电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文
维金病毒变种(Worm.Viking.tl)的清除指南
维金病毒变种(Worm.Viking.tl)的清除指南
2007-6-12 14:04:42  文/ixigua   出处:网友博客   

  病毒名称:Worm.Viking.tl(瑞星报毒名称)
  病毒大小:95,232 字节
  加壳方式:无
  MD5:24785A0619735BFB63A5B7FFA27C7821
  SHA1:90B3C687D7BBF473620F5889ED2D09AD31751256
  病毒类型:感染
  感染方式:在正常文件体前方追加病毒体

  该病毒为原始病毒样本,它体内还包括一个dll文件,释放后名字为RichDll.dll。
  病毒运行后,首先释放自己到系统目录:
  %Windir%\uninstall\rundl132.exe(注意字母拼写)
  %Windir%\RichDll.dll
  修改注册表:
  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
load = %WINDOWS%\UNINSTALL\RUNDL132.EXE


  随后创建感染线程:遍历硬盘文件夹,找到可执行文件进行感染。


  工具清除:请用“威金病毒专杀”(建议)

  手动清除:

  1在进程列表中终止病毒进程;
  2删除文件并清除注册表键值
  %Windir%\uninstall\rundl132.exe(注意字母拼写)
  %Windir%\RichDll.dll
  3用二进制编辑工具打开感染后的文件,(这里以hexshop为例,可到百度搜索下载)
   i: 将光标偏移到16进制17400处,安装快捷键Ctrl+Home,点击删除“delete”,保存,ok。
  ii:(该方法仅适合对PE格式熟悉的人)搜索ASC码“MZ”,(第一个MZ是病毒主文件,第二次找到的是dll文件)第三个MZ才是原始文件。

  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    删不掉的"淘宝图标"来侵 教你删"淘宝…
    微软高危漏洞"快捷方式自动执行"手工…
    acad.vlx删除方法
    360se.exe病毒清除解决方案
    regedit32.exe 病毒清除解决方案
    3874jr98.exe,long.exe等病毒清除解…
    RG8.tmp病毒清除解决方案
    139ujf939.exe,2.exe等病毒清除解决…
    EntSoQn.exe病毒清除解决方案
    360safess.net.exe等病毒清除解决方…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号