查看文章
 
整理对付威金感染exe的主流工具 by skyshine
2007年04月27日 星期五 6:26


从去年到如今,威金一直是一个很恶心的病毒——感染所有的EXE文件,而且会自动下载很多其它的病毒到机器中。以至于之后的熊猫、麦英等病毒使用了相同的感染方式!

在很多人认为,中了威金能解决的可能很小了,只能重装。其实这并不一定是这样的!毕竟我们不能每次中了威金都重装吧?我不否认重装是最多的解决方式。但是如果不试着取解决,你也许永远都不会有进步!

为了更好的帮助大家解决威金病毒,甚至还有那些感染exe文件的病毒,我今天特推荐几款工具,以便备用!

一、CHENOE Anit-Virus Tools(简称:C-AV)

软件简介:
     CHENOE Anit-Virus Tools(简称:C-AV)以恢复被病毒破坏的文件和剿杀该类病毒为主的专业杀毒免费软件,对部分木马型病毒的查杀也颇有成效。 具有很强的针对性和灵活性,能够最快在获得新病毒样本10分钟后对病毒特征库进行升级,配合“在线升级”功能可以非常有效的提高实效性。因此,本软件的最大特点是病毒特征库即时更新,用最短的时间做出最快的反应。 如果配合PlanTasks程序可发挥更大威力。
     

    用户在使用本工具后如果遇到不能查杀的病毒,请将病毒样本上报给我们。或许一杯茶的时间后,问题就解决了。强烈建议用户收藏本站地址,以备不时之需。 常见问题  更新日志  反病毒在线

支持语言:简体中文/英文
适用系统:Windows 98/Windows Me/Windows 2000/Windows XP/Windows 2003
病毒报告:
c-av@chenoe.com (请压缩病毒样本,并设立压缩密码为:virus)
客服中心service@chenoe.com
本地下载1:专杀主程序  病毒特征库   ←将两个文件都下载后放在同一目录下运行。
本地下载2:RAR压缩包 (含病毒库)     无法升级或升级后出错请用这个下载
镜像下载:服务中国


使用方法:
     下载后请将两个文件放在同一目录下,然后运行。在主程序中已经包含了程序中需要的组件文件,首次运行会自动释放。如果查杀几次都有无法关闭的进程的,重新启动一下计算机(建议进入安全模式)继续查杀应该可以杀掉。直到病毒数为0时为止。
     本软件具有动态防护功能,该功能对新入侵的已知病毒有监视作用。

提示:
官方网站支持http://www.chenoe.com/antivirus 注意最新的升级!!!!


二、慧眼(ver1.3)-捆绑型病毒终极解决方案

软件简介:
“慧眼”软件,它通过分析可执行文件的结构来判断是否有病毒感染的嫌疑,然后可以强行将可疑结构清除,由于病毒特征为通用特征,所以病毒变形不会影响本软件的查杀,因此不需要更新病毒库,但是不能保证清除后的文件与染毒前文件完全相同,一般情况下文件都可以正常运行,带自校验的文件不能运行。本软件对目前流行的多数文件捆绑型病毒(如威金,熊猫等)有特效。

软件名称:慧眼
软件作者:珂达
适用操作系统:Win2000/Winxp/Win2003
软件性质:共享软件

使用方法:
1. 请在杀毒前关闭所有其它杀毒软件。
2. 先设置扫描目标,然后扫描,默认为扫描所有可用介质。
3. 默认扫描文件类型为可执行文件。
4. 默认为备份染毒文件,建议不要更改,防止出现误杀、杀坏文件造成损失!
5. 默认备份路径为C:\virbackup、D:\virbackup...各分区目录,保留源文件目录信息。
6. 默认不修复注册表,此功能为辅助功能,请根据病毒库说明使用。
7. 请您在杀毒以后逐一测试文件是否正常,如有异常,请保管好备份的染毒文件。
8. 杀毒日志文件在C:\vscan.log,您可以随时查看杀毒历史。
9. 默认为查毒模式,这样不会操作发现的可疑病毒,第一次扫描必须选择此模式。
10.您可以选择“结束非系统进程”,这样查毒之前会结束所有非系统进程,此功能可以结束多数病毒进程,推荐选择。此选项默认关闭。
11.选择安静模式可以避免任何错误提示造成程序停止。此选项默认打开。
12.“辅助工具”-“清理非系统进程”同第10条,只是单独运行。
13.“清理开机启动项”会关闭所有开机启动项,WindowsXP输入法除外,此功能可以清理多数木马启动项,但也可能关闭部分有用的启动项。
14.“恢复开机启动项”会恢复所有开机启动项,只有您确定所有病毒已经清除之后才可开启,不推荐使用。
15.“修复注册表”会根据病毒库提供的修复内容修复注册表,请根据病毒库说明使用。

查杀病毒的一般步骤
1.当您无法确定内存是否有毒时,请运行“辅助工具”-“清理非系统进程”
2.当您无法确定启动项是否有毒时,请运行“辅助工具”-“清理开机启动项”
3.选择扫描目标及文件类型。
4.扫描并查看结果,判断病毒性质(前置或后置)。
5.在“杀毒选项”中解除查毒模式,选择病毒性质(前置或后置),此选项不推荐用“自动”。
6.再次查毒,即可清除所有可疑病毒。

注意事项
1.请仔细阅读“使用说明”和“查杀步骤”,不正确的使用本软件可能给您造成更大损失。
2.关于病毒性质的判断:
2.1 本软件报告的可疑病毒不一定都是病毒,有些是正常软件,需要您加以判断。
2.2 凡是出现“前置?”或“后置?”说明本软件也无法确定,此项目只能参考,不能作为判断依据。
2.3 当出现不同文件报告结果不同时,以多数为准,当不同大小的文件报告结果不同时,以大文件为准,因为一种病毒的感染方式只能为二者之一,除非您中了多种病毒,这样的情况就不好处理了,保险的办法就是全部删除。
2.4 选择病毒类型一定要认真,如果选反了,你猜猜会怎么样?
3.本软件只能查杀染毒文件,对病毒本体不能查杀,不能代替杀毒软件,要想真正干净的清除病毒,请使用杀毒软件、专杀工具或重装系统。
4.本软件虽然有一定清理内存病毒能力,但不能保证内存干净,只有格式化系统盘,重装系统才能保证,因此重装系统后立即使用可以更安全的清除病毒。
5.本软件属于特别软件,有一定的风险,您如果自愿使用,本人对您因使用该软件造成的任何后果不负责任!

下载地址:http://www.51files.com/?JGHXB0F9PFCI6DN65R8B


三、江民“威金”蠕虫专杀工具

软件名称:“威金”蠕虫专杀工具(“熊猫烧香”蠕虫专杀工具)
软件大小:127KB  
查杀引挚:1.4版
操作系统:Win2003/XP/2000/NT/9x/ME  
更新日期:2007.01.12
技术支持:support@jiangmin.com
发布公司:江民科技

解决方案:

把专杀工具文件下载至本机,解压后双击运行即可有效查杀该蠕虫.

免费下载地址http://download.jiangmin.info/jmsoft/VikingKiller.exe



以上三款工具,可以说是目前清理感染exe文件的效果比较好的工具吧。其实对付威金,最早的还有农夫的威金专杀,不知道为什么现在不更新了。

至于这三者的效果上,大家可以自己试试。由于病毒本身的不断更新变种,请大家及时升级。所有这里就推荐CHENOE Anit-Virus Tools。

需要的朋友可以下载备用!





类别:『点滴学习』||添加到搜藏 |分享到i贴吧|浏览(2484)|评论 (0)
 
网友评论:
本篇日志被作者设置为禁止发表新评论

   
帮助中心 | 空间客服 | 投诉中心 | 空间协议
©2012 Baidu