您所在的位置: 首页>>网络安全>>病毒防治>>查杀技巧>>

威金Worm.Viking病毒分析及处理(图)(2)

http://netsecurity.51cto.com  2006-11-16 17:10  peadog  51CTO博客  我要评论(0)
  • 摘要:本文针对最近一段时间非常流行且破坏性较大的威金worm.viking病毒做一些浅显的分析,并综合个人的处理经验,希望对大家在处理病毒时有所启发。
  • 标签:威金  Worm.Viking  Worm.Viking查杀  病毒

第四步:进行威金病毒手工免疫
1.    使系统显示隐藏文件
打开“我的电脑”; 依次打开菜单“工具”-“文件夹选项”;然后在弹出的“文件夹选项”对话框中切换到“查看”页; 去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态; 在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项; 去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态。最后“确定”完成即可。
2.  制作病毒免疫文件
A.        进入C:\WINDOWS目录,新建3个文件"logo1_.exe"、"rundl132.exe"、"vdll.dll";
B.        依次右键单击新创建的文件,选择“属性”,进入“安全”标签页;
C.        点击“高级”选项;

D.       在“高级安全设置”中取消“从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”;
E.        在弹出的对话框中选择“删除”;

F.        在返回的窗口中部单击“添加”按键;
G.       在“输入对象名称来选择”文本框中输入 everyone,确定;

H.  赋予全部拒绝权限;  

 

I.    按照上述方法再次添加“SYSTEM”的拒绝权限;

 

J.         确定完成即可。
K.        按照上述方法将"logo1_.exe"、"rundl132.exe"、"vdll.dll"三个新建文件全部赋予everyone和SYSTEM的拒绝权限;
L.        完成免疫。


共3页: 上一页 [1] 2 [3] 下一页
【内容导航】
U盘病毒从认识到防范
MSN病毒查杀
企业反病毒解决方案的选择
清除“熊猫烧香”病毒专题
中小企业防病毒解决方案
 
 验证码: (点击刷新验证码)   匿名发表
  • Visual C++ 完全自学宝典

  • 作者:强锋科技,朱洪波
  • Visual C++ 6.0是微软公司为程序人员提供的Visual Studio 6.0工具套件中的重要组成部分。本书由浅入深地介绍使用Visual C++ 6.0..
Copyright©2005-2008 51CTO.COM 版权所有