| “維金”病毒檔案 |
| 病毒名稱: Worm.Viking.m 中文名稱: 維金(又名:威金) 威脅級別: ★★★ 病毒類型: 蠕蟲 受影響系統: Win 9x/ME,Win 2000/NT,Win XP,Win 2003 |
| “維金”病毒五大罪狀 |
| 第一罪:感染系統文件 造成系統損壞,且手動清除困難; 第二罪:下載惡性木馬 盜取魔獸、傳奇帳號,灰鴿子開后門使系統完全受黑客控制,QQRobber病毒等; 第三罪: 多路網絡傳播方式 通過感染文件、局域網共享來傳播; 第四罪: 強制禁用國內知名反病毒軟件 降低安全性,易感染其它病毒; 第五罪: 變種多 數日內,已出現多個變種。 |
“感染系統文件、局域網進行傳播且手動清除困難是造成該病毒大面積感染的主要原因”,金山毒霸技術總監陳睿在總結“維金(Worm.Viking.m)”病毒危害時強調。比如:用戶A使用了某P2P軟件,在該P2P軟件共享目錄中放置了大量的常用工具軟件的安裝程序(可執行程序,如:WinRAR、FlashGet等軟件的安裝程序),當“維金”攻擊用戶A的系統后就會感染這些安裝程序。此時,用戶B正好從用戶A的共享目錄中下載了這些安裝程序,如果安裝就會感染該病毒。因此,文件感染型病毒,在網絡時代中又找到了傳播的空間。由于該病毒是一種運行在Windows平臺下,集成“可執行文件感染”、“網絡感染”、“下載網絡木馬及其它病毒”的復合型病毒,若用戶不幸感染該病毒,將會面臨系統癱瘓、網銀、網游帳號被盜、重要信息泄漏等多重威脅。
首先結束rundl132.exe、rundll32.exe、logo_1.exe及其他陌生進程,刪除注冊表啟動項里的病毒鍵值及相對應文件夾中的病毒文件,再用專殺工具清除病毒(最新版本的瑞星支持查殺此病毒,或者用專殺工具 http://it.rising.com.cn/service/technology/RavVikiing.htm),最后就是刪除 _desktop.ini 文件了。該病毒會在每個文件夾中生成一個名為 _desktop.ini 的文件,從硬盤分區搜索不到,一個個文件夾搜索刪除又太費勁,因此在這里要用到一個批處理命令 del C:\_desktop.ini /f/s/q/a ,該命令的作用是在殺掉viking病毒之后清理系統內殘留的文件,命令解釋:
強制刪除d盤下所有目錄內(包括d盤本身)的_desktop.ini文件并且不提示是否刪除
/f 強制刪除只讀文件
/q 指定靜音狀態。不提示您確認刪除
/s 從當前目錄及其所有子目錄中刪除指定文件。顯示正在被刪除的文件名
/a 是按照屬性來刪除
使用方法是開始/運行/cmd.exe,輸入以上命令即可,首先是刪除C盤中的 _desktop.ini ,然后依此刪除另外分區中的 _desktop.ini 文件。
至此,該worm.viking病毒對機器造成的影響全部消除!
瑞星專殺工具:http://it.rising.com.cn/service/technology/RavVikiing.htm
金山專殺工具:http://db.kingsoft.com/download/3/246.shtml

