一个人免费观看视频www中文,女人与公狍交酡女免费,久久99精品久久久久久hb无码,免费人成视频网站在线观看18,亚洲热妇无码av在线播放,好姑娘高清影视在线观看,久久aaaa片一区二区,aaaaa级少妇高潮大片

綠色資源網:您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟件專題|廠商大全

綠色資源網

技術教程
您的位置:首頁系統集成病毒防治 → desktop.ini病毒清除方法

desktop.ini病毒清除方法

我要評論 2012/02/06 18:21:44 來源:綠色資源網 編輯:downcc.com [ ] 評論:0 點擊:1031次

“威金(Worm.Viking)”病毒特點-專殺及_desktop.ini刪除 
 
很麻煩的威金Worm.Viking病毒,今天發現電腦中出現了_desktop.ini的文件,才知道中了名為威金(Worm.Viking)的病毒,而安裝的江民殺毒軟件竟然殺不了,沒辦法了,只好上網查找解決方法,還真讓我給找到了,問題解決了,方法不敢獨享,介紹給機器出了同樣問題的人.

一、desktop.ini病毒特點:

處理時間:2006-06-01 威脅級別:★★ 
病毒類型:蠕蟲 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 
病毒行為: 
該病毒為Windows平臺下集成可執行文件感染、網絡感染、下載網絡木馬或其它病毒的復合型病毒,病毒運行后將自身偽裝成系統正常文件,以迷惑用戶,通過修改注冊表項使病毒開機時可以自動運行,同時病毒通過線程注入技術繞過防火墻的監視,連接到病毒作者指定的網站下載特定的木馬或其它病毒,同時病毒運行后枚舉內網的所有可用共享,并嘗試通過弱口令方式連接感染目標計算機。
運行過程過感染用戶機器上的可執行文件,造成用戶機器運行速度變慢,破壞用戶機器的可執行文件,給用戶安全性構成危害。
病毒主要通過共享目錄、文件捆綁、運行被感染病毒的程序、可帶病毒的郵件附件等方式進行傳播。

1、病毒運行后將自身復制到Windows文件夾下,文件名為:
  %SystemRoot%\rundl132.exe

2、運行被感染的文件后,病毒將病毒體復制到為以下文件:
%SystemRoot%\logo_1.exe

3、同時病毒會在病毒文件夾下生成:
病毒目錄\vdll.dll

4、病毒從Z盤開始向前搜索所有可用分區中的exe文件,然后感染所有大小27kb-10mb的可執行文件,感染完畢在被感染的文件夾中生成:
_desktop.ini (文件屬性:系統、隱藏。)

5、病毒會嘗試修改%SysRoot%\system32\drivers\etc\hosts文件。

6、病毒通過添加如下注冊表項實現病毒開機自動運行:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"load"="C:\\WINNT\\rundl132.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"load"="C:\\WINNT\\rundl132.exe"

7、病毒運行時嘗試查找窗體名為:"RavMonClass"的程序,查找到窗體后發送消息關閉該程序。

8、枚舉以下殺毒軟件進程名,查找到后終止其進程:
Ravmon.exe
Eghost.exe
Mailmon.exe
KAVPFW.EXE
IPARMOR.EXE
Ravmond.exe

9、同時病毒嘗試利用以下命令終止相關殺病毒軟件:
net stop "Kingsoft AntiVirus Service"


10、發送ICMP探測數據"Hello,World",判斷網絡狀態,網絡可用時,
枚舉內網所有共享主機,并嘗試用弱口令連接\\IPC$、\admin$等共享目錄,連接成功后進行網絡感染。

11、感染用戶機器上的exe文件,但不感染以下文件夾中的文件:
system
system32
windows
documents and settings
system Volume Information
Recycled
winnt
Program Files
Windows NT
WindowsUpdate
Windows Media Player
Outlook Express
Internet Explorer
ComPlus Applications
NetMeeting
Common Files
Messenger
Microsoft Office
InstallShield Installation Information
MSN
Microsoft Frontpage
Movie Maker
MSN Gaming Zone

12、枚舉系統進程,嘗試將病毒dll(vdll.dll)選擇性注入以下進程名對應的進程:
Explorer 
Iexplore
找到符合條件的進程后隨機注入以上兩個進程中的其中一個。

13、當外網可用時,被注入的dll文件嘗試連接以下網站下載并運行相關程序:
http://www.17**.com/gua/zt.txt 保存為:c:\1.txt
http://www.17**.com/gua/wow.txt 保存為:c:\1.txt
http://www.17**.com/gua/mx.txt 保存為:c:\1.txt

http://www.17**.com/gua/zt.exe 保存為:%SystemRoot%Sy.exe
http://www.17**.com/gua/wow.exe 保存為:%SystemRoot%\1Sy.exe
http://www.17**.com/gua/mx.exe 保存為:%SystemRoot%\2Sy.exe
注:三個程序都為木馬程序

14、病毒會將下載后的"1.txt"的內容添加到以下相關注冊表項:


[HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW]
"auto"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows]
"ver_down0"="[boot loader]\\\\\\\\\\\\\\\\+++++++++++++++++++++++""ver_down1"="[boot loader]
timeout=30
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" ////""ver_down2"="default=multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" /////"

二、desktop.ini病毒刪除方法

該病毒會在每個文件夾中生成一個名為_desktop.ini的文件,一個個去刪除,顯然太費勁,(我的機器的操作系統因安裝在NTFS格式下,所以系統盤下的文件夾中沒有這個文件,另外盤下的文件夾無一幸免),因此在這里介紹給大家一個批處理命令 del d:\_desktop.ini /f/s/q/a,該命令的作用是:
強制刪除d盤下所有目錄內(包括d盤本身)的_desktop.ini文件并且不提示是否刪除 

/f 強制刪除只讀文件 

/q 指定靜音狀態。不提示您確認刪除。 

/s 從當前目錄及其所有子目錄中刪除指定文件。顯示正在被刪除的文件名。 

/a的意思是按照屬性來刪除了 
這個命令的作用是在殺掉viking病毒之后清理系統內殘留的_desktop.ini文件用的

使用方法是開始--所有程序--附件--命令提示符,鍵入上述命令(也可復制粘貼),首先刪除D盤中的_desktop.ini,然后依此刪除另外盤中的_desktop.ini。

至此,該病毒對機器造成的影響全部消除。

關鍵詞:desktop.ini,病毒

閱讀本文后您有什么感想? 已有 人給出評價!

  • 0 歡迎喜歡
  • 0 白癡
  • 0 拜托
  • 1 哇
  • 1 加油
  • 0 鄙視
主站蜘蛛池模板: 浪漫樱花免费播放高清版在线观看| 国产成人亚洲综合色就色| 公与淑婷厨房猛烈进出视频| 啊┅┅快┅┅用力啊岳网站| 国产精品亚洲一区二区三区| 在线天堂资源www中文| 欧美成人免费全部观看| 真人二十三式性视频(动)| 浪漫樱花免费播放高清版在线观看| 女友被粗大的猛烈进出动漫| 午夜性做爰电影| 国产成熟妇女性视频电影| 偷窥 亚洲 另类 图片 熟女| 亚洲精品97久久中文字幕无码| 精品成在人线av无码免费看| 亚洲伊人久久综合影院| 天天狠天天透天天伊人| 免费120秒体验试看5次| 两个人的免费视频完整版| 男人边吃奶边做呻吟免费视频| 中文字幕 欧美 亚洲| а√在线天堂官网| 神马午夜电影| 99久热re在线精品99 6热视频| 久久精品人人做人人爽老司机 | 2021国产精品国产精华| 国产精品视频啊啊| 欧美激情黑人极品hd| 姑娘免费观看完整版高清中文| 色爱区综合五月激情| 最新版天堂资源中文官网| 永久免费无码av在线网站| 永久黄网站色视频免费观看| 女友被粗大的猛烈进出动漫| 两个人的视频全免费观看在线| 精品高朝久久久久9999| 一本色道久久88加勒比—综合| 亚洲精品无码专区在线| 青青草国产成人99久久| japanesehd无码专区| 欧美va久久久噜噜噜久久|