Red de conocimiento del abogados - Bufete de abogados - ¡Ganar el Wiggin! ! ! ! ¡Jefes, ayuda! ! ! ! 1

¡Ganar el Wiggin! ! ! ! ¡Jefes, ayuda! ! ! ! 1

Recientemente, la variante del virus Wiggin ha proliferado y muchas personas se vieron obligadas a formatear todas las particiones después de ser infectadas, destruyendo los datos que guardaban con esmero.

Las características de estar infectado por este virus son: el sistema responde lentamente, se cerrará automáticamente cuando juegue juegos en línea y el ícono del archivo EXE en el disco duro cambiará a "flor" usando un fantasma para restaurar; el sistema en DOS falla; como

Si no formatea todo el disco, reinstalar el sistema no resolverá el problema.

Los pasos para eliminar el virus son los siguientes:

1. Finalice el proceso del virus y elimine los elementos de inicio del virus.

1. Inicie en modo seguro;

2. Abra el "Administrador de tareas" y finalice los procesos Logo1, Rundll32 y svch0st

3. Mi; computadora →Propiedades→Restaurar sistema, marque "Desactivar Restaurar sistema en todas las unidades", "Aceptar" (si Restaurar sistema se desactivó originalmente, este paso se puede omitir)

4. Haga clic derecho; "Mi PC" → Explorador → Herramientas → Opciones de carpeta → Ver, elimine el √ delante de "Ocultar sistemas operativos protegidos (recomendado)" y seleccione "Mostrar todos los archivos y carpetas"

p> En el cuadro "Carpeta" a la izquierda, haga clic en Documentos y configuraciones → Nombre de cuenta de usuario → Configuración local → Temp

Haga clic en cualquier lugar de la derecha con el mouse y luego haga clic en "Editar" → Selecciónelos; todo y presione Shift Delete para eliminar todos los archivos en la carpeta TEMP.

5. Inicio → Ejecutar, escriba msconfig, abra la interfaz "Utilidad de configuración del sistema", haga clic en "Inicio" y busque elementos de inicio sospechosos, como elementos de "Comando".

Inicio elementos para windows\rundll32.exe, windows\logo1.exe, windows\down\rundll32.exe, svch0st.exe, etc., luego regrese a la interfaz "Administrador de recursos" en el paso 4,

Buscar; rundll32.exe, logo1.exe, svch0st.exe y elimínelos

6. Ejecute regedit para abrir el registro, edite → busque, escriba ejecutar y marque "Coincidencia de palabras completas", y luego inicie el search, si ve un valor de clave sospechoso en el elemento de ejecución que apunta al virus anterior

, elimine la clave (nota: no elimina el elemento de ejecución), presione F3 para continuar la búsqueda y elimine las claves relacionadas con el virus hasta que se complete la búsqueda

7. Haga clic en "Inicio" → Buscar → Archivos o carpetas → Todos los archivos y carpetas, maximice la ventana, complete "_desktop.ini" en el archivo. campo de nombre de archivo, "Opciones más avanzadas" Marque "Buscar carpetas del sistema", "Buscar archivos y carpetas ocultos", "Buscar subcarpetas", luego haga clic en "Buscar". Después de buscar, haga clic en "Editar" "→ Seleccionar todo y luego presione".

Mayúscula Eliminar para eliminar todos los archivos "_desktop.ini encontrados.

Después del procesamiento anterior, incluso si se reinicia el sistema, el virus generalmente no desaparecerá con el sistema. iniciado.

Para estar seguro, puede hacer clic en "Servicios" en el paso 5, marcar "Ocultar todos los servicios de Microsoft

" y eliminar el √ delante de todos los elementos (si es un software antivirus). , espere hasta que el sistema vuelva a la normalidad) Simplemente restáurelo

2. Descargue la herramienta de eliminación especial, elimine los virus y guarde los datos del disco duro

Reinicie el sistema, presione F8. nuevamente y seleccione "Modo seguro con funciones de red" (también puede iniciarlo normalmente, pero para estar seguro, ingrese al modo seguro), abra IE e inicie sesión en "Jiangmin

(www .jiangmin.com)" o "Sitio web de Rising (www.rising.com.cn)"), descargue Wiggin Killer Tool, guárdela en el "Escritorio" u otros lugares, después de descargarla, ejecútela y acceda a la eliminación de virus. proceso.

Después de un tiempo, el virus será eliminado. Después de reiniciar el sistema, el sistema volverá a funcionar normalmente y se podrán utilizar todos los archivos EXE.

Permítanme enfatizar nuevamente que lo anterior trata sobre el método de detección del "virus variante Wiking". Muchas personas también pueden estar infectadas por otros virus al mismo tiempo. Por lo tanto, se recomienda instalarlo. >

Software antivirus, actualice la base de datos de virus y realice un antivirus completo.

Sugiero que lo mejor es buscar virus en modo seguro