比特老大出手,功底自然深厚,据称效果非常好,以下是他的发布附言:
近期威金肆虐,影响之大不亚于当年的CIH,于是被迫亲自出马研究解决
方案.根据其特征,可以理解为“病毒+木马+蠕虫+局域网攻击+系统漏洞传播”.中毒特征: 硬盘中出现大量的_desktop.ini,进程中含有svhost32.exe、logo1_.exe,机器速度爆慢,QQ密码被改,网游帐号被偷;
CPU占用率100%;经常蓝屏
传播方式: 染毒系统所有的exe(即病毒特征);在后台下载木马,偷QQ号,网游帐号,部分变种还偷网银密码(即木马特性);通过扫描网络共享进程传播,还能破解简单密码,如有可写权限即感染网络中的电脑;通过系统自动运行传播,只要一插感染的U盘(所有usb disk设备),系统即立刻感染威金.
威金敌敌畏使用方法:1 运行“威金敌敌畏”,清除内存中的病毒进程“.无法杀掉则请截图并上传,我们将更新程序.
2 运行瑞星威金专杀工具和江民威金专杀工具(同时用这2种是因为目前发现瑞星与江民的病毒库并不重合,都有杀不了的,一起用保险)
3 安装杀毒软件升级后进行全面查杀(因威金会下载木马,而这些木马专杀是不管的)
4 重新下载QQ(因QQ安全措施已被破坏),并立即更改QQ密码;没有密码保护的要立刻去申请
被处理过后:
1、进程中的威金程序均已被强制关掉(限于目前我们掌握的情况)
2、c盘中威金的主程序和暗桩均已被删除
3、被改动过的
注册表被修复,并且关闭了所有盘符的自动运行,防止再次感染
4、被威金感染的其他EXE文件需杀毒软件处理,敌敌畏只处理病毒自身的文件和进程
下载:威金敌敌畏