发新话题

查杀I-Worm.Wukill病毒(注意有变种了)的手工方法_病毒专题

查杀I-Worm.Wukill病毒(注意有变种了)的手工方法_病毒专题

我是用手工杀的。金山毒霸好象还不行,跟本就不报警。
首先用进程管理工具(如“优化大师”带的进程管理工具)把可疑的进程杀掉,再搜索最大不超过87KB的“*.EXE”文件,瑞星上说的自启动“MSTRAY.EXE”文件不对,它好象有了新的变种,自启动的文件名可以变换,而且有时每次重启动都会变,也不一定在WINDOWS哪个目录下,所以要查整个不超过87KB大小的.EXE文件,然后将所有图标为文件夹样式的.EXE文件删掉。同时对照注册表里的RUN项,查找不正常的启动项(建议也用优化大师,这样好判别,毒霸的也可以),除删掉启动项外,还要再查找一次不正常启动项对应的程序,并删掉。注意:这步操作十分危险,建议由有经验的人员操作。 接着再分别查找comment.htt和desktop.ini,把它们都删掉。注意不要把“*:\MyDocuments”下的这两个文件删了,一般这里的都是正常文件(我自己用的笨办法就是用记事本打开,看看里面是不是MICROSOFT的东东)。最后重启就OK了。 瑞星的在2月份就可以杀了,毒霸好象到现在都不行,是它的破坏力太小所以毒霸不屑一顾?????!!!!!!!!
刚又看了看前人的贴,发现这个家伙变种变的还是蛮快的。其中最大的变化就是自启动项的变化,这个病毒我遇到的最厉害的是在内存中同时有不同文件名的3个进程,并且自启动项的名称也不断变化,但WINFILE.EXE这个文件始终存在,而且一般是在根目录下,并陪随comment.htt和desktop.ini这两个文件,可能这可以算为标志性文件之一了。在其它的目录下,则会根据你实际存在的目录名而更换自己的名称(呵,呵,这一点我比较佩服),不过无论它怎么换名,文件大小大都是约在85KB左右(具体字节我没有记录)。
建议怀疑自己中毒时,把“隐藏已知文件类型的扩展名”这个选项去掉,如果有文件夹图标的.EXE文件,那么恭喜你---------------中毒了!!!!!
另:正常的WINFILE.EXE文件大小为151419字节,且图标为一个文件柜样式。 在网上看到了一篇贴子。I-Worm.Wukill 破坏方法:这个病毒采用文件夹图标,具有很大迷惑性。该病毒运行后,会将自己大量复制到其他目录中。
一、病毒首次运行时将显示"ThisFileHasBeenDamage!";
二、将自己复制到windows目录下并改名为Mstray.exe;
三、修改注册表:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run以达到其自启动的目的;
四、枚举磁盘目录,在每个根目录下释放下列文件:winfile.exe病毒主体程序coment.htt利用IE漏洞调用同一个目录下的"winfile.exe",属性为隐藏。desktop.ini系统为隐藏。采用web方式浏览文件夹时,系统会调用该文件,该文件调用coment.htt,从而激活病毒。
五、病毒修改注册表,隐藏系统文件、隐藏受系统保护的文件、隐藏已知的扩展名称。这样,用户看不到coment.htt和desktop.ini,winfile.exe被隐藏后缀明,又是文件夹图标,用户极容易认为是文件夹而点击。同时病毒在当前路径下生成的自身拷贝,名称采用上级目录,或者是当前窗口的标题,增加隐蔽性。
六、病毒调用Outlook发送携带病毒的信件。 你先试试: 1[在运行里输入REGEDIT(进入注册表编辑器)在编辑工具里点吉查找输winfile确定,即输出winfile.ini删除它然后回盘里就可以删除了!] 2用KV2004升级版在网上进行了最新的升级后,运行KV2004就可以了

回复     TOP  

好贴子,非常喜欢

回复     TOP

请大家都都一起讨论

回复     TOP

好贴子,非常喜欢

回复     TOP

佩服你,厉害,不错的贴

回复     TOP

请大家都都一起讨论

回复     TOP

好贴子,非常喜欢

回复     TOP

请大家都都一起讨论

给网上购物点建议:暑假购机优惠大行动:
前几天我在: www.xd139.com 订购了一款N73=1999元手机,今天终于收到啦,价格挺便宜,不过质量还不错,有联保卡,每日即时更新EMS专递号方便消费者查询,可随时跟踪货物运输状态,所以向大家推荐推荐!

回复     TOP

都什么年代的事,抄人家的,还好呢?

回复     TOP

发新话题

快速回复主题


粗体 斜体 下划线 图片 链接

         

[Ctrl+Enter 快捷发布] 恢复数据 清空内容

ZOL简介 | 用户注册 | 广告服务 | 招聘 | ZOL记事 | 站点地图 | 联系方式 | 欢迎投稿 | 图库 | RSS订阅
Copyright ©1999 - ZOL. All rights reserved. 中关村在线 版权所有.