我的机器是中了威金病毒吗?

我在白度里面搜索的是威金病毒存在的目录是
c:\windows\system\logo_1.exe
我的电脑c:\windows\system\里面没有logo_1.exe这个文件~!
但是在c:\windows\有一个logo_1.exe
而且还有别的1S.exe 2S.exe 3S.exe 4S.exe 5S.exe 6S.exe 7S.exe 8S.exe 9S.exe等未知文件夹~!
这是为什么????
是威金吗??????
用诺顿10企业版没查到病毒.机器也很正常!
用卡巴斯基6.0也没查到病毒.机器也很正常!
但是用瑞星卡卡检测到一个木马!高危险!
我以前也没注意到这个问题!我是昨天才刚发现的!
因为前两天有在我这个网吧丢QQ号的!没注意!
后来有人说在我网吧有丢网络游戏帐号的~~
我想可能是机器问题就查了查,发现了这个问题~!
在百度上找了找~!说是如果中了威金就象中了熊猫烧香~!
什么EXE文件全不能用~!
但是我的机器什么都正常么什么问题!
为什么?????
这个是什么文件??????
谁能告诉我怎么解决????????
急~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
急~~~~~~急~~~~~~急~~~~
急~
没有看不清图标的问题~!
也没有花图标的问题~!
用了在瑞星网站上下载的威金专杀也没查出来!
老大们我真的很急啊~!
能不能来个高手给我回答下啊~!我再提高点积分!!!

我个人的心得是:用卡巴斯基6.0个人版升级到最新病毒库 F8 进入安全模式,杀毒!现在公司里的电脑都用了卡巴斯基,不敢说100%的杜绝了威金病毒,可以肯定的说,它有效的遏止了病毒的传播.
卡巴斯基下载地址:http://so.xunlei.com/search?search=%E5%8D%A1%E5%B7%B4%E6%96%AF%E5%9F%BA&suffix=&restype=-1&id=2
同是天涯沦落人......
不过我以脱离苦海.呵呵!

以下都是在网页上复制来的.
症状总结一:
一、该病毒特点:
病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行为:
该病毒猈indows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。
运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。
病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。

1、病毒运行后将自身复制到Windows文件夹下,文件名为:
%SystemRoot%\rundl132.exe
2、运行被感染的文件后,病毒将病毒体复制到为以下文件:
%SystemRoot%\logo_1.exe
3、同时病毒会在病毒文件夹下生成: 病毒目录\vdll.dll
4、病毒从Z盘开始向前搜索所有可用分区中的exe文件,然后感染所有大小27kb-10mb的可执行文件,感染完毕在被感染的文件夹中生成:
_desktop.ini (文件属性:系统、隐藏。)
5、病毒会尝试修改%SysRoot%\system32\drivers\etc\hosts文件。
6、病毒通过添加如下注册表项实现病毒开机自动运行:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "load"="C:\\WINNT\\rundl132.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows] "load"="C:\\WINNT\\rundl132.exe"
7、病毒运行时尝试查找窗体名为:"RavMonClass"的程序,查找到窗体后发送消息关闭该程序。
8、枚举以下杀毒软件进程名,查找到后终止其进程:
Ravmon.exe
Eghost.exe
Mailmon.exe
KAVPFW.EXE
IPARMOR.EXE
Ravmond.exe
9、同时病毒尝试利用以下命令终止相关杀病毒软件:
net stop "Kingsoft AntiVirus Service"
10、发送ICMP探测数据"Hello,World",判断网络状态,网络可用时,枚举内网所有共享主机,并尝试用弱口令连接\\IPC$、\admin$等共享目录,连接成功后进行网络感染。
11、感染用户机器上的exe文件,但不感染以下文件夹中的文件:
system
system32
windows
documents and settings
system Volume Information
Recycled
winnt
Program Files
Windows NT
WindowsUpdate
Windows Media Player
Outlook Express
Internet Explorer
ComPlus Applications
NetMeeting
Common Files
Messenger
Microsoft Office
InstallShield Installation Information
MSN
Microsoft Frontpage
Movie Maker
MSN Gaming Zone
12、枚举系统进程,尝试将病毒dll(vdll.dll)选择性注入以下进程名对应的进程:
Explorer
Iexplore
找到符合条件的进程后随机注入以上两个进程中的其中一个。
13、当外网可用时,被注入的dll文件尝试连接以下网站下载并运行相关程序:
http://www.17**.com/gua/zt.txt 保存为:c:\1.txt
http://www.17**.com/gua/wow.txt 保存为:c:\1.txt
http://www.17**.com/gua/mx.txt 保存为:c:\1.txt
http://www.17**.com/gua/zt.exe 保存为:%SystemRoot%Sy.exe
http://www.17**.com/gua/wow.exe 保存为:%SystemRoot%\1Sy.exe
http://www.17**.com/gua/mx.exe 保存为:%SystemRoot%\2Sy.exe
注:三个程序都为木马程序
14、病毒会将下载后的"1.txt"的内容添加到以下相关注册表项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW] "auto"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows] "ver_down0"="[boot loader]\\\\\\\\\\\\\\\\+++++++++++++++++++++++" "ver_down1"="[boot loader] timeout=30 [operating systems] multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" ////" "ver_down2"="default=multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS [operating systems] multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" /////"

症状总结2:
1.感染所有的EXE文件
2.W32.Looked.I 蠕虫,执行后会在系统生成:%Windir% undl132.exe, %CurrentFolder%vDll.dll 等病毒文件; 并在注册表添加系统服务随系统启动,试图终止安全相关的程序,终止系统重要进程,注入自身到DLL组件,vdll.dll到iexplore.exe,explore.exe,全盘搜索.exe文件,并注入自身到这些文件,无法清除, 使系统文件全部都染病毒
3.中止大部分的杀毒软件进程,诺顿可以隔离。但是结果是EXE文件全部执行不了
4.在共享的打印机上不停的打印,内容为当天日期
5.在C:\winnt 或是 windows生成Logo1_.exe , rundl132.exe,bootconf.exe几个文件,感染应用程序的速度非常快,只要你一用到某个应用程序,马上就会被感染,并且Logo1_.exe 会变成此应用程序的图标.
6.在局域网内部中传播相当快,能通过信使传播,但已禁用信使的电脑也能被感染,不知道它有多少传播途径.
7.被感染的机子很难清除干净,在某些电脑上的每一个文件夹还会有一个 _desktop 的记事本文件,内容为当前日期
温馨提示:内容为网友见解,仅供参考
第1个回答  2007-05-12
维金病毒查杀方法
1、下载专杀工具后解压
打开KILL\维金病毒专杀 文件夹,运行江民维金专杀VikingKiller.scr和维金专杀viKingKill.exe杀毒
右击桌面“我的电脑”,选中“搜索”,搜索“*.exe”,发现exe文件图标为QQ头像的可执行文件全部清除(因为这些可执行文件已感染了病毒,一旦运行,立即激活病毒),一定要清除。
2、清除_desktop.ini文件
运行“cmd",依次运行
del c:\_desktop.ini /f/s/q/a 清除C盘的_desktop.ini
del d:\_desktop.ini /f/s/q/a 清除D盘的_desktop.ini
del e:\_desktop.ini /f/s/q/a 清除E盘的_desktop.ini
或运行维金病毒专杀文件夹下的_desktop专杀.bat 文件(需要较长的一段时间),之后重启你的电脑,问题即可解决。

再次提醒各用户,请务必为计算机安装杀毒软件,并定期升级,以保证计算机的正常运作
第2个回答  2007-05-19
像是威金,用暴力灭杀天王把logo1_.exel和rundl132.exe(注意:这里的rundl132,是1不是l)这两个删除了。
去下载一个暴力灭杀天王(PowerRMV) 地址:http://post.baidu.com/f?kz=158203765

下载好了,重启,到安全模式

用PowerRMV删除你说的病毒文件,并且在\"抑制对象再次生成\"前打钩,这样就不会再出现了...

然后再到注册表里搜索这些东西,把所有搜索到的都删除.

再弄个卡巴斯基升级到最新,慢慢清理剩下的病毒。

有时间可以看看http://zhidao.baidu.com/question/19515034.html这里的文章,我以前中过威金,花了我一周时间手动+杀毒软件把它搞定了本回答被提问者采纳
第3个回答  2007-05-12
这是最早的威金,病毒名称叫“落雪”
你到百度搜“彻底清楚落雪”然后找一篇比较完整的文章来对着手动清理干净即可。但很有可能有很大一部分EXE可执行程序已经被病毒感染了,看见图标不清晰花花的就很有可能已经感染了,删~~~
在电脑上搜索 _desktop.ini 这个文件,搜到就删。
第4个回答  2007-05-12
你觉得中了威金病毒,那你下载专杀威金软件使使,一般专杀威金病毒的软件驰名网站上有可以免费下载!

急!机子里大部分应用程序无法使用!(菜鸟面进,不能解决问题的就不要...
电脑中毒了。中的很可能是威金病毒。看你的中毒状况应该是威金病毒。才出来不久的一种流行病毒。在未变异之前,有时候屏幕上出现一写文字。其他没什么影响。变异之后,就有影响了。所以以EXE后缀名的可执行文件都打不开。这个病毒现在已经出现攻克的方法。你去网上搜索一下关于威金的杀毒软件。下载下来。...

我是不是中了威金病毒了???
你用卡巴斯基最新查杀下,看你描述,不象威金病毒。中了威金任务管理器里一般都会出现“logo1_.exe”和“rundl132”。假如中了威金可用我的办法:用手动和软件一起杀毒,这病毒我以前遇到过,我花了一个礼拜的时间把它搞定了,我觉得治根本就是强行弄掉抑制“logo1_.exe”和“rundl132”,至于其他的伴随...

我的电脑中了病毒
这就是传说中的VIKING(威金蠕虫病毒)该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马...

这是什么病毒 -Worm.Win32.Viking.bd
您好 1,您这是中了威金病毒,威金指的是病毒威金蠕虫,威金蠕虫感染Windows可执行文件,并会查找局域网中所有的共享计算机,尝试猜解它们的密码,试图感染这些计算机。该病毒还会自动在后台下载并运行“西游木马”等 2,中了威金病毒,要立刻重启电脑按F8进入带网络连接的安全模式。3,因为安全模式下病毒不...

我的机器是中了威金病毒吗?
我个人的心得是:用卡巴斯基6.0个人版升级到最新病毒库 F8 进入安全模式,杀毒!现在公司里的电脑都用了卡巴斯基,不敢说100%的杜绝了威金病毒,可以肯定的说,它有效的遏止了病毒的传播.卡巴斯基下载地址:http:\/\/so.xunlei.com\/search?search=%E5%8D%A1%E5%B7%B4%E6%96%AF%E5%9F%BA&suffix=&res...

我刚买回来的电脑为什么那么多病毒
如果排除网络侵入和优盘传入以及系统(或者一键备份)安装文件的问题——一般来说,就是潜伏的病毒,侵入了系统。最容易出现的是文件夹病毒或者usp10.dll以及lkp.dll文件类型的病毒;或者是感染性(parite、威金)一类病毒等。处理方法:1、彻底格式化硬盘重写MBR主引导区。2、还不行就要,全盘格式化,从做...

全机EXE文件都中了Virus.Win32.Delf.aj,到底是什么来的?
很显然你中的是"威金"病毒,这个病毒的特征就是全盘感染.exe文件,很难除根,我以前也中过这毒.我建议你下载这两个软件 1、360安全卫士http:\/\/dl.360safe.com\/setup.exe 2、江明“威金”专杀工具http:\/\/dl2.it168.com\/0804\/IT168.com-65173VikingKiller.exe 安装后进安全模式,先用江明专杀全面扫描...

Trojan是什么意思 为什么那么多病毒名都带有它?
我知道答案:这个是威金病毒,中了这个病毒后,电脑在进入WINDOWS XP操作系统后,只有背景图案,没有桌面的图标和任务栏,不管怎么用鼠标点击都没用.这时,必须按键盘上的"Ctrl+Alt+Del"键,打开"任务管理器",找到"EXPLORE"这个文件,选择中它,并结束它的进程.然后再新建一个"EXPLORER.exe",才能进入系统.但是...

我中的是什么毒啊。.急死啦!!!
http:\/\/blog.sina.com.cn\/u\/1228352781(这是我的博客,上面有图片)上面右边那3个就是威金病毒了(Worm ViKing. ff),先前没有重装系统,可就是已经感染了该病毒的时候,用专杀工具还有瑞星杀毒就都不行的。只要完整的用瑞星专杀工具扫描一次(一定要配合瑞星2006,好像只有专杀是不行的,而且瑞星...

机子被感染了“威金(Worm.Viking)”病毒怎么办
威金 蠕虫有专杀工具的:“维金”病毒专杀工具:http:\/\/db.kingsoft.com\/download\/3\/246.shtml这个是金山的 ,上面有这个病毒的详细介绍 http:\/\/down1.tech.sina.com.cn\/download\/down_contents\/1151769600\/28441.shtml这个是瑞星的

相似回答
大家正在搜