公司电脑太多,除断全网杀毒,不知还有没有什么其它好办法.
本站声明:以上内容由网友
三加X加综合
提供,与54master立场无关!
[
顶部
]
cm520cgx
初级网管
UID 27524
精华 0
积分 100
帖子
50
MST币
702 点
BST币
100 点
赚取
阅读权限 80
注册 2005-12-10
状态 离线
#9
大
中
小
[
使用道具
]
发表于 2006-10-27 13:36 [
资料
] [
博客
] [
短消息
] [
加为好友
]
哎~~~我基本放弃了
太厉害了这毒
本站声明:以上内容由网友
cm520cgx
提供,与54master立场无关!
[
顶部
]
9202gcx
入门网管
UID 452377
精华 0
积分 50
帖子
2
MST币
112 点
BST币
50 点
赚取
阅读权限 70
注册 2006-10-27
状态 离线
#10
大
中
小
[
使用道具
]
发表于 2006-10-27 14:47 [
资料
] [
博客
] [
短消息
] [
加为好友
]
有没有厉害的。
本站声明:以上内容由网友
9202gcx
提供,与54master立场无关!
[
顶部
]
100
1/10
1
2
3
4
5
6
7
8
9
10
››
投票
交易
悬赏
活动
我是网管论坛
『 企业网管交流区 』
> 【 企业网管技术大杂烩 】
> 【 服务器技术 】
> 【 路由交换技术 】
> 【 数据库技术 】
> 【 网络安全技术 】
> 【 Linux/Unix 】
> 【 企业网管非技术交流 】
『 网吧网管交流区 』
> 【 网吧网管技术大杂烩 】
> 【 网吧游戏交流 】
> 【 网吧管理系统 】
> 【 网吧网管非技术交流 】
『 技术爱好者交流区 』
> 【 综合提问 】
> 【 360病毒木马专区 】
> 【 Windows操作系统 】
> 【 网络基础 】
> 【 硬件专区 】
> 【 软件应用专区 】
> 【 网站建设 】
『 网管资源下载区 』
> 【 网管软件 】
> 【风行网络电影专区】
『 网管信息交流区 』
> 〖 网管培训认证 〗
> 〖 主流厂商认证 〗
> 〖 软考交流 〗
> 〖 网管求职招聘 〗
> 〖 跳蚤市场 〗
> 〖 IDC专区 〗
『 休闲娱乐区 』
> 【 健康贴图 】
> 【 体坛风暴 】
> 【 心情驿站 】
> 【 爆笑世界 】
> 〖 时尚数码 〗
> 【 超级灌水 】
同城聚会
> 北京ma友聚会
> 上海ma友聚会
> 广州ma友聚会
> 圈子
『 论坛管理区 』
> 【 站务公告 】
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
升级个人空间
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计
当前时区 GMT+8, 现在时间是 2008-10-13 16:40
Powered by
Discuz!
5.5.0
© 2001-2007 Comsenz Inc.
Processed in 0.305723 second(s), 12 queries , Gzip enabled
TOP
清除 Cookies
-
关于我是网管
-
联系我是网管
-
广告服务
-
诚聘版主
-
无图版
-
WAP
-
压缩包内仅包含可执行程序、超过10K的源代码、超过100K的文章,
以及其他无法以帖子形式发表的内容,上传违规内容将严惩!