消滅威金!終極戰略!
不幸的中了威金病毒,被害了幾天,本人苦苦研究了2天之後終於將威金病毒給徹底消滅!小興奮一下。
各種殺毒軟件和網絡上的專殺工具根本無法根治威金病毒,而各種方法也介紹得過於簡單,下面我就為大家介紹一套將殺毒軟件與手動治療於一體的軟件將威金給徹底消滅!
1.中毒之後斷網馬上重啟電腦,重啟之後如果電腦有先進的殺毒軟件(推薦使用卡巴斯基,我嘗試了三款殺毒軟件,最後發現只有卡巴能檢測出大量病毒,其他的只能查得出一點點,而且還殺不掉,到處都有破解的卡巴下載,不麻煩,只要注意不要下載到病毒就OK了)則使用殺毒(記住此期間不要聯網,不然病毒會自動下載木馬的),如果電腦裡(電腦自動關機)面沒有先進的殺毒軟件,就聯網之後快快下載一個破解版的卡巴(建議順帶下載一個安全衛士,一個威金瑞星專殺)然後升級再斷網,一定要快!威金復制得特別快,你的速越快,越容易消鹚?
2.殺毒軟件准備好之後就開始殺毒,你會發現電腦有很多病毒和木馬,而且一次卡巴根本消滅不了,但是威金病毒有一點很厲害!你的卡巴只能使用一次,第二次威金就會克制你的卡巴使它不能打開了(所以這次一定要把查到的全部殺了) ,如果在第一步中准備了安全衛士和專殺工具的在卡巴殺完之後將電腦轉換到安全模式(開機時按F8就可以進入了),在用上面兩(電腦沒聲音)個工具殺殺(這兩(電腦沒聲音)個不是太有用,不過多少也能消滅一點)。
3.上面步驟完成以後初期工作就基本完成,接下來進入手動殺毒:病毒是在windows目錄下生成dll.dll,logo1_.exe,rundl132.exe這三個文件。而dll.dll注入explorer.exe是由logo1_.exe來完成。病毒會在開機自動執行中加入rundl132.exe 首先打開我的電腦!選工具——文件夾選項——查看(快捷鍵按ALT+T再按O)中的"隱藏受保護的操作系統文件(推薦)"的勾取消,把"顯示所有文件和文件夾"選中!
【1】.按CTRL+ALT+DEL在任務管理器中把rundl132.exe,logo1_.exe結束掉(沒有的話,不用操作),刪除C盤內的logo1_.exel和rundl132.exe(不知道在哪裡(電腦自動關機)的,可以打開我的電腦按CTRL+F然後搜索rundl132.exe,logo1_.exe)
【2】.因為DLL.dll模塊被寫入到explorer中,所以刪除不掉.不過能有辦法刪除,打開任務管理把進程中的explorer.exe結束掉,接著桌面變消失了,不怕!選中任務管理器的“文件(F)”——“新任務(運行。。)(N)”然後運行explorer.exe桌面就又出來了!接著把在C:盤下的DLL.dll刪除掉(按CTRL+F查找它,然後刪除)
【3】.在運行中輸入regedit查找注冊表鍵值:
[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]將其刪除,然後按CTRL+F查找注冊表鍵值rundl132.exe及在這項中的所有鍵值將其刪除
【4】.打開我的電腦按CTRL+F然後搜索_desktop.ini,把找到的所有_desktop.ini刪除(刪除後圖標還顯示在那裡(電腦自動關機),別管它,關掉後在查一次看看是否還有)
4.將上面的步驟統統完成之後,病毒就已經不能再復制了,接下來就是刪掉原有的卡巴,然後再重新將卡巴裝一次,重啟,殺毒(這時就只需將剩下的木馬給消滅掉就可以了),殺完毒之後再重啟,在我的電腦裡(電腦自動關機)搜索看有沒有_desktop.ini的文件,如果沒有的話就恭喜你病毒全部消滅,如果還有的話就重復以上步驟直至病毒全部消滅。
5.防止再次感染 運行 gpedit.msc 打開組策略
依次單擊用戶配置- 管理模塊- 系統-指定不給windows運行的程序點啟用 然後 點顯示 添加 logo1_exe 也就是病毒的源文件 。
祝願大家早日脫離威金的苦海!
消滅威金