维金/威金(Viking)病毒

     最近一段时间互连网上维金(Viking)病毒泛滥,该计算机病毒不但会感染硬盘中的所有可执行文件,而且还会自动从网上下载其他的各种计算机病毒,从而导致QQ号码,MSN账号等个人资料被窃取,危害性极大!望各位朋友引起警觉,及时处理,以免产生后悔的结果。
 
方法一:“维金”病毒专杀工具:

是金山专杀:
http://download.duba.net/download/othertools/DubaTool_Viking.COM
瑞星专杀:
http://download.rising.com.cn/zsgj/VirusKiller.scr

方法二:手动清除 (强烈建议)

病毒是在windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。
而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中!
1.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe)

2.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除)
3.
点击下载此文件http://www.cnler.com/blog/attachments/month_0610/32006101720397.rar运行该补丁,永久免疫并删除由于威金造成的垃圾文件_desktop.ini


4。 点击下载此文件http://www.cnler.com/blog/attachments/month_0610/e2006101720427.rar修复受威金残害的程序,让你不用重新下载这些文件
原文地址:https://www.cnblogs.com/hhq80/p/614659.html