分享
 
 
 

求助,电脑网络掉线问题。

王朝知道·作者佚名  2012-09-14
窄屏简体版  字體: |||超大  
 
分類: 電腦/網絡 >> 互聯網
 
問題描述:

最近网络老掉线,但是还不显示出来,右下角依然有连接显示,不是上不去网页,QQ也掉线。

只能重新启动才能重新连接。

求教下,这种情况怎么弄。

參考答案:

应该是中威金病毒了 你可以打开隐藏文件看看有没有desktop.ini这样的文件

如有 很不幸的告诉你中了威金病毒

微软防止威金病毒补丁.强烈建议安装

微软防止威金病毒补丁.强烈建议安装

很多朋友都被威金害惨了吧..网上现在流行的一些威金免疫工具作用都不是很大

这是微软的威金病毒免疫补丁,装上之后就不用害怕可恶的威金了..

WindowsXP-KB917537-x86-CHS.exe

推荐

卡巴斯基互联网安全套装6.0个人版+key 极力推荐 用了那么多杀毒软件 唯一一个可以发现感染文件的, 我都要崩溃了, 装着杀毒软件还中毒.... 服了, 用这个吧, 为了不让自己电脑再次中毒

批量删除_desktop.ini的命令

del c:\_desktop.ini /f/s/q/a

del d:\_desktop.ini /f/s/q/a

del f:\_desktop.ini /f/s/q/a

强制删除d盘下所有目录内(包括d盘本身)的_desktop.ini文件并且不提示是否删除

/f 强制删除只读文件

/q 指定静音状态。不提示您确认删除。

/s 从当前目录及其所有子目录中删除指定文件。显示正在被删除的文件名。

/a的意思是按照属性来删除了

这个命令的作用是在杀掉viking病毒之后清理系统内残留的_desktop.ini文件用的

手动清除方案:

1、手工清除请按照行为分析删除对应文件,恢复相关系统设置。

(1) 使用“进程管理”关闭病毒进程

(2) 删除病毒文件

%WINDDIR%\rundl132.exe

%Program Files%\_desktop.ini

桌面\viDll.dll

系统根目录\_desktop.ini

系统根目录\1.txt

系统根目录\MH_FILE\MH_DLL.dll

系统根目录\TODAYZTKING\TODAYZTKING.dll

会在大量文件夹中释放文件_desktop.ini

%WINDDIR%\0sy.exe

%WINDDIR%\1sy.exe

%WINDDIR%\2sy.exe

(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项

HKEY_CURRENT_USER\Software\Microsoft\Windows NT

\CurrentVersion\Windows

键值: 字串: "load "="C:\WINDOWS\rundl132.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

键值: 字串: "ver_down0"="0.859: Source:C:\WINDOWS\system32\_0000012_.tmp.dll (3.0.3790.***********)"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

键值: 字串: " ver_down1"="0.687: 2006/06/13 20:52:04.23s444 (local)"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

键值: 字串: " ver_down2"="0.859: Source:C:\WINDOWS\system32\_000006_.tmp.dll

(3.0.3790.21801)"

HKEY_LOCAL_MACHINE\SOFTWARE\Soft\

HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW\

HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW\auto

键值: 字串: "1"

下面是病毒的详细资料:

病毒名称: Worm.Win32.Viking.p

病毒类型: 蠕虫

文件 MD5: E939658C090087B08A1CD498F2DB59B3

公开范围: 完全公开

危害等级: 中

文件长度: 1,025,308 字节

感染系统: windows98以上版本

开发工具: Borland Delphi V3.0

加壳类型: Upack 2.4 - 2.9 beta

命名对照: Symentec[W32.Looked.P]

Mcafee[无]

该病毒属蠕虫类,病毒运行后释放病毒文件%WINDDIR%\rundl132.exe、系统盘根目录\_desktop.ini、%Program Files%\_desktop.ini、桌面\viDll.dll,会在大量文件夹中释放文件_desktop.ini;连接网络,开启端口,下载病毒文件%WINDDIR%\0sy.exe、%WINDDIR%\1sy.exe、%WINDDIR%\2sy.exe;开启进程conime.exe及其自身,注入到进程explorer.exe中,修改注册表,添加启动项,以达到随机启动的目的;感染大部分非系统文件;病毒把自身加入到要感染的程序,在被感染的程序运行时,病毒也同时运行,但在运行一次后自动释放病毒体,被感染文件也恢复正常,隔段时间后病毒会再次感染此应用程序;病毒尝试终止相关杀病毒软件;病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。

1、病毒运行后释放病毒文件:

%WINDDIR%\rundl132.exe

%Program Files%\_desktop.ini

桌面\viDll.dll

系统根目录\_desktop.ini

系统根目录\1.txt

系统根目录\MH_FILE\MH_DLL.dll

系统根目录\TODAYZTKING\TODAYZTKING.dll

会在大量文件夹中释放文件_desktop.ini

2、连接网络,开启端口,下载病毒文件:

协议:TCP

IP:61.152.116.22

本地端口:随机开启本地1024以上端口,如:1156

下载病毒文件:

路径名:

%WINDDIR%\0sy.exe

%WINDDIR%\1sy.exe

%WINDDIR%\2sy.exe

病毒名:

Trojan-PSW.Win32.WOW.ek

Trojan-PSW.Win32.WOW.fq

Trojan-PSW.Win32.WOW.fs

3、开启进程conime.exe及其自身,注入到进程explorer.exe中。

4、修改注册表,添加启动项,以达到随机启动的目的:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows

键值: 字串: "load "="C:\WINDOWS\rundl132.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

键值: 字串: "ver_down0"="0.859: Source:C:\WINDOWS\system32\_0000012_.tmp.dll (3.0.3790.***********)"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

键值: 字串: " ver_down1"="0.687: 2006/06/13 20:52:04.23s444 (local)"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

键值: 字串: " ver_down2"="0.859: Source:C:\WINDOWS\system32\_000006_.tmp.dll (3.0.3790.21801)"

HKEY_LOCAL_MACHINE\SOFTWARE\Soft\

HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW\

HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW\auto

键值: 字串: "1"

5、感染大部分非系统文件,不感染下列文件夹中的文件:

system

system32

Documents and Settings

System Volume Information

Recycled

windor

Windows NT

WindowsUpdate

Windows Media Player

Internet Explorer

ComPlus Applications

NetMeeting

Common Files

Messenger

Microsoft Office

InstallShield Installation Information

6、病毒尝试终止相关杀病毒软件。

7、病毒把自己身加入到要感染的程序,在被感染的程序运行时,病毒也同时运行,但在运行

一次后自动释放病毒体,被感染文件也恢复正常,隔段时间后病毒会再次感染此应用程序。

8、病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。

注:% System%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。Windows2000/NT中默认的安装路径是C:\Winnt\System32,windows95/98/me中默认的安装路径是C:\Windows\System,windowsXP中默认的安装路径是C:\Windows\System32。

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有