Red de conocimiento informático - Problemas con los teléfonos móviles - Infectado con el virus Worm.Viking.ce

Infectado con el virus Worm.Viking.ce

1. Desconecte la computadora después de haber sido infectada y reiníciela inmediatamente. Después de reiniciar, si la computadora tiene un software antivirus avanzado (se recomienda Kaspersky, probé tres programas antivirus y finalmente descubrí que solo Kaspersky puede detectar una gran cantidad). de virus, y los demás solo pueden detectar una pequeña cantidad de virus, y también se ha verificado que hay descargas de Kappa crackeado en todas partes. No es problemático. Solo tenga cuidado de no descargar virus. software antivirus (recuerde no conectarse a Internet durante este período; de lo contrario, los virus y troyanos se descargarán automáticamente si no hay un software antivirus avanzado en la computadora, así que descargué la versión descifrada de Kabbah poco después de conectarme). a Internet. Recuerde no conectarse a Internet durante este período; de lo contrario, el virus descargará troyanos automáticamente. Si no hay un software antivirus avanzado en la computadora, descargue rápidamente una versión descifrada de Kabbah después de conectarse a Internet (se recomienda). descargue un guardia de seguridad y un Weijin Rising para verificar y matar) y luego actualice nuevamente. Desconéctese de Internet, ¡asegúrese de hacerlo rápidamente! La mazmorra de Wiggin es extremadamente rápida. ¿Cuanto más rápido seas, más fácil será destruir a los cormoranes?

2. Una vez que el software antivirus esté listo, comience a escanear y eliminar. Encontrará que hay muchos virus y troyanos en la computadora no puede eliminarlos de una sola vez, pero el virus Viking sí. muy poderoso! Tu Kabbah solo se puede usar una vez. La segunda vez, Viking restringirá tu Kabbah para que no se pueda abrir (por lo que debes encontrarlos a todos y matarlos esta vez si preparas al guardia de seguridad y al propósito especial en el primer paso). La herramienta antivirus cambiará la computadora al modo seguro después de que se elimine Kabbah (puede ingresar presionando F8 cuando encienda la computadora) y luego usará las dos herramientas antivirus anteriores para eliminar el virus (estas dos son no es muy efectivo, pero se pueden eliminar más o menos.

2 Cuando use el modo seguro (presione F8 para ingresar después de iniciar), use las dos herramientas anteriores para matar (estas dos no son muy efectivas). ¡pero se pueden eliminar hasta cierto punto!)

3 Después de completar los pasos anteriores, básicamente se completa el trabajo preliminar y luego se procede al antivirus manual: el virus genera tres archivos: dll.dll. , logo1_.exe y rundl132.exe en el directorio de Windows. La inyección de explorer.exe se realiza mediante logo1_.exe. El virus agregará rundl132.exe al programa de ejecución automática. ¡Primero abra mi computadora! --"Opciones de carpeta"--"Ver" (tecla de acceso directo, presione ALT + T y presione O), desmarque "Ocultar archivos protegidos del sistema operativo (recomendado)" y marque "Mostrar todos los archivos y carpetas". >1. En la administración de tareas Presione CTRL+ALT+SUPR en la computadora para finalizar rundl132.exe y logo1_.exe (si no, no es necesario operar), elimine logo1_.exel y rundl132.exe en la unidad C (I No sé dónde están, puedes abrir mi Presione CTRL+F en la computadora y luego buscar) rundl132.exe, logo1_.exe)

2. administrador de recursos, no se puede eliminar. Pero hay una manera de eliminarlo. Abra el administrador de tareas, espere hasta que finalice el proceso explorer.exe y luego el escritorio desaparecerá. Seleccione "Archivo (F)" - "Nueva tarea (Ejecutar...)" en el Administrador de tareas y ejecútelo. (N)" Luego ejecute explorer.exe y el escritorio aparecerá nuevamente. Luego elimine DLL.dll en la unidad C: (presione CTRL+F para encontrarlo y luego elimínelo)

3. Ejecute el registro Busque la clave regedit en:

[HKEY_LOCAL_MACHINE/Software/Soft/DownloadWWW], elimínela y luego presione CTRL+F para encontrar la clave de registro. Después de completar todos los pasos anteriores, el virus. Ya no se puede replicar. El primer paso es eliminar el Kabbah original, luego reinstalar Kabbah, reiniciar y eliminar el virus (esta vez simplemente elimine los troyanos restantes), reiniciar después de eliminar el virus y buscar para ver si hay _desktop. mi computadora .ini, si no. Felicitaciones, ha eliminado todos los virus. Si todavía hay, repita los pasos anteriores hasta que se eliminen todos los virus.

5. Para evitar la reinfección, ejecute gpedit.msc para abrir la Política de grupo

Haga clic en Configuración de usuario--Módulo administrativo--Sistema--Especificar programas que no se ejecutan en Windows. y elimínelos, luego haga clic en Mostrar para agregar el archivo fuente del virus logo1_exe.

Lo anterior es la experiencia de usar sql1981, el maestro guardián del decimotercer nivel. Reinstalé el sistema directamente usando Ghost. Fue muy rápido y se realizó en 10 minutos.

2. Busque una computadora que no esté infectada y descargue el software antivirus bitdefender (personalmente creo que este software es bueno, se puede actualizar de forma gratuita y la velocidad de actualización es muy rápida) y el Paquete de acumulación de parches de Windows y cópielo en la computadora infectada usando una unidad flash USB en la máquina (recuerde proteger contra escritura la unidad flash USB), tenga cuidado de no tocar los archivos exe que no sean la unidad c en este momento. porque es probable que esos archivos exe también estén infectados. Estos archivos exe también pueden estar infectados. Instale bitdefender y parchee windows.

3. Conecte el cable de red y actualice bitdefender. Una vez completada la actualización, utilice bitdefender para realizar un análisis antivirus. Se puede detectar el virus, pero no se pueden eliminar los archivos originales. El sistema y los archivos infectados se pueden recuperar.