网络安全 频道

威金病毒完美解决方法

 

中了威金病毒。已经出了完美的处理方法。
这个好用,真的.
如果你不能上网,那下面的很好做
desktop.ini这个是viking(威金)病毒建立的文件,不是欢乐时光病毒。欢乐时光病毒除了在每个文件夹里面建立desktop.ini还会同时建立folder.htt。
把当前的杀毒软件,如瑞星,金山,江民等升级到最新病毒库,都可以查杀,杀毒时候最好到安全模式查杀。
病毒杀干净后手工删除_desktop.ini文件。
方法:
开始/运行,输入CMD打开DOS窗口,然后输入
del c:\_desktop.ini /f/s/q/a

强制删除c盘下所有目录内(包括c盘本身,杀完c盘后在把c改为d,e等盘再杀)的_desktop.ini文件并且不提示是否删除

/f 强制删除只读文件

/q 指定静音状态。不提示您确认删除。

/s 从当前目录及其所有子目录中删除指定文件。显示正在被删除的文件名。

/a的意思是按照属性来删除了

这个命令的作用是在杀掉viking病毒之后清理系统内残留的_desktop.ini文件用的

1.要是你的机子在局域网中,那就做个批处理先删除一切共享!(建议先进安全模式)
net share c$ /del
net share d$ /del
net share e$ /del
net share f$ /del
net share admin$ /del
net share ipc$ /del

2.创建一个下内容的批处理后执行:(安全起见,每个盘都杀杀!)
del c:\_desktop.ini /a/f/s/q
del d:\_desktop.ini /a/f/s/q
del e:\_desktop.ini /a/f/s/q
del f:\_desktop.ini /a/f/s/q
(/f 强制删除只读文件

/q 指定静音状态。不提示您确认删除。

/s 从当前目录及其所有子目录中删除指定文件。显示正在被删除的文件名。

/a的意思是按照属性来删除了)

3.创建以下几个文件后复制到c:\windows下(用来覆盖替换病毒文件,都是零字节。)

Logo1_.exe
rundl132.exe
0Sy.exe
vDll.dll
1Sy.exe
2Sy.exe
rundll32.exe
3Sy.exe
5Sy.exe
1.com
exerouter.exe
EXP10RER.com
finders.com
Shell.sys
smss.exe

4.用记事本创建一个以下内容的批处理执行后重启(给上面做的那些文件加属性)
attrib c:\windows\Logo1_.exe +s
attrib c:\windows\rundl132.exe +s
attrib c:\windows\0Sy.exe +s
attrib c:\windows\vDll.dll +s
attrib c:\windows\1Sy.exe +s
attrib c:\windows\2Sy.exe +s
attrib c:\windows\rundll32.exe +s
attrib c:\windows\3Sy.exe +s
attrib c:\windows\5Sy.exe +s
attrib c:\windows\1.com +s
attrib c:\windows\exerouter.exe +s
attrib c:\windows\EXP10RER.com +s
attrib c:\windows\finders.com +s
attrib c:\windows\Shell.sys +s
attrib c:\windows\smss.exe +s
虽然有点麻烦,但是好用.

**********************************
以上操作,要具备一定的电脑知识基础.

0
相关文章