欢迎访问服务器技术网-www.fuwuqijishu.com

我中了威金病毒重装系统后还是有病毒

反病毒 fuwuqijishu 2年前 (2022-10-01) 10次浏览 0个评论 扫描二维码

关于我中了最近的威金病毒重装系统后还是有病毒,请问怎样才能杀净这种病毒,还有我格过硬盘的但是还没有把毒杀干净,先说明我杀毒的时候有断网而且重做过系统后没有浏览过任何的网站…还有就是我想知道我格过盘的,但是还有病毒,那是什么原因呢?病毒跑哪去了~是内存还是bios里去了呢?希望大家能帮助我~!的问题

是一个比较经典的手工清除病毒的过程,分就不要给我了,实在是觉得好。就再贴到这里。
近来,威金变种病毒肆虐,不少人中招后被迫格式化所有分区,苦心保存的数据毁于一旦。
中了这种病毒的特征是:系统响应缓慢,玩网络游戏时会自动退出,硬盘里的EXE文件图标会变“花”;到dos下用ghost恢复系统失败;如果不全盘格式化,重装系统也不能解决问题。
今天有幸遇到感染此种病毒的电脑,在机主几乎绝望的情况下清除了病毒,挽救了他多年积累的数据。
现在,偶把此次杀毒的过程贴上来,供遇到类似问题的网友参考。
清除病毒的步骤如下:
一、结束病毒进程,删除病毒的启动项。
1、开机按F8键,进安全模式;
2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)
4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;
在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;
用鼠标点一下右边的任何地方,再点“编辑”→选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。
5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32。exe、windows\logo1。exe,windows\down\rundl132。
exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundl132。exe、logo1。exe并删除;
6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;
7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_ i” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→选定,再按Shift+Delete删除所有找到的“_ i文件。
经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
二、下载专杀工具,清除病毒,挽救硬盘数据
重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民( )网站”或“瑞星( )网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。
过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。
再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
新补充:遇到新变种,专杀工具不能识别
有台机子在准备进入系统时重启,安全模式下也如此。电脑城的技术员判为主板损坏。经朋友介绍转到了我这里。启动PE系统一看,显然有“威金病毒”,清除logo1。exe、rundl132。exe等后,仍然反复重启。
估计系统关键文件损坏了。再下新版的“威金变种病毒”专杀工具查,一个都没查出来,进dos下用“江民KV2006”的dos版查杀,发现所有n多的exe文件感然了“威金病毒”,但在清除某些exe文件的病毒时,dos版出现了“死机”,回到PE下删除那个exe文件,dos杀毒又可进行下去,可是不久又遇到同样问题,可能是dos版不够完善的缘故。
考虑系统文件损坏严重,决定放弃挽救系统,把重点转到挽救数据上。
经询问,机主最需要保留的数据是:数码照片、DV视频、Office文档等,而那些exe程序文件如QQ的安装程序是无关要紧的。这就好办了,看我怎么收拾它们。
在PE下把C盘的有用数据复制到其它分区,格式化C盘,重装系统。
然后按照上面第一步第7小点的方法删除系统盘以为的所有exe文件:
★点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填*。exe” ,”在这里寻找” 栏选D盘,“更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→选定,再按Shift+Delete删除所有找到的“exe文件。
完后再选“在更多位置查找”,选E盘,把找到的文件删除。用同样的方法删除F、G等盘的exe文件。
为了检验效果,在备份系统后,反复打开D、E等盘的文件,结果系统都没出现问题。
上述方法是“壮士断臂”。如果你的exe程序一定要保留的话,就应该“等待”!将几个exe文件用winrar打包,发给杀软公司,如江民、瑞星等,之后耐心等3、4天,他们就会更新专杀工具,下来杀就可以了。
当然是安装他们的正版软件更好,因为病毒库更新比“专杀”的快,查杀也彻底些(但仍不排除杀坏的可能)。
☆★见有很多人关注,顺便发个威金病毒清除和免疫程序,大家可以试试:。

喜欢 (0)
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

Warning: error_log(/www/wwwroot/fuwiqijishu/wp-content/plugins/spider-analyser/#log/log-2416.txt): failed to open stream: No such file or directory in /www/wwwroot/fuwiqijishu/wp-content/plugins/spider-analyser/spider.class.php on line 2900