| 网站首页 | 学校介绍 | 德育工作 | 家长学校 | 教学教研 | 信息技术 | 书香飘逸 | 资源下载 | 靓图欣赏 | 雁过留声 | 语文 | 
最新公告:     已所不欲,勿施于人,已之所欲,施之于人!  [adminit  2007年4月19日]            生命如流水,只有在他的急流与奔向前去的时候,才美丽,才有意义。 ——张闻天  [旗峰中学  2006年7月8日]            不要让忧愁压在你的心头,也不要让犹豫缠住你的脚步,满天的阴霾终会被风吹散,而晴朗的天空就是你无比辉煌的前程。只有在遭受痛苦经历时,仍然能笑,仍然能乐观的生活的人,才称得起是真正坚强的人。生活是一面镜子,你对它笑,他就对你笑;你对它哭,他也对你哭。  [旗峰中学  2006年7月8日]            勤学如春起之苗,不见其增,日有所长;辍学如磨刀之石,不见其损,日有所亏。  [旗峰中学  2005年11月3日]            志不强者智不达,言不信者行不果。  [旗峰中学  2005年11月3日]        
您现在的位置: 旗峰中学校园网 >> 信息技术 >> 系统网络 >> 病毒查杀 >> 文章正文
专题栏目
更多内容
最新推荐 更多内容
相关文章
没有相关文章
更多内容
杀死威金变种病毒,挽救硬盘数据           ★★★
杀死威金变种病毒,挽救硬盘数据
作者:佚名 文章来源:本站原创 点击数: 更新时间:2006-11-29 16:49:06

  近来,威金变种病毒肆虐,不少人中招后被迫格式化所有分区,苦心保存的数据毁于一旦。 驞%溏?? 
  中了这种病毒的特征是:系统响应缓慢,玩网络游戏时会自动退出,硬盘里的EXE文件图标会变“花”;到dos下用ghost恢复系统失败;如果不全盘格式化,重装系统也不能解决问题。
<环郰筇痸? 
  今天有幸遇到感染此种病毒的电脑,在机主几乎绝望的情况下清除了病毒,挽救了他多年积累的数据。
oXFZ3? 
  现在,偶把此次杀毒的过程贴上来,供遇到类似问题的网友参考。
??Sb=钊  
  清除病毒的步骤如下:
?Y>Ay啺丵  
  一、结束病毒进程,删除病毒的启动项。
漞A拣?  
  1、开机按F8键,进安全模式;
.轉贲m~僩  
  2、按Ctrl+Alt+Del打开“任务管理器”,结束Logo1和Rundll32进程;
坵惗EKKQ7? 
  3、我的电脑→属性→系统还原,勾选“在所有驱动器上关闭系统还原”,“确定”;(如果原来已经关闭了系统还原,这一步可略)
I?鼵i\瓗t  
  4、右击“我的电脑”→资源管理器→工具→文件夹选项→查看,去掉“隐藏受保护的操作系统(推荐)”前面的√,选“显示所有文件和文件夹”;
???竾  
  在左边“文件夹”框中依次点Documents and Settings→用户帐户名→Local Settings→Temp;
fnH邐  
  用鼠标点一下右边的任何地方,再点“编辑”→全部选定,然后按Shift+Delete来删除TEMP文件夹下的所有文件。
??t髐  
  5、开始→运行,键入msconfig,打开“系统配置实用程序”界面,点“启动”,找出可疑的启动项,如“命令”项有windows\rundll32.exe、windows\logo1.exe,windows\down\rundl132.exe等的启动项;再回到第4步里的“资源管理器”界面,找到rundl132.exe、logo1.exe并删除;
R?7 頔.  
  6、再运行regedit打开注册表,编辑→查找,键入run,并勾选“全字匹配”,然后开始查找,如果看到run项中有可疑的、指向上述病毒的键值,则删除该键(注意:不是删除run项),按F3继续查找,删除与病毒有关的键,直至查找完毕;
s0蕧鎫?M  
  7、点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填“_desktop.ini” , “更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“_desktop.ini文件。
婠w亗!蓵  
经过上述处理后,即使重启系统,病毒一般不会随系统而启动了。为了保险起见,可以在第5步中点“服务”,勾选“隐藏所有Microsoft服务”,把所有项目前面的√去掉(如果是杀毒软件的,到系统正常后再恢复就可以了);
┸6i壖砋  
  二、下载专杀工具,清除病毒,挽救硬盘数据
琏c觻7w扦^  
  重启系统,再次按F8键,选“带网络的安全模式”(正常启动也可以,但为保险起见,还是进入安全模式),打开IE,登录“江民(
www.jiangmin.com)网站”或“瑞星(www.rising.com.cn)网站”,下载威金专杀工具,保存到“桌面”或其它地方,下载完后,运行它,便进入了清除病毒的过程。 {i^毄6:誓  
  过一段时间后,病毒就清除完毕。再重启系统,系统就正常了,所有EXE文件也可以用了。
u煩椹'`? 
  再强调一下,上述是有关“威金变种病毒”的查杀方法,很多人可能同时也中了其它病毒,因此,建议在处理“威金变种病毒”后,安装杀毒软件,升级病毒库,进行全盘杀毒。
O硟所僈k巖  
  新补充:遇到新变种,专杀工具不能识别
'漶?醪=R  
  有台机子在准备进入系统时重启,安全模式下也如此。电脑城的技术员判为主板损坏。经朋友介绍转到了我这里。启动PE系统一看,显然有“威金病毒”,清除logo1.exe、rundl132.exe等后,仍然反复重启。估计系统关键文件损坏了。再下新版的“威金变种病毒”专杀工具查,一个都没查出来,进dos下用“江民KV2006”的dos版查杀,发现所有n多的exe文件感然了“威金病毒”,但在清除某些exe文件的病毒时,dos版出现了“死机”,回到PE下删除那个exe文件,dos杀毒又可进行下去,可是不久又遇到同样问题,可能是dos版不够完善的缘故。考虑系统文件损坏严重,决定放弃挽救系统,把重点转到挽救数据上。
襝?斄n,  
  经询问,机主最需要保留的数据是:数码照片、DV视频、Office文档等,而那些exe程序文件如QQ的安装程序是无关要紧的。这就好办了,看我怎么收拾它们。
@鈍鵌?zy  
  在PE下把C盘的有用数据复制到其它分区,格式化C盘,重装系统。然后按照上面第一步第7小点的方法删除系统盘以为的所有exe文件:
嫈P煉笧見? 
  ★点“开始”→搜索→文件或文件夹→所有文件和文件夹,最大化窗口,文件名栏填*.exe” ,"在这里寻找" 栏选D盘,“更多高级选项”中勾选“搜索系统文件夹”、“搜索隐藏的文件和文件夹”、“搜索子文件夹” ,然后点“搜索”,搜索完后,单击“编辑”→全部选定,再按Shift+Delete删除所有找到的“exe文件。完后再选“在更多位置查找”,选E盘,把找到的文件删除。用同样的方法删除F、G等盘的exe文件。
脢+猭?颮X  
  为了检验效果,在备份系统后,反复打开D、E等盘的文件,结果系统都没出现问题。
V賖臶L滁? 
上述方法是“壮士断臂”。如果你的exe程序一定要保留的话,就应该“等待”!将几个exe文件用winrar打包,发给杀软公司,如江民、瑞星等,之后耐心等3、4天,他们就会更新专杀工具,下来杀就可以了。当然是安装他们的正版软件更好,因为病毒库更新比“专杀”的快,查杀也彻底些(但仍不排除杀坏的可能)。

文章录入:adminit    责任编辑:adminit 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 管理登录 |