求救威金病毒的完美解决方案。

病毒类型:NetWorm 网络蠕虫

病毒名称:Worm.Viking(瑞星) , Worm.Win32.Viking.aa , bb(卡巴斯基), w32.Looked.p (诺顿) ;

统称威金。 如下资料转载自水木社区 !!

1、手动清除

发信人: ILOVEAPPLE (大海), 信区: Virus

标 题: Re: 有没有中过viking维金的,请问卡巴6对此有效否?

发信站: 水木社区 (Sat Sep 23 15:33:43 2006), 站内

可以这样:

先删除dll.dll(删除方法见置底)、log_1.exe、rundl123.exe等文件,或在安全模式下清除。

主要是dll.dll,这个文件会让windows的explorer.exe调用(这个传播方法较历害)。

然后根据病毒感染exe的特征,你可以用搜索查找所有的的*.exe文件,然后浏览一下文件,利用卡巴实时检测功能把查毒,清除(也可设置卡巴查杀配置,不过好几个选项,。。。);最后执行如下命令清除病毒遗留文件:

如下命令 可以全选 用记事本保存成一个 killViking.bat 文件。

也可以一条一条的手动输入,开始菜单 运行 输入CMD回车,然后执行下面的每一条,按回车执行。

带echo , pause的可以忽略。

echo off

del %Windir%\ MH_FILE\ MH_DLL.dll

del %Windir%\MickNew\MickNew.dll

del %Windir%\TODAYZTKING\TODAYZTKING.DLL

del %Windir%\1.txt

del %Windir%\0Sy.exe

del %Windir%\1Sy.exe

del %Windir%\2Sy.exe

del %Windir%\rundl132.exe

del %Windir%\vDll.dll

del %Windir%\Dll.dll

del %Windir%\log_1.exe

del %Windir%\rundl123.exe

echo 正在清除_desktop.ini文件,请稍等......

del c:\_desktop.ini /f/s/q/a

del d:\_desktop.ini /f/s/q/a

del e:\_desktop.ini /f/s/q/a

echo 清除完毕!

pause

2、发信人: itrose (说不清楚), 信区: Virus

标 题: viking威金dll.dll变种暂时解决方案

发信站: 水木社区 (Tue Sep 12 18:59:31 2006), 站内

威金某变种,病毒文件:

c:\windows\rundl132.exe

c:\windows\dll.dll

在该文件夹下还可能有realplayer.exe excel.exe qq.exe等并不该出现的文件

此变种尚无专杀,我摸索出一种方法,目前看有效,请大家参考.

卸载WINRAR ,QQ,OFFICE,realplayer等知名软件,安全模式下删除上面提到的病毒文件.

3、被威金感染后的应用程序,一般都需要重装了。

4、总结

发信人: sihecun (如果有来生), 信区: Virus

标 题: Worm.Viking变种疯狂席卷国内互联网

发信站: 水木社区 (Thu Jun 8 22:39:08 2006), 站内

附件是瑞星的专杀(20060606)

/Channels/Service/2006-07/1153119832d22607.shtml

(2)金山毒霸的专杀 .googlepages.com/Killqx_Gui_V16.rar

目前版本: v1.6

使用办法: 选择目录或者文件夹扫描便可。没有什么好说的。