컴퓨터 지식 네트워크 - 컴퓨터 프로그래밍 - worm.viking.tc 바이러스에 대해 전문가가 들어왔다

worm.viking.tc 바이러스에 대해 전문가가 들어왔다

그건 당연하지

만약 네가 컴퓨터에 중독되면, 다음과 같은 방법으로

내가 이 독을 맞았고,

1

1, 모바일 regedit, Clrl+F chasws32.dll, KILL.EXE, logo1_.exe, sws32.dll, RRS

2, 레지스트리에서 찾기 [HKEY _ local _ machine/software/soft/downloadwww] auto = 1 download www 제거

3, c: windows 또는 c: winnt.bmp 디렉토리에서 KILL.exe, sws.dll, sws32.dll, rundl132.exe 삭제

4, c: windows 또는 c: winnt.bmp 디렉토리에 몇 개의 텍스트 파일을 새로 만들고, 방금 삭제한 바이러스 파일 이름 (KILL.exe, sws.dll, sws32.dll) 으로 이름을 변경합니다 이렇게 하면 나중에 바이러스 파일을 실행할 수 있습니다. 이 두 바이러스 주체는 더 이상 생성되지 않습니다. 그런 다음 레지스트리의 시작항목을 수정하여 두 바이러스 프로그램 (지금은 바이러스가 아니라 직접 만든 프로그램) 이 windows 와 함께 시작되지 않도록 합니다. 그렇지 않으면 이러한 프로그램이 작동하지 않기 때문에 직접 파일을 열어 볼 수 있습니다. "유효한 실행 프로그램이 아닙니다." 라는 메시지만 표시됩니다.

5, 마지막으로 안전을 위해 모든 디스크의 EXE, RAR, DLL 등의 파일을 검색하여 죽일 수 있습니다. 이렇게 하면 만유의 실수가 없다! _)

5, 검색 열기, 모든 _desktop.ini 파일 삭제 검색;

6, 그룹 정책 열기-gpedit.msc 실행-사용자 구성-관리 모듈-시스템-windows 실행 프로그램 지점에 대해 활성화되지 않도록 지정한 다음 LOGO1_exe 추가를 클릭하면 logo1 _ exe 가 차단됩니다

2, 살인

1, 먼저 rundl132.exe, logo1_.exe 프로세스를 종료합니다. 그런 다음 CD 아래의 winnt(win2k 시스템) /windows 디렉토리에서 이 세 개의 파일

rundl132.exe, logo1_.exe, dll.dll 을 찾아 삭제합니다. 。 안전 모드에서 주의하는 것이 좋습니다. 。 같은 날짜에 만든 파일도 삭제됐다. 。 예: 1sy.exe 이 쓰레기들. 。

2, 레지스트리에서 CTRL+F 를 눌러 rundl132.exe logo1_.exe 의 키 값을 찾습니다. 삭제하다. 。

3, 각 폴더에서 _desktop.ini 파일을 삭제합니다. 。 일괄 처리,

delc: \ _ desktop.ini/f/s/q/a

4, Symantec 사용 。 주로 exe 파일에 감염되었습니다. 。 안에 코드를 꽂았다. 。

바이러스 백신 완성!

는 이 바이러스를 죽이지 않습니다. 。 천천히 다른 문제가 생길 것이다. 。 예를 들어, 아무것도 사용할 수 없습니다. 。 인터넷을 하는 친구들이 더욱 신경을 쓴다!

上篇: 왜 수입정수기에서 나온 물이 이상한 냄새가 나나요? 下篇: 어떤 브랜드의 매트가 좋은가요?
관련 내용