Infectado con el virus Worm.Viking.ce
2. Una vez que el software antivirus esté listo, comience a escanear y eliminar. Encontrará que hay muchos virus y troyanos en la computadora no puede eliminarlos de una sola vez, pero el virus Viking sí. muy poderoso! Tu Kabbah solo se puede usar una vez. La segunda vez, Viking restringirá tu Kabbah para que no se pueda abrir (por lo que debes encontrarlos a todos y matarlos esta vez si preparas al guardia de seguridad y al propósito especial en el primer paso). La herramienta antivirus cambiará la computadora al modo seguro después de que se elimine Kabbah (puede ingresar presionando F8 cuando encienda la computadora) y luego usará las dos herramientas antivirus anteriores para eliminar el virus (estas dos son no es muy efectivo, pero se pueden eliminar más o menos.
2 Cuando use el modo seguro (presione F8 para ingresar después de iniciar), use las dos herramientas anteriores para matar (estas dos no son muy efectivas). ¡pero se pueden eliminar hasta cierto punto!) p>
3 Después de completar los pasos anteriores, básicamente se completa el trabajo preliminar y luego se procede al antivirus manual: el virus genera tres archivos: dll.dll. , logo1_.exe y rundl132.exe en el directorio de Windows. La inyección de explorer.exe se realiza mediante logo1_.exe. El virus agregará rundl132.exe al programa de ejecución automática. ¡Primero abra mi computadora! --"Opciones de carpeta"--"Ver" (tecla de acceso directo, presione ALT + T y presione O), desmarque "Ocultar archivos protegidos del sistema operativo (recomendado)" y marque "Mostrar todos los archivos y carpetas". >1. En la administración de tareas Presione CTRL+ALT+SUPR en la computadora para finalizar rundl132.exe y logo1_.exe (si no, no es necesario operar), elimine logo1_.exel y rundl132.exe en la unidad C (I No sé dónde están, puedes abrir mi Presione CTRL+F en la computadora y luego buscar) rundl132.exe, logo1_.exe)
2. administrador de recursos, no se puede eliminar. Pero hay una manera de eliminarlo. Abra el administrador de tareas, espere hasta que finalice el proceso explorer.exe y luego el escritorio desaparecerá. Seleccione "Archivo (F)" - "Nueva tarea (Ejecutar...)" en el Administrador de tareas y ejecútelo. (N)" Luego ejecute explorer.exe y el escritorio aparecerá nuevamente. Luego elimine DLL.dll en la unidad C: (presione CTRL+F para encontrarlo y luego elimínelo)
3. Ejecute el registro Busque la clave regedit en:
[HKEY_LOCAL_MACHINE/Software/Soft/DownloadWWW], elimínela y luego presione CTRL+F para encontrar la clave de registro. Después de completar todos los pasos anteriores, el virus. Ya no se puede replicar. El primer paso es eliminar el Kabbah original, luego reinstalar Kabbah, reiniciar y eliminar el virus (esta vez simplemente elimine los troyanos restantes), reiniciar después de eliminar el virus y buscar para ver si hay _desktop. mi computadora .ini, si no. Felicitaciones, ha eliminado todos los virus. Si todavía hay, repita los pasos anteriores hasta que se eliminen todos los virus.
5. Para evitar la reinfección, ejecute gpedit.msc para abrir la Política de grupo
Haga clic en Configuración de usuario--Módulo administrativo--Sistema--Especificar programas que no se ejecutan en Windows. y elimínelos, luego haga clic en Mostrar para agregar el archivo fuente del virus logo1_exe.
Lo anterior es la experiencia de usar sql1981, el maestro guardián del decimotercer nivel. Reinstalé el sistema directamente usando Ghost. Fue muy rápido y se realizó en 10 minutos.
2. Busque una computadora que no esté infectada y descargue el software antivirus bitdefender (personalmente creo que este software es bueno, se puede actualizar de forma gratuita y la velocidad de actualización es muy rápida) y el Paquete de acumulación de parches de Windows y cópielo en la computadora infectada usando una unidad flash USB en la máquina (recuerde proteger contra escritura la unidad flash USB), tenga cuidado de no tocar los archivos exe que no sean la unidad c en este momento. porque es probable que esos archivos exe también estén infectados. Estos archivos exe también pueden estar infectados. Instale bitdefender y parchee windows.
3. Conecte el cable de red y actualice bitdefender. Una vez completada la actualización, utilice bitdefender para realizar un análisis antivirus. Se puede detectar el virus, pero no se pueden eliminar los archivos originales. El sistema y los archivos infectados se pueden recuperar.