一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品

綠色資源網:您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟件專題|廠商大全

綠色資源網

技術教程
您的位置:首頁系統集成病毒防治 → desktop.ini病毒清除方法

desktop.ini病毒清除方法

我要評論 2012/02/06 18:21:44 來源:綠色資源網 編輯:downcc.com [ ] 評論:0 點擊:1031次

“威金(Worm.Viking)”病毒特點-專殺及_desktop.ini刪除 
 
很麻煩的威金Worm.Viking病毒,今天發現電腦中出現了_desktop.ini的文件,才知道中了名為威金(Worm.Viking)的病毒,而安裝的江民殺毒軟件竟然殺不了,沒辦法了,只好上網查找解決方法,還真讓我給找到了,問題解決了,方法不敢獨享,介紹給機器出了同樣問題的人.

一、desktop.ini病毒特點:

處理時間:2006-06-01 威脅級別:★★ 
病毒類型:蠕蟲 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 
病毒行為: 
該病毒為Windows平臺下集成可執行文件感染、網絡感染、下載網絡木馬或其它病毒的復合型病毒,病毒運行后將自身偽裝成系統正常文件,以迷惑用戶,通過修改注冊表項使病毒開機時可以自動運行,同時病毒通過線程注入技術繞過防火墻的監視,連接到病毒作者指定的網站下載特定的木馬或其它病毒,同時病毒運行后枚舉內網的所有可用共享,并嘗試通過弱口令方式連接感染目標計算機。
運行過程過感染用戶機器上的可執行文件,造成用戶機器運行速度變慢,破壞用戶機器的可執行文件,給用戶安全性構成危害。
病毒主要通過共享目錄、文件捆綁、運行被感染病毒的程序、可帶病毒的郵件附件等方式進行傳播。

1、病毒運行后將自身復制到Windows文件夾下,文件名為:
  %SystemRoot%\rundl132.exe

2、運行被感染的文件后,病毒將病毒體復制到為以下文件:
%SystemRoot%\logo_1.exe

3、同時病毒會在病毒文件夾下生成:
病毒目錄\vdll.dll

4、病毒從Z盤開始向前搜索所有可用分區中的exe文件,然后感染所有大小27kb-10mb的可執行文件,感染完畢在被感染的文件夾中生成:
_desktop.ini (文件屬性:系統、隱藏。)

5、病毒會嘗試修改%SysRoot%\system32\drivers\etc\hosts文件。

6、病毒通過添加如下注冊表項實現病毒開機自動運行:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"load"="C:\\WINNT\\rundl132.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"load"="C:\\WINNT\\rundl132.exe"

7、病毒運行時嘗試查找窗體名為:"RavMonClass"的程序,查找到窗體后發送消息關閉該程序。

8、枚舉以下殺毒軟件進程名,查找到后終止其進程:
Ravmon.exe
Eghost.exe
Mailmon.exe
KAVPFW.EXE
IPARMOR.EXE
Ravmond.exe

9、同時病毒嘗試利用以下命令終止相關殺病毒軟件:
net stop "Kingsoft AntiVirus Service"


10、發送ICMP探測數據"Hello,World",判斷網絡狀態,網絡可用時,
枚舉內網所有共享主機,并嘗試用弱口令連接\\IPC$、\admin$等共享目錄,連接成功后進行網絡感染。

11、感染用戶機器上的exe文件,但不感染以下文件夾中的文件:
system
system32
windows
documents and settings
system Volume Information
Recycled
winnt
Program Files
Windows NT
WindowsUpdate
Windows Media Player
Outlook Express
Internet Explorer
ComPlus Applications
NetMeeting
Common Files
Messenger
Microsoft Office
InstallShield Installation Information
MSN
Microsoft Frontpage
Movie Maker
MSN Gaming Zone

12、枚舉系統進程,嘗試將病毒dll(vdll.dll)選擇性注入以下進程名對應的進程:
Explorer 
Iexplore
找到符合條件的進程后隨機注入以上兩個進程中的其中一個。

13、當外網可用時,被注入的dll文件嘗試連接以下網站下載并運行相關程序:
http://www.17**.com/gua/zt.txt 保存為:c:\1.txt
http://www.17**.com/gua/wow.txt 保存為:c:\1.txt
http://www.17**.com/gua/mx.txt 保存為:c:\1.txt

http://www.17**.com/gua/zt.exe 保存為:%SystemRoot%Sy.exe
http://www.17**.com/gua/wow.exe 保存為:%SystemRoot%\1Sy.exe
http://www.17**.com/gua/mx.exe 保存為:%SystemRoot%\2Sy.exe
注:三個程序都為木馬程序

14、病毒會將下載后的"1.txt"的內容添加到以下相關注冊表項:


[HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW]
"auto"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows]
"ver_down0"="[boot loader]\\\\\\\\\\\\\\\\+++++++++++++++++++++++""ver_down1"="[boot loader]
timeout=30
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" ////""ver_down2"="default=multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" /////"

二、desktop.ini病毒刪除方法

該病毒會在每個文件夾中生成一個名為_desktop.ini的文件,一個個去刪除,顯然太費勁,(我的機器的操作系統因安裝在NTFS格式下,所以系統盤下的文件夾中沒有這個文件,另外盤下的文件夾無一幸免),因此在這里介紹給大家一個批處理命令 del d:\_desktop.ini /f/s/q/a,該命令的作用是:
強制刪除d盤下所有目錄內(包括d盤本身)的_desktop.ini文件并且不提示是否刪除 

/f 強制刪除只讀文件 

/q 指定靜音狀態。不提示您確認刪除。 

/s 從當前目錄及其所有子目錄中刪除指定文件。顯示正在被刪除的文件名。 

/a的意思是按照屬性來刪除了 
這個命令的作用是在殺掉viking病毒之后清理系統內殘留的_desktop.ini文件用的

使用方法是開始--所有程序--附件--命令提示符,鍵入上述命令(也可復制粘貼),首先刪除D盤中的_desktop.ini,然后依此刪除另外盤中的_desktop.ini。

至此,該病毒對機器造成的影響全部消除。

關鍵詞:desktop.ini,病毒

閱讀本文后您有什么感想? 已有 人給出評價!

  • 0 歡迎喜歡
  • 0 白癡
  • 0 拜托
  • 1 哇
  • 1 加油
  • 0 鄙視
一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品
亚洲欧洲精品一区二区三区不卡| 欧美午夜性色大片在线观看| 欧美大片国产精品| 欧美日韩国产经典色站一区二区三区| 国产日韩一区二区三区在线| 在线观看亚洲一区| 欧美韩日亚洲| 韩国精品一区二区三区| 99国产精品久久久久久久成人热| 国产欧美一区二区三区另类精品| 欧美日韩亚洲高清| 亚洲风情在线资源站| 欧美日韩国产专区| 99xxxx成人网| 99精品福利视频| 久久国产精品黑丝| 亚洲欧美日韩综合国产aⅴ| 亚洲蜜桃精久久久久久久| 欧美日韩亚洲激情| 国产精品美女| 在线看欧美视频| 亚洲精华国产欧美| 国产精品av免费在线观看| 米奇777在线欧美播放| 国产精品主播| 欧美一区二区在线免费观看| 国产久一道中文一区| 亚洲欧洲三级| 黄色成人精品网站| 精品999在线播放| 亚洲精品一区二区网址| 亚洲午夜一区二区三区| 免费观看亚洲视频大全| 久久精品国产99精品国产亚洲性色| 亚洲专区在线视频| 亚欧美中日韩视频| 欧美色视频在线| 欧美性淫爽ww久久久久无| 国产麻豆精品视频| 国产精品分类| 久久大香伊蕉在人线观看热2| 欧美成人免费va影院高清| 亚洲伦理中文字幕| 99v久久综合狠狠综合久久| 欧美性一二三区| 欧美在线观看一区二区| 亚洲一区二区三区在线视频| 一区二区三区不卡视频在线观看| 欧美精品免费视频| 久久理论片午夜琪琪电影网| 久久伊人亚洲| 国产婷婷色一区二区三区在线| 久久人体大胆视频| 久久九九热re6这里有精品| 久久综合色播五月| 久久久精品久久久久| 国产目拍亚洲精品99久久精品| 性做久久久久久久久| 欧美日韩激情网| 久久嫩草精品久久久精品一| 欧美日韩性生活视频| 国产精品日日摸夜夜添夜夜av| 久久av资源网站| 免费成人高清视频| 国产欧美日韩综合一区在线观看| 狠狠色综合网| 好男人免费精品视频| 国产亚洲免费的视频看| 国产精品免费看片| 亚洲国产第一| 欧美日韩精品一区二区在线播放| 一区二区三区在线免费播放| 亚洲免费观看高清完整版在线观看| 中文国产成人精品久久一| 99re6热在线精品视频播放速度| 午夜精品久久久久久久久久久| 国产香蕉97碰碰久久人人| 欧美午夜美女看片| 一区二区三区中文在线观看| 伊人成人在线| 麻豆乱码国产一区二区三区| 亚洲在线国产日韩欧美| 欧美人与禽猛交乱配| 国产精品久久久久久久久动漫| 国外成人在线视频| 久久影音先锋| 国产热re99久久6国产精品| 一区二区日韩免费看| 最新中文字幕一区二区三区| 免费看的黄色欧美网站| 久久久久久久综合狠狠综合| 欧美成人一区二免费视频软件| 国产精品免费区二区三区观看| 香蕉免费一区二区三区在线观看| 欧美不卡视频一区| 亚洲三级免费电影| 国产精品美女xx| 亚洲国产美女精品久久久久∴| 欧美激情第三页| 欧美高清在线视频| 亚洲系列中文字幕| 欧美人成在线视频| 在线看不卡av| 国产欧美一区二区精品性色| 国产精品美女诱惑| 欧美日韩国产综合久久| 免费观看成人鲁鲁鲁鲁鲁视频| 欧美日韩综合视频| 黑人巨大精品欧美一区二区小视频| 国产一区二区欧美| 在线视频国产日韩| 国产女主播在线一区二区| 亚洲欧美日韩第一区| 久久精品99国产精品日本| 久久久久一本一区二区青青蜜月| 久久国产视频网| 欧美婷婷六月丁香综合色| 亚洲日韩第九十九页| 欧美v日韩v国产v| 欧美成年人网站| 国产欧美日韩综合一区在线播放| 一区二区欧美精品| 欧美在线免费视屏| 亚洲美女网站| 在线观看av一区| 欧美大成色www永久网站婷| 国产日韩在线亚洲字幕中文| 中文日韩欧美| 国产九色精品成人porny| 国产欧美日韩一级| 亚洲福利在线看| 国产精品视频xxx| 欧美精品一区二区在线播放| 99在线精品视频| 亚洲国产另类久久久精品极度| 很黄很黄激情成人| 亚洲一区二区三区午夜| 欧美亚洲视频在线看网址| 国产美女在线精品免费观看| 国产精品久久77777| 国产精品美女久久久久久2018| 亚洲女优在线| 欧美激情亚洲另类| 亚洲毛片在线观看.| 一本色道久久综合狠狠躁的推荐| 欧美激情日韩| 国产网站欧美日韩免费精品在线观看| 亚洲中无吗在线| 欧美三级中文字幕在线观看| 久久久噜噜噜久久| 校园春色国产精品| 母乳一区在线观看| 麻豆91精品| 国产精品乱码久久久久久| 亚洲在线网站| 国产性猛交xxxx免费看久久| 久久国产色av| 精品动漫3d一区二区三区免费| 亚洲电影在线看| 久久人人97超碰国产公开结果| 国产精品久久久爽爽爽麻豆色哟哟| 国产精品久久久99| 尤物99国产成人精品视频| 久久久久久夜|