电脑中了蠕虫病毒,怎样彻底杀除??

如题所述

专杀工具下载地址在 http://download.rising.com.cn/zsgj/VirusKiller.scr 补丁下载地址: http://www.microsoft.com/security/malwareremove/default.mspx [快讯]6月5日,瑞星病毒疫情监测网监测发现,一个多功能混合型病毒正在互联网上快速传播,该病毒被命名为“威金蠕虫变种BO(Worm.Viking.bo)”病毒。瑞星反病毒专家介绍说,该病毒同时具有文件型病毒、蠕虫病毒、病毒下载器等类病毒的特点,进入用户的电脑之后,它会从网上疯狂下载多个木马、QQ尾巴等安装在中毒电脑中,窃取用户的网络游戏密码,严重时造成系统完全崩溃。 瑞星病毒疫情监测网监测提供的数据表明,截至5日14点,共有9600余名个人用户和10余家企业用户被该病毒感染。病毒会扫描局域网中的所有共享计算机,尝试猜解它们的密码,并试图感染这些计算机。病毒的传播、扫描、网络下载等会消耗大量资源,局域网中只要有一台机器中毒,就可能造成全网运行不正常,甚至造成网络堵塞。中毒后,必须采用具备全局管理功能的网络版杀毒软件才能彻底清除。 根据瑞星技术部门的分析,“威金蠕虫变种BO”进入用户的电脑之后,会通过网络下载“西游木马”、“江湖木马”、“密西病毒”以及“魔兽木马”等程序并安装,试图窃取上述网络游戏的帐号、密码和装备。同时,该病毒还会下载并安装一个QQ尾巴病毒,再利用中毒电脑的QQ疯狂发送垃圾信息,并借机进行传播。 瑞星反病毒专家表示,近期混合型多功能病毒十分猖獗,它们会从网上下载多个病毒、流氓软件,实时更新对抗反病毒软件的查杀,因此一旦中毒很难清除。从目前的形式来看,该病毒的传播速度没有明显减弱的迹象。 附: Worm.Viking (威金)清除方法: 关于 Logo1_.exe 基本介绍 病毒名称 Worm@W32.Looked 病毒别名 Virus.Win32.Delf.62976 [Kaspersky], W32/HLLP.Philis.j [McAfee],W32.Looked [symantec] Net-Worm.Win32.Zorin.a 病毒型态 Worm (网络蠕虫) 病毒发现日期 2004/12/20 影响平台 Windows 95/98/ME , Windows NT/2000/XP/2003 风险评估 散播程度:中 破坏程度:中 主要症状: 1、占用大量网速,使机器使用变得极慢。 2、会捆绑所有的EXE文件,只要一运用应用程序,在winnt下的logo1.exe图标就会相应变成应用程序图标。 3、有时还会时而不时地弹出一些程序框,有时候应用程序一起动就出错,有时候起动了就被强行退出。 4、网吧中只感梁win2k pro版,server版及XP系统都不感染。 5、能绕过所有的还原软件。 详细技术信息: 病毒运行后,在%Windir%生成 Logo1_.exe 同时会在windws根目录生成一个名为"virDll.dll"的文件。 %WinDir%\virDll.dll 该蠕虫会在系统注册表中生成如下键值: [HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW] "auto" = "1" 盗取密码 病毒试图登陆并盗取被感染计算机中网络游戏传奇2的密码,将游戏密码发送到该木马病毒的植入者手中。 阻止以下杀毒软件的运行 病毒试图终止包含下列进程的运行,这些多为杀毒软件的进程。 包括卡八斯基,金山公司的毒霸。瑞星等 。98%的杀毒软件运行。 国产软件在中毒后都被病毒杀死,是病毒杀掉-杀毒软件。如金山,瑞星等。哪些软件可以认出病毒。但是 认出后不久就阵亡了。 通过写入文本信息改变"%System%\drivers\etc\hosts" 文件。这就意味着,当受感染的计算机浏览许多站点时 (包括众多反病毒站点),浏览器就会重定向到66.197.186.149。 病毒感染运行windows操作系统的计算机,并且通过开放的网络资源传播。一旦安装,蠕虫将会感染受感染计算 机中的.exe文件。 该蠕虫是一个大小为82K的Windows PE可执行文件。 通过本地网络传播 该蠕虫会将自己复制到下面网络资源: ADMIN$ IPC$ 症状 蠕虫会感染所有.exe的文件。但是,它不会感染路径中包含下列字符串的文件: \Program Files Common Files ComPlus Applications Documents and Settings NetMeeting Outlook Express Recycled system System Volume Information system32 windows Windows Media Player Windows NT WindowsUpdate winnt 蠕虫会从内存中删除下面列出的进程: EGHOST.EXE IPARMOR.EXE KAVPFW.EXE KWatchUI.EXE MAILMON.EXE Ravmon.exe ZoneAlarm 好多网吧遭此病毒破坏造成大面积的卡机,瘫痪。我查遍了好多病毒,和自己收集的病毒样本做了比较,发现此病毒极度变态。危害程度可以和世界排名前十的爱情后门变种相比。该病毒可以通过网络传播,传播周期为3分钟。如果是新做的系统处于中了毒的网络环境内,只要那个机器一上网,3分钟内必定中招。中招后你安装 rising SkyNet Symantec McAfee Gate Rfw.exe RavMon.exe kill NAV 等杀毒软件 都无法补救你的系统,病毒文件 Logo1_.exe 为主体病毒,他自动生成病毒发作所需要的的 SWS32.DLL SWS.DLLL KILL.EXE 等文件。这些文件一但衍生。他将迅速感染系统内EXPLORE 等系统核心进程 及所以.exe 的可执行文件,外观典型表现症状为图标变色。 此时系统资源可用率极低,你每重新启动一次,病毒就会发作一次,重新启动5次后系统基本崩溃。病毒试图登陆并盗取被感染计算机中网络游戏传奇2的密码,将游戏密码发送到该木马病毒的植入者手中。 该病毒对于防范意识较弱、还原软件未能及时装到位的网吧十分致命,其网络传播速度十分快。旧版的杀毒软件无法检测,新版的无法彻底根杀。一但网吧内某台机器中了此病毒,那么该网吧所有未中毒的机器都处于危险状态。由于病毒发作贮留于内存。且通过IEXPLORE.exe 进行传播。因此即使是装了还原精灵,还原卡的机器也同样会被感染。你重新启动后系统可以还原。但是你一但开机还是会被感染。 最后说一下解决方案 都是本人个人经验 有不足之处还请各位多多补充......(注意!!在杀毒过程中不要动行任何应用程序) 1.把默认共享关闭,给ADMINISTRATOR 组所有成员设置密码。防止病毒重新感染! 2.结束以下进程: logo1_.exe rundl132.exe(注意第六个为数字1而不是L) explorer.exe(该病毒会把vDll.dll加载到该系统进程中去,最好是用进程管理工具直接结束掉这个DLL) 另外有类似OS.exe的进程也一并结束掉~~! 3.到windows目录删除"logo1_.exe"、"rundl132.exe"、"vdll.dll"文件!(注意这些进程都是隐藏的,需要把系统设置为“显示隐藏文件”,设置的方法:打开“我的电脑”; 依次打开菜单“工具/文件夹选项”;然后在弹出的“文件夹选项”对话框中切换到“查看”页; 去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态; 在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项; 去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态;最后点击“确定”。) 4.运行 gpedit.msc 打开组策略,依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序,点启用 然后 点显示 添加 logo1_exe 也就是病毒的源文件 5.在windows目录下新建文件:"logo1_.exe"、"rundl132.exe"、"vdll.dll"并把属性设为“只读”,这样病毒也就无法运行了 6.现在你的电脑基本上说可以对该病毒免疫了,既使中了该病毒,它也发作不了啦!最后这一点不怎么好办那些应用程序都被感染了病毒,如果中了病毒,下次重启后,就会弹出来“rundl132.exe不是有效的应用程序”和“无法加载注册表中c;\windows\rundl132.exe”的对话框本人认为要么删除所有被感染的应用程序,然后从其它地方复制没感染病毒的过来,要么就是在搜索里用“*.exe”找出所有的exe文件,然后每个运行一下:L最后从注册表里找出“rundl132.exe”的启动项,删掉就OK了

求采纳
温馨提示:内容为网友见解,仅供参考
第1个回答  2022-08-06
中止进程。
按Ctrl加Alt加Del组合键,在Windows任务管理器中选择进程选项卡,查找msblast,exe、penis32点exe,选中它,然后,点击下方的结束进程按钮。依次点击开始到搜索,选择所有文件和文件夹,选项在搜索结果窗口将所找到的文件彻底删除。然后使用相同的方法,查找并删除teekids点exe和penis32点exe文件就可以了。
蠕虫病毒是一种常见的计算机病毒,是无须计算机使用者干预即可运行的独立程序,它通过不停的获得网络中存在漏洞的计算机上的部分或全部控制权来进行传播。
    官方服务
      官方网站官方网站

蠕虫病毒如何才能彻底清除?
蠕虫病毒彻底清除的方法主要包括使用杀毒软件、进行安全模式下的系统扫描、必要时重新安装操作系统,并注意个人网络安全习惯。首先,使用多款不同品牌的杀毒软件进行扫描和清除是提高清除成功率的有效方法。因为不同的杀毒软件可能具有不同的病毒库和检测算法,能够更全面地发现和清除蠕虫病毒。在操作过程中,应...

蠕虫病毒怎么彻底杀除?
一、明确答案 要彻底杀除蠕虫病毒,需要结合多种方法和步骤,包括更新系统和软件、安装安全软件、全面扫描和清除病毒、加强用户安全意识等。二、详细解释 1. 更新系统和软件:蠕虫病毒常常利用系统的漏洞进行攻击,因此及时更新系统和软件是防止病毒感染的重要步骤。确保操作系统、浏览器、以及各种应用程序都升...

蠕虫病毒如何才能彻底清除?
2. 如果您的电脑感染了蠕虫病毒,也可以使用360杀毒软件进行清理。3. 360杀毒是由360安全中心推出的一款免费云安全杀毒软件。它独创性地集成了五大领先的病毒查杀引擎,包括国际知名的BitDefender、小红伞查杀引擎,以及360自身的云查杀引擎。

蠕虫病毒如何才能彻底清除?
2、电脑中了蠕虫病毒,也可以使用360杀毒清理。3、360杀毒是360安全中心出品的一款免费的云安全杀毒软件。它创新性地整合了五大领先查杀引擎,包括国际知名的BitDefender病毒查杀引擎、小红伞病毒查杀引擎、360云查杀引擎。

蠕虫病毒怎么老是杀不干净,安全模式删了,正常开机又出来了
蠕虫病毒的特点就是感染exe文件。也就是说你重做系统的话也不会彻底解决,如果其他分区还有残留,那么只要运行感染病毒的exe文件,那么又会死灰复燃。所以最好的解决方法就是在安全模式下杀毒,然后重做系统。

公司电脑中蠕虫病毒了,该怎么办
电脑中毒一般都是重装系统来解决,杀毒有时候也不彻底。当然在重装系统时要格式化一下所有分区,这样可以确保无病毒残留。系统方面:玉米系统 比较好用,不但稳定,也很流畅。

蠕虫病毒怎么彻底杀除?
如果蠕虫病毒还没有彻底杀除的话,建议直接送到电脑维修处,找专业人士进行维护。蠕虫病毒是一种常见的计算机病毒。它是利用网络进行复制和传播,传染途径是通过网络和电子邮件。最初的蠕虫病毒定义是因为在DOS环境下,病毒发作时会在屏幕上出现一条类似虫子的东西,胡乱吞吃屏幕上的字母并将其改形。

蠕虫病毒怎么杀的彻底
以腾讯电脑管家为例,蠕虫病毒杀的彻底的方法如下:1、查杀蠕虫病毒是一定要借助杀毒软件的,假如发现电脑中了蠕虫病毒,可以打开腾讯电脑管家【病毒查杀】功能;2、在病毒查杀功能右上角选择杀毒模式,并选择【全盘查杀】,然后电脑管家会帮你自动检测并查杀掉病毒。腾讯电脑管家(Tencent PC Manager\/原名QQ...

电脑中了蠕虫病毒怎么办
电脑中了蠕虫病毒是一种常见的电脑安全问题,蠕虫病毒会通过网络自行复制和传播,对电脑系统和用户的隐私造成极大的危害。如果您的电脑中了蠕虫病毒,要立即采取以下措施:1.使用杀毒软件扫描电脑:您可以下载一款杀毒软件,如360杀毒、金山毒霸等,进行全盘扫描,删除病毒。2.更新操作系统和防病毒软件:经常...

蠕虫病毒如何才能彻底清除?
彻底清除蠕虫病毒的方法主要包括以下几个步骤:首先,需要识别并隔离受感染的系统。蠕虫病毒通常会通过网络进行传播,因此,一旦发现蠕虫病毒的存在,应立即断开受感染设备与网络的连接,以防止病毒进一步扩散。同时,对受感染的系统进行备份,以便在清除病毒后进行恢复。其次,对受感染的系统进行深度清理。这...

相似回答