一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品

綠色資源網:您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟件專題|廠商大全

綠色資源網

技術教程
您的位置:首頁系統集成病毒防治 → desktop.ini病毒清除方法

desktop.ini病毒清除方法

我要評論 2012/02/06 18:21:44 來源:綠色資源網 編輯:downcc.com [ ] 評論:0 點擊:1031次

“威金(Worm.Viking)”病毒特點-專殺及_desktop.ini刪除 
 
很麻煩的威金Worm.Viking病毒,今天發現電腦中出現了_desktop.ini的文件,才知道中了名為威金(Worm.Viking)的病毒,而安裝的江民殺毒軟件竟然殺不了,沒辦法了,只好上網查找解決方法,還真讓我給找到了,問題解決了,方法不敢獨享,介紹給機器出了同樣問題的人.

一、desktop.ini病毒特點:

處理時間:2006-06-01 威脅級別:★★ 
病毒類型:蠕蟲 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 
病毒行為: 
該病毒為Windows平臺下集成可執行文件感染、網絡感染、下載網絡木馬或其它病毒的復合型病毒,病毒運行后將自身偽裝成系統正常文件,以迷惑用戶,通過修改注冊表項使病毒開機時可以自動運行,同時病毒通過線程注入技術繞過防火墻的監視,連接到病毒作者指定的網站下載特定的木馬或其它病毒,同時病毒運行后枚舉內網的所有可用共享,并嘗試通過弱口令方式連接感染目標計算機。
運行過程過感染用戶機器上的可執行文件,造成用戶機器運行速度變慢,破壞用戶機器的可執行文件,給用戶安全性構成危害。
病毒主要通過共享目錄、文件捆綁、運行被感染病毒的程序、可帶病毒的郵件附件等方式進行傳播。

1、病毒運行后將自身復制到Windows文件夾下,文件名為:
  %SystemRoot%\rundl132.exe

2、運行被感染的文件后,病毒將病毒體復制到為以下文件:
%SystemRoot%\logo_1.exe

3、同時病毒會在病毒文件夾下生成:
病毒目錄\vdll.dll

4、病毒從Z盤開始向前搜索所有可用分區中的exe文件,然后感染所有大小27kb-10mb的可執行文件,感染完畢在被感染的文件夾中生成:
_desktop.ini (文件屬性:系統、隱藏。)

5、病毒會嘗試修改%SysRoot%\system32\drivers\etc\hosts文件。

6、病毒通過添加如下注冊表項實現病毒開機自動運行:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"load"="C:\\WINNT\\rundl132.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"load"="C:\\WINNT\\rundl132.exe"

7、病毒運行時嘗試查找窗體名為:"RavMonClass"的程序,查找到窗體后發送消息關閉該程序。

8、枚舉以下殺毒軟件進程名,查找到后終止其進程:
Ravmon.exe
Eghost.exe
Mailmon.exe
KAVPFW.EXE
IPARMOR.EXE
Ravmond.exe

9、同時病毒嘗試利用以下命令終止相關殺病毒軟件:
net stop "Kingsoft AntiVirus Service"


10、發送ICMP探測數據"Hello,World",判斷網絡狀態,網絡可用時,
枚舉內網所有共享主機,并嘗試用弱口令連接\\IPC$、\admin$等共享目錄,連接成功后進行網絡感染。

11、感染用戶機器上的exe文件,但不感染以下文件夾中的文件:
system
system32
windows
documents and settings
system Volume Information
Recycled
winnt
Program Files
Windows NT
WindowsUpdate
Windows Media Player
Outlook Express
Internet Explorer
ComPlus Applications
NetMeeting
Common Files
Messenger
Microsoft Office
InstallShield Installation Information
MSN
Microsoft Frontpage
Movie Maker
MSN Gaming Zone

12、枚舉系統進程,嘗試將病毒dll(vdll.dll)選擇性注入以下進程名對應的進程:
Explorer 
Iexplore
找到符合條件的進程后隨機注入以上兩個進程中的其中一個。

13、當外網可用時,被注入的dll文件嘗試連接以下網站下載并運行相關程序:
http://www.17**.com/gua/zt.txt 保存為:c:\1.txt
http://www.17**.com/gua/wow.txt 保存為:c:\1.txt
http://www.17**.com/gua/mx.txt 保存為:c:\1.txt

http://www.17**.com/gua/zt.exe 保存為:%SystemRoot%Sy.exe
http://www.17**.com/gua/wow.exe 保存為:%SystemRoot%\1Sy.exe
http://www.17**.com/gua/mx.exe 保存為:%SystemRoot%\2Sy.exe
注:三個程序都為木馬程序

14、病毒會將下載后的"1.txt"的內容添加到以下相關注冊表項:


[HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW]
"auto"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows]
"ver_down0"="[boot loader]\\\\\\\\\\\\\\\\+++++++++++++++++++++++""ver_down1"="[boot loader]
timeout=30
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" ////""ver_down2"="default=multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" /////"

二、desktop.ini病毒刪除方法

該病毒會在每個文件夾中生成一個名為_desktop.ini的文件,一個個去刪除,顯然太費勁,(我的機器的操作系統因安裝在NTFS格式下,所以系統盤下的文件夾中沒有這個文件,另外盤下的文件夾無一幸免),因此在這里介紹給大家一個批處理命令 del d:\_desktop.ini /f/s/q/a,該命令的作用是:
強制刪除d盤下所有目錄內(包括d盤本身)的_desktop.ini文件并且不提示是否刪除 

/f 強制刪除只讀文件 

/q 指定靜音狀態。不提示您確認刪除。 

/s 從當前目錄及其所有子目錄中刪除指定文件。顯示正在被刪除的文件名。 

/a的意思是按照屬性來刪除了 
這個命令的作用是在殺掉viking病毒之后清理系統內殘留的_desktop.ini文件用的

使用方法是開始--所有程序--附件--命令提示符,鍵入上述命令(也可復制粘貼),首先刪除D盤中的_desktop.ini,然后依此刪除另外盤中的_desktop.ini。

至此,該病毒對機器造成的影響全部消除。

關鍵詞:desktop.ini,病毒

閱讀本文后您有什么感想? 已有 人給出評價!

  • 0 歡迎喜歡
  • 0 白癡
  • 0 拜托
  • 1 哇
  • 1 加油
  • 0 鄙視
一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品
国产精品久久久久久久7电影| 国产日韩在线不卡| 美玉足脚交一区二区三区图片| 国产欧美视频在线观看| 欧美福利电影网| 亚洲欧美国产日韩中文字幕| 国产精品成人久久久久| 欧美国产综合视频| 欧美午夜电影完整版| 在线不卡a资源高清| 麻豆成人精品| 欧美激情网站在线观看| 狼人社综合社区| 久久精品日产第一区二区三区| 国产乱码精品1区2区3区| 在线亚洲精品福利网址导航| 精品av久久久久电影| 亚洲精品在线视频观看| 亚洲精品黄网在线观看| 欧美综合国产精品久久丁香| 欧美特黄一区| 亚洲人成在线影院| 欧美电影美腿模特1979在线看| 久久av二区| 亚洲精品乱码久久久久久久久| 亚洲一区三区在线观看| 男女av一区三区二区色多| 日韩视频免费在线| 欧美日韩1234| 精品白丝av| 狠狠色综合色综合网络| 久久日韩粉嫩一区二区三区| 午夜一区二区三区在线观看| 欧美中文字幕久久| 国产视频不卡| 亚洲欧美电影院| 欧美在线视屏| 亚洲欧洲在线视频| 亚洲七七久久综合桃花剧情介绍| 亚洲视频在线一区观看| 久久精品国产亚洲5555| 国产美女精品视频| 国产欧美欧美| 麻豆精品视频在线观看视频| 亚洲亚洲精品在线观看| 国产午夜精品一区二区三区视频| 欧美午夜一区二区三区免费大片| 在线欧美小视频| 这里只有精品电影| 久久综合色一综合色88| 国产亚洲午夜高清国产拍精品| 欧美久久99| 国产欧美日韩在线视频| 国内精品写真在线观看| 国产精品美女久久久久久2018| 性伦欧美刺激片在线观看| 亚洲在线一区二区| 欧美亚洲一区二区在线观看| 欧美日韩中文字幕在线视频| 久久精品91| 亚洲一区综合| 欧美精品福利视频| 亚洲一区美女视频在线观看免费| 亚洲免费人成在线视频观看| 久久久精品tv| 日韩视频一区二区三区在线播放| 91久久久久久久久久久久久| 久久精品日产第一区二区三区| 亚洲高清免费| 一本色道久久88亚洲综合88| 国产精品日韩欧美一区二区三区| 欧美黄色精品| 欧美午夜不卡视频| 性一交一乱一区二区洋洋av| 国产精品入口夜色视频大尺度| 国产九色精品成人porny| 亚洲制服欧美中文字幕中文字幕| 99国产成+人+综合+亚洲欧美| 日韩午夜在线观看视频| 海角社区69精品视频| 日韩午夜剧场| 久久久精品一区二区三区| 亚洲在线播放| 国产一区二区三区黄视频| 夜夜嗨一区二区三区| 99国产欧美久久久精品| 欧美特黄一区| 国产精品一区二区久久久| 欧美视频在线观看一区二区| 一二美女精品欧洲| 亚洲欧洲一区二区三区久久| 久久久久久高潮国产精品视| 国产一区二区三区免费观看| 国内精品99| 欧美成人一区二区在线| 免费不卡在线视频| 毛片一区二区| 亚洲欧美在线x视频| 欧美一区二视频| 国产一区高清视频| 欧美一级二级三级蜜桃| 国产亚洲精品bt天堂精选| 亚洲欧洲一区二区三区久久| 中国成人亚色综合网站| 欧美日韩视频一区二区| 亚洲欧美日韩一区二区三区在线| 国产一区二区毛片| 国产亚洲一区在线播放| 国产精品久久久久久模特| 欧美丝袜一区二区三区| 欧美性感一类影片在线播放| 国产精品国产a| 今天的高清视频免费播放成人| 黄色精品一二区| 亚洲第一伊人| 91久久精品久久国产性色也91| 在线电影院国产精品| 亚洲欧美日韩精品久久久久| 亚洲免费观看高清完整版在线观看熊| 国产精品高精视频免费| 亚洲欧美中文日韩在线| 久久精品女人的天堂av| 欧美大片免费| 欧美午夜www高清视频| 欧美日韩亚洲国产精品| 欧美成人亚洲成人日韩成人| 亚洲毛片av| 亚洲欧美激情视频在线观看一区二区三区| 国产精品jvid在线观看蜜臀| 每日更新成人在线视频| 欧美在线欧美在线| 日韩视频一区二区三区在线播放免费观看| 国内精品伊人久久久久av一坑| 久久国产精品99精品国产| 欧美交受高潮1| 亚洲欧美中文日韩在线| 久久综合狠狠综合久久综青草| 国产亚洲一区精品| 黄色精品在线看| 欧美视频中文在线看| 欧美日韩免费看| 亚洲影视九九影院在线观看| 欧美国产视频在线观看| 久久爱www.| 国产精品视频一区二区高潮| 久久精品国产久精国产思思| 国产精品a久久久久久| 欧美搞黄网站| 亚洲精品一区在线观看| 国产日韩欧美亚洲一区| 久久久一本精品99久久精品66| 国产精品每日更新| 亚洲午夜久久久| 亚洲视频一区在线观看| 欧美日韩成人综合| 欧美性猛交xxxx乱大交蜜桃| 久久久青草青青国产亚洲免观| 葵司免费一区二区三区四区五区| 亚洲免费综合| 亚洲主播在线播放| av不卡在线看| 久久久久久成人| 国产一区二区三区精品欧美日韩一区二区三区| 激情欧美日韩|