建議你從百度“殺毒”頻道下載威金的查殺工具(幾大廠商提供的工具都下載回來(lái)了),然后用這些工具在安全模式下進(jìn)行徹底掃描,Agent.bky,我相信這些都是某病毒的變種,“威金”變種運(yùn)行后,會(huì)在Windows目錄下創(chuàng)建“威金”變種和一個(gè)木馬下載器,病毒名稱:worm/viking.is中文名:“威金”變體是病毒長(zhǎng)度:31266字節(jié)病毒類型:蠕蟲危害。
建議你從百度“殺毒”頻道下載威金的查殺工具(幾大廠商提供的工具都下載回來(lái)了),然后用這些工具在安全模式下進(jìn)行徹底掃描。查殺工具的好處是可以在查殺的同時(shí)修復(fù)被其破壞的exe文件的文件信息。否則這些exe除了重裝就沒救了。
我所有的exe文件都被感染了,但是下載器。Agent.bky,我相信這些都是某病毒的變種。LOGO_1和rundl132從系統(tǒng)中被殺,但是已經(jīng)來(lái)不及了。我用的是ewido,可以查到病毒,但是刪除會(huì)一起刪除源文件。最后我用榮成文件綁定復(fù)仇者手動(dòng)分離感染文件,分離健康文件和木馬病毒,刪除木馬,替換原來(lái)的感染文件。只是需要手工操作,沒有批量處理。現(xiàn)在剛做完,分離的時(shí)候記得不要打開被感染的文件,否則之前的所有努力都白費(fèi)了,最好在安全模式下進(jìn)行。
病毒名稱:worm/viking.is中文名:“威金”變體是病毒長(zhǎng)度:31266字節(jié)病毒類型:蠕蟲危害。“威金”變種運(yùn)行后,會(huì)在Windows目錄下創(chuàng)建“威金”變種和一個(gè)木馬下載器。修改注冊(cè)表實(shí)現(xiàn)自啟動(dòng)。將木馬下載器注入到explorer.exe的進(jìn)程中,聽從黑客的指令,使用木馬下載器從黑客指定的站點(diǎn)下載病毒文件。遍歷用戶計(jì)算機(jī)的C-to-Y驅(qū)動(dòng)器,搜索并感染帶有后綴的文件。exe。用空白密碼打開共享文件夾,復(fù)制到共享文件夾,感染所有。exe文件,實(shí)現(xiàn)網(wǎng)絡(luò)共享和通信。此外,“威金”變體還可以終止與安全相關(guān)的進(jìn)程,并降低受感染計(jì)算機(jī)上的安全設(shè)置。
{3。