本文目录一览:
rundl123这个毒怎么杀
病毒名称:Worm/Viking
病毒中文名:维金/威金
病毒类型:蠕虫、木马
危险级别:★★★
影响平台:Windows 98/ME/NT/2000/XP/2003
专杀工具:安博士专杀工具 江民专杀工具 金山专杀工具
病毒描述:
该病毒同时具有文件型病毒、蠕虫病毒、病毒下载器等类病毒的特点,进入用户的电脑之后,它会从网上疯狂下载多个木马、QQ尾巴等安装在中毒电脑中,窃取用户的网络游戏密码,严重时造成系统完全崩溃。
病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。
运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。
病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。
病毒运行后将自身伪装成系统正常文件,通过修改用户系统注册表项使病毒开机时即刻自动运行;同时,该病毒利用“线程注入技术”绕过网络防火墙的监视,连接到病毒作者指定的网站,下载特定的木马或其它病毒。感染该病毒后,病毒会从Z盘开始向前搜索所有可用分区中的.exe文件,然后感染所有大小27KB-10MB的可执行文件,感染完毕,会在被感染的文件夹中生成一个处于隐藏状态的系统文件:_desktop.ini,如果您的系统中发现此文件,表明您的系统可能已感染此病毒。
Worm.Viking病毒自出现,就登上了病毒排行榜席位,到现在已出现很多变种,其病毒发作特征也层出不穷,如往共享打印机狂塞打印任务(打印当天日期),感染磁盘上所有exe 可执行文件,传播速度快,等等。防病毒厂商们也相对应的编译专杀工具,网上也有相关的清除方法,但对于没有安装杀毒软件及exe文件被病毒感染无法修复的用户,另外,大部分防病毒软件会在清除被威金病毒感染的exe文件的时候,是将这些exe文件删除,这样就会造成很多应用程序不能正常使用,最好是能完全清除此病毒,并修复被病毒感染的文件.
此病毒会生成的病毒文件及其路径:
$:\Program Files\svhost32.exe
$:\Program Files\micorsoft\svhost32.exe
$:\windows\explorer.exe
$:\windows\logo1_exe
$:\windows\rundll32.exe
$:\windows\rundl132.exe
$:\windows\intel\rundl132.exe
$:\windows\dll.dll
_desktop.ini
中毒后最好断网,关闭防病毒软件(因为防病毒软件会删除被病毒感染的exe文件 ),之后找相应的专杀工具。
什么木马病毒会创建管理员组用户123,怎么杀?
你这样没能解决问题,出现这种情况你的机器可能是一台服务器,病毒可能是以手工入侵的方式从网页漏洞渗入的,你的当务之急移除保密资料、备份重要资料然后通过日志判断对方入侵的方式,其次才是打扫植入的后门。如果你根本不是服务器而是单纯的个人电脑 那么你需要检查系统漏洞,禁止不必要的服务,检查隐藏用户,(最好能纯净安装一次系统并及时打上全部补丁)
另外如果要追查入侵者可以利用“服务器端程序.exe”抓包找到一个IP(可能是跳板)
如何彻底查杀hao123病毒
hao123并非病毒,属于流氓软件范畴,可安装具备浏览器防护和插件清理功能的安全软件,可以解决hao123软件这种类似病毒的行为。
平时使用安全软件多选择卡巴斯基、NOD32一类注重杀毒能力的软件,但是此类软件有一个缺点是不具备管理电脑,清理垃圾和插件这种功能。
国产杀软基本都具备这一功能,以腾讯电脑管家为例:打开软件后在工具箱中选择浏览器防护,设置好后锁定浏览器所有选项,在清理一下恶评插件,基本可以解决此类问题。
定期对电脑进行全盘查杀,可以防止病毒木马在不知情的情况下修改你的电脑设置。