shù : wǎng luò 'ān quán > wéi jīn
mùlù
wéi jīn Weijin  

No. 2
  bìng lái yuán
   jīn shān fǎn bìng jiān zhōng xīn zuì xīn shù xiǎn shì wéi jīn ( worm.viking.m, yòu míngwēi jīn è xìng chóng bìng 6 yuè 2 bèi jīn shān shuài xiān jié huò láijié zhì 6 yuè 8 16 shíshòu gōng rén yòng yóu 3000 duō xùn shàng shēng dào 13647 rénshù shí jiā yòng wǎng luò tān huànzhè shì nián 8 yuè 15 bìng bào hòu lián wǎng shòu dào de zuì yán zhòng de bìng
   èrchuán fāng shì fēn lèi
   gāi bìng wéi windows píng tái xià chéng zhí xíng wén jiàn gǎn rǎnwǎng luò gǎn rǎnxià zài wǎng luò huò bìng de xíng bìng bìng yùn xíng hòu jiāng shēn wěi zhuāng chéng tǒng zhèng cháng wén jiàn huò yòng tōng guò xiū gǎi zhù biǎo xiàng shǐ bìng kāi shí dòng yùn xíngtóng shí bìng tōng guò xiàn chéng zhù shù rào guò fáng huǒ qiáng de jiān shìlián jiē dào bìng zuò zhě zhǐ dìng de wǎng zhàn xià zài dìng de huò bìng tóng shí bìng yùn xíng hòu méi nèi wǎng de suǒ yòu yòng gòng xiǎngbìng cháng shì tōng guò ruò kǒu lìng fāng shì lián jiē gǎn rǎn biāo suàn
   sāngǎn rǎn wén jiàn
   bìng zhù yào tōng guò gòng xiǎng wén jiàn kǔn bǎngyùn xíng bèi gǎn rǎn bìng de chéng dài bìng de yóu jiàn jiàn děng fāng shì jìn xíng chuán
   yùn xíng guò chéng guò gǎn rǎn yòng shàng de zhí xíng wén jiànzào chéng yòng yùn xíng biàn màn huài yòng de zhí xíng wén jiàngěi yòng 'ān quán xìng gòu chéng wēi hài
   wēi jīn bìng huì shēng chéng de bìng wén jiàn jìng
  $:programfilessvhost32.exe
  $:programfilesmicrosoftsvhost32.exe
  $:windowsexplorer.exe
  $:windowslogo1_exe
  $:windows undll32.exe
  $:windows undl132.exe
  $:windowsintel undl132.exe
  $:windowsdll.dll
  _desktop.ini
   bìng yùn xíng zhēng
   bìng yùn xíng hòu jiāng shēn wěi zhuāng chéng tǒng zhèng cháng wén jiàntōng guò xiū gǎi yòng tǒng zhù biǎo xiàng shǐ bìng kāi shí dòng yùn xíngtóng shígāi bìng yòngxiàn chéng zhù shùrào guò wǎng luò fáng huǒ qiáng de jiān shìlián jiē dào bìng zuò zhě zhǐ dìng de wǎng zhànxià zài dìng de huò bìng gǎn rǎn gāi bìng hòubìng huì cóng z pán kāi shǐ xiàng qián sōu suǒ suǒ yòu yòng fēn zhōng de .exe wén jiànrán hòu gǎn rǎn suǒ yòu xiǎo 27kb-10mb de zhí xíng wén jiàngǎn rǎn wán huì zài bèi gǎn rǎn de wén jiàn jiā zhōng shēng chéng chǔyú yǐn cáng zhuàng tài de tǒng wén jiàn: _desktop.ini, guǒ nín de tǒng zhōng xiàn wén jiànbiǎo míng nín de tǒng néng gǎn rǎn bìng
   lìng wài , bìng běn shēn hái huì jīng cháng logo1_.exe,4.exe, zuezn.sys děng chéng míng zuò wéi zhù cún zài .
   jīn shān fǎn bìng zhuān jiā jiè shàocóng zuì jìn bìng de huài xìng lái kànzhè zhǒng huài tǒng wén jiàn de bìng běn hěn shǎoxiāng duì bìng chǎn shēng de wèi shì bǎi nián
   jīn shān fǎn bìng yìng zhōng xīn shí jìn xíng liǎo bìng gēngxīnshēng dào 2006 nián 6 yuè 2 de bìng chá shā gāi dāng de wēi jīn bìng
   wēi jīn worm.viking bìng chū xiànjiù dēng shàng liǎo bìng páiháng bǎng wèidào xiàn zài chū xiàn hěn duō biàn zhǒng bìng zuò zhēng céng chū qióng wǎng gòng xiǎng yìn kuáng sài yìn rèn yìn dāng tiān ), gǎn rǎn pán shàng suǒ yòu exe zhí xíng wén jiànchuán kuàiděng děngfáng bìng chǎng shāng men xiāng duì yìng de biān zhuān shā gōng wǎng shàng yòu xiāng guān de qīng chú fāng dàn duì méi yòu 'ān zhuāng shā ruǎn jiàn exe wén jiàn bèi bìng gǎn rǎn xiū de yòng lìng wài fēn fáng bìng ruǎn jiàn huì zài qīng chú bèi wēi jīn bìng gǎn rǎn de exe wén jiàn de shí hòushì jiāng zhè xiē exe wén jiàn shān chúzhè yàng jiù huì zào chéng hěn duō yìng yòng chéng néng zhèng cháng shǐ yòngzuì hǎo shì néng wán quán qīng chú bìng bìng xiū bèi bìng gǎn rǎn de wén jiàn .
   jiě jué bàn
  1. zhòngdú zhī hòu duàn wǎng shàng zhòng diàn nǎozhòng zhī hòu guǒ diàn nǎo yòu xiān jìn de shā ruǎn jiàntuī jiàn shǐ yòng cháng shì liǎo sān kuǎn shā ruǎn jiànzuì hòu
   xiàn zhǐ yòu néng jiǎn chū liàng bìng de zhǐ néng chá chū diǎn diǎnér qiě hái shā diàodào chù dōuyòu jiě díkǎ xià zài fánzhǐ yào zhù yào
   xià zài dào bìng jiù ok liǎo shǐ yòng shā zhù jiān yào lián wǎng rán bìng huì dòng xià zài de), guǒ diàn nǎo miàn méi yòu xiān jìn de shā ruǎn jiàn
   jiù lián wǎng zhī hòu kuài kuài xià zài jiě bǎn díkǎ jiàn shùn dài xià zài 'ān quán wèi shì wéi jīn ruì xīng zhuān shārán hòu shēng zài duàn wǎng dìng yào kuài wéi jīn
   zhì bié kuài de yuè kuàiyuè róng xiāo miè
  2. shā ruǎn jiàn zhǔn bèi hǎo zhī hòu jiù kāi shǐ shā huì xiàn diàn nǎo yòu hěn duō bìng ér qiě gēn běn xiāo miè liǎodàn shì wéi jīn bìng yòu diǎn hěn
   hài de zhǐ néng shǐ yòng 'èr wéi jīn jiù huì zhì de shǐ néng kāi liǎosuǒ zhè dìng yào chá dào de quán shā liǎo), guǒ zài
   zhōng zhǔn bèi liǎo 'ān quán wèi shì zhuān shā gōng de zài shā wán zhī hòu jiāng diàn nǎo zhuǎn huàn dào 'ān quán shìkāi shí 'àn f8 jiù jìn liǎo), zài yòng shàng miàn liǎng gōng
   shā shāzhè liǎng shì tài yòu yòng guò duō shǎo néng xiāo miè diǎn)。
  3. shàng miàn zhòu wán chéng hòu chū gōng zuò jiù běn wán chéngjiē xià lái jìn shǒu dòng shā bìng shì zài windows xià shēng chéng liǎo
  dll.dll,logo1_.exe,rundl132.exe zhè sān wén jiànér dll.dll zhù explorer.exe shì yóu logo1_.exe lái wán chéngbìng huì zài kāi dòng zhí xíng
   zhōng jiā rundl132.exe shǒu xiān kāi de diàn nǎoxuǎn gōng héng héng wén jiàn jiā xuǎn xiàng héng héng chá kànkuài jié jiàn 'àn alt+t zài 'àn o) zhōng de " yǐn cáng shòu bǎo de cāo zuò
   tǒng wén jiàn ( tuī jiàn )" de gòu xiāo , " xiǎn shì suǒ yòu wén jiàn wén jiàn jiā " xuǎn zhōng
  【 1】 . àn ctrl+alt+del zài rèn guǎn zhōng rundl132.exe,logo1_.exe jié shù diào ( méi yòu de huà , yòng cāo zuò ), shān chú c pán nèi de logo1_.exel rundl132.exe( zhī dào zài de , kāi de diàn nǎo 'àn ctrl+f rán hòu sōu suǒ rundl132.exe,logo1_.exe)
  【 2】 . yīn wéi dll.dll kuài bèi xiě dào explorer zhōng , suǒ shān chú diào . guò néng yòu bàn shān chú , kāi rèn guǎn jìn chéng zhōng de explorer.exe jié shù diàojiē zhe zhuō miàn biàn xiāo shī liǎo xuǎn zhōng rèn guǎn dewén jiàn( f)” héng héngxīn rèn yùn xíng。。)( n)” rán hòu yùn xíng explorer.exe zhuō miàn jiù yòu chū lái liǎojiē zhe zài c: pán xià de dll.dll shān chú diào
  【 3】 . zài yùn xíng zhōng shū regedit chá zhǎo zhù biǎo jiàn zhí: [hkey_local_machinesoftwaresoftdownloadwww] jiāng shān chú , rán hòu 'àn ctrl+f chá zhǎo zhù biǎo jiàn zhí rundl132.exe zài zhè xiàng zhōng de suǒ yòu jiàn zhí jiāng shān chú
  【 4】 . kāi de diàn nǎo 'àn ctrl+f rán hòu sōu suǒ _desktop.ini, zhǎo dào de suǒ yòu _desktop.ini shān chú .
  4. jiāng shàng miàn de zhòu tǒng tǒng wán chéng zhī hòubìng jiù jīng néng zài zhì liǎojiē xià lái jiù shì shān diào yuán yòu díkǎ rán hòu zài chóngxīn jiāng zhuāng zhòng
   shā zhè shí jiù zhǐ jiāng shèng xià de gěi xiāo miè diào jiù liǎo), shā wán zhī hòu zài zhòng zài de diàn nǎo sōu suǒ kàn yòu méi yòu _desktop.ini de wén
   jiàn guǒ méi yòu de huà jiù gōng bìng quán xiāo miè guǒ hái yòu de huà jiù chóngfù shàng zhòu zhí zhì bìng quán xiāo miè
   zhòngdú hòu zuì hǎo duàn wǎngguān fáng bìng ruǎn jiàn ( yīn wéi fáng bìng ruǎn jiàn huì shān chú bèi bìng gǎn rǎn de exe wén jiàn ), zhī hòu zhǎo xiāng yìng de zhuān shā gōng .
   xiē zhuān shā gōng de xià zài zhǐ
   ruì xīng: http://it.rising.com.cn/channels/service/2006-07/1153119832d22607.shtml
   jīn shān: http://tool.duba.net/zhuansha/246.shtml
   jiāng mín: http://www.jiangmin.com/download/zhuansha04
yīngwénjièshì
  1. :  Weijin
xiàngguāncí
jīn shǔ yáo gǔn zhōng guóyuè duì diàn nǎo bìng worm wēi jīn viking
LU