威金[ViKing]病毒及其变种病毒现在较为常见和流行,其危害也相当严重,当病毒发作后,会迅速感染整个硬盘内的制定文件!
早期的威金病毒会感染硬盘中指定大小的可执行文件(几乎是所有的.exe文件),凡是被感染过的可执行文件,运行时与平时运行该文件无异,但病毒已经在后台开始运作,并检查时候有为被感染的指定文件,如果有。。。。。。。。
凡是具有感染可执行文件能力的威金病毒或者变种,都有一个很大的特点,就是在感染文件后,会在被感染文件所在的位置生成一个“_Desktop.ini”的隐藏文件,记住,前面有个下划线哦!
最近在上海新出现了一种威金的变种病毒“setup.exe”其图标是一个类似于大熊猫的图案,他不仅是威金的变种,同时还融合了其它病毒,比如他发作后,会屏蔽杀毒软件(已知可以屏蔽瑞星),同时感染所有可执行文件及媒体文件!在感染可执行文件后同样会生成隐藏的“_Desktop.ini”文件,而更严重的是他还会感染媒体文件,感染後责生成隐藏的"Desktop_.ini"文件(没错,这回下划线在后面了)!
下面就说一下具体的处理措施,首先建议大家不要设置什么隐藏文件阿什么的,这样你的小秘密不见得就能保的住,但病毒可就保得住了!所以,要想保护自己得个人资料,我建议你采用WINDOWS自带的加密命令:CIPHER (具体使用的方法大家可以去百度上找一下,因为我打字慢,所以就不叉开主题了,当然,你也可以用其它的加密软件,All Is Ok !),因为病毒往往会留下很多隐藏的特征,所以,如果你打开了隐藏文件的功能,就等于帮病毒把狐狸的尾巴藏了起来!
就拿上面我们提到的“Setup.exe”这个病毒来说,它除了以上特点以外还融合了其它病毒的特点,就是自动运行,大家都习惯了双击自己的某个分区来其中的资料,但WINDOWS的自动播放功能为病毒的自动运行提供了一个很好的机会,如果你的某个硬盘的根目录下有AutoRun.inf这个文件(当然也是隐藏的,不过不隐藏同样有用,只是那样你就可以看到了),那恭喜你了,你的机器中标了!象这种病毒有三种解决方案:1、手动找到病毒体,将其清除;2、下载专杀工具进行查杀(我觉得不大现实,因为刚出来的哪里有什么专杀阿,就像威金06年5月份就出来了,所有国产杀毒软件到10月份都没有办法清除被感染的可执行文件,更不要说专杀了);3、重新安装或者恢复你的系统(如果你没有任何重要的资料,而且你又是比我还菜的菜鸟,不会找病毒体,不会用什么专杀,那就建议你学一样东西就够了-------GHOST)。说实话,这上面的3种方式,没有一种是适合菜鸟的,但没办法,现在的病毒越来越强悍(这主要得感谢MS提供了越来越多,越来越强大的功能),而杀毒软件的反应速度却越来越慢(为了赚钱,这是很自然的事,但最终付出惨重代价的却是计算机的使用者)
好了,具体的病毒,具体对待,我先给大家一个威金的专杀工具,它可以清除被威金感染的可执行文件,但通常如果可执行文件小于一兆,那么恢复后可能会导致整个可执行文件损坏,无法使用,比如GHOST.EXE如果被感染后,再用vikingkiller查杀,GHOST.EXE无法运行!具体需要注意的在软件里作者有说明的,我在这里就不强调了,如果有什么不懂的回帖即可!
还有,如果你无法确定你的计算机是否已经感染病毒,建议你不要解压缩之后在运行,因为当你解压缩后,病毒会马上感染该文件!
不过目前的变种不会感染压缩包!所以用RAR打开不要解压缩直接运行!如果你有重要的资料,建议你----打包吧!