当前位置:首页 > 股票知识 > 正文

威金斯煤气柜(威金)

威金斯煤气柜(威金)

本篇文章给大家谈谈威金,以及威金斯煤气柜对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 本文目录一览: 1、waacking是什么舞种? 2、...

本篇文章给大家谈谈威金,以及威金斯煤气柜对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。

本文目录一览:

waacking是什么舞种?

威金(Waacking )是一种舞蹈形式,随着迪斯可(Disco)及放克(Funk)音乐的节拍移动手臂,以肩膀上方和后方的手臂运动为主,也包含其他元素,如摆姿势和走位。

同时也会模仿电影明星戏剧性的姿势,透过身体角度的扭曲、夸张的表情来加强舞蹈的视觉效果。

最初通常是男舞者男扮女装进行表演的,以上肢快速的甩动旋转为特色,在Waacking中加入了大量模特走秀和摆Pose的元素所形成的舞蹈风格就是Voguing(一说二者毫无关联)。

麦当娜使之流行化和广为传播,最终Voguing成为了上世纪70年代流行于美国东海岸的一种舞蹈(Waacking起源和流行均位于西海岸);另外Voguing与Waacking有一点很大的区别就是Waacking大量使用Funk或者Disco音乐,而Voguing更多地使用House音乐。

发展

Tyrone Proctor是威金的创始人。他作为裁判,大师,编舞师及传奇舞者,被誉为“威金之父”。

Waacking被Soul Train(芝加哥的一个表演节目)推广,并影响了洛杉矶的威金舞团Outrageous Waacking Dancers的创作。

2008年,Kumari Suraj发表自编的威金舞蹈,使威金在美国电视节目So You Think You Dance重新获得了大众关注。

此舞蹈风格也由美国电视系列动画《神脐小卷毛》(Steven Universe)中的角色“大红宝”(Garnet)演绎,作为她的许多魔法力量的催化剂,包括召唤魔法武器和与其他角色融合。

威金病毒如何杀得更干净?

病毒是在windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。

而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中!

1.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe)

2.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除)

3.在运行中输入regedit查找注册表键值:[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找注册表键值rundl132.exe及在这项中的所有键值将其删除

4.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini删除(删除后图标还显示在那里,别管它,关掉后在查一次看看是否还有)

如何辨别中了威金病毒?

病毒表现:

1. 某些杀毒软件的实时监控无法启动(例如:瑞星的实时监控中心)

2. 部分图标变得模糊

3. 进程里面出现例如 Logo_1.exe , 0Sy.exe等莫名其妙的东西

4. C盘隐藏文件出现 _desktop.ini(隐藏文件)

5. 磁盘的autorun被修改,以至于双击磁盘盘符时提示出错

随即用瑞星2006的杀毒软件进行杀毒,但是无法彻底清除。这是感染了"威金"病毒。

清除方法:

1 结束以下进程: logo1_.exe rundl132.exe(注意第六个为数字1而不是L) explorer.exe(该

病毒会把vDll.dll加载到该系统进程中去,最好是用进程管理工具直接结束掉这个DLL)

另外有类似OS.exe的进程也一并结束掉~~!

2.到windows目录删除"logo1_.exe"、"rundl132.exe"、"vdll.dll"文件!(注意这些进程都是隐藏

的,需要把系统设置为“显示隐藏文件”,设置的方法:打开“我的电脑”; 依次打开菜单“工具/文件

夹选项”;然后在弹出的“文件夹选项”对话框中切换到“查看”页; 去掉“隐藏受保护的操作系统文

件(推荐)”前面的对钩,让它变为不选状态; 在下面的“高级设置”列表框中改变“不显示隐藏的文件

和文件夹”选项为“显示所有文件和文件夹”选项; 去掉“隐藏已知文件类型的扩展名”前面的对钩,

也让它变为不选状态;最后点击“确定”。 )

3 .运行 gpedit.msc 打开组策略,依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序,

点启用 然后 点显示 添加 logo1_exe 也就是病毒的源文件

4 找到并删除%Windir%下的Logo1_.exe、rundl132.exe、vDll.dll文件,其中vDll.dll可能在其他目

录中,%Windir%默认为C:\Windows或者C:\Winnt。

打开注册表,索引到HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW,删除auto键值;

打开注册表,索引到HKEY_CURRENT_USER\Software\Microsoft\Windows

NT\CurrentVersion\WIndows,删除load键值;

打开%system%\drivers\etc下hosts文件,删除“127.0.0.1 localhost”一行后所有内容;

.在windows目录下新建文件:"logo1_.exe"、"rundl132.exe"、"vdll.dll"并把属性设为“只读”,这样

病毒也就无法运行了

现在你的电脑基本上说可以对该病毒免疫了,既使中了该病毒,它也发作不了啦!最后这一点不怎么好办

那些应用程序都被感染了病毒,如果中了病毒,下次重启后,就会弹出来“rundl132.exe不是有效的应

用程序”和“无法加载注册表中c;\windows\rundl132.exe”的对话框

要么删除所有被感染的应用程序,然后从其它地方复制没感染病毒的过来,要么就是在搜索里用“*.exe

”找出所有的exe文件,然后每个运行一下:L最后从注册表里找出“rundl132.exe”的启动项,删掉就OK

没必要大惊小怪的.更不用什么扒网线关门杀毒.

威金是什么?

病毒表现:

1. 某些杀毒软件的实时监控无法启动(例如:瑞星的实时监控中心)

2. 部分图标变得模糊

3. 进程里面出现例如 Logo_1.exe , 0Sy.exe等莫名其妙的东西

4. C盘隐藏文件出现 _desktop.ini(隐藏文件)

5. 磁盘的autorun被修改,以至于双击磁盘盘符时提示出错

随即用瑞星2006的杀毒软件进行杀毒,但是无法彻底清除。这是感染了"威金"病毒。

该病毒为Windows平台下集成可执行文件感染、网络感染、通过网络下载木马、后门程序或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式攻击其它机器,进而感染目标计算机。

运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。

病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。

1、病毒运行后将自身复制到Windows文件夹下,文件名为:

%Windir%\rundl132.exe

2、运行被感染的文件后,病毒将病毒体复制到为以下文件:

%Windir%\logo_1.exe

3、同时病毒会在病毒文件夹下生成:

%病毒当前目录下%\vidll.dll

4、病毒从Z盘开始向前搜索所有可用分区中的exe文件,然后感染所有大小27kb-10mb的可执行文件,感染完毕在被感染的文件夹中生成:

_desktop.ini (文件属性:系统、隐藏。)

5、病毒会尝试修改%SysRoot%\system32\drivers\etc\hosts文件。

6、病毒通过添加如下注册表项实现病毒开机自动运行:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"load"="%Windir%\rundl132.exe"

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]

"load"="%Windir%\rundl132.exe"

7、病毒运行时尝试查找窗体名为:"RavMonClass"的程序,查找到窗体后发送消息关闭该程序。

8、枚举以下杀毒软件进程名,查找到后终止其进程:

Ravmon.exe

Eghost.exe

Mailmon.exe

KAVPFW.EXE

IPARMOR.EXE

Ravmond.exe

regsvc.exe

RavMon.exe

mcshield.exe

9、同时病毒尝试利用以下命令终止相关杀病毒软件:

net stop "Kingsoft AntiVirus Service"

Viking(维金)病毒免疫器 v0.1

名 称:Viking 病毒免疫器

版 本:0.1

文件大小:1,341 字节

编写语言:MASM

压缩方式:FSG v2.0

运行平台:Win2k/xp/2003

文件MD5值:f7c3ae45e3d150aadcb614cc1c7f3d87

病毒分析报告:Analysis.txt(注:各变种版本可能会有所差异,本文档仅供参考)

相关文件说明:

AntiViking.exe.........................................免疫器主程序

Analysis.txt...........................................病毒分析文档

Readme.txt.............................................说明文档

说明:

这段时间viking病毒闹的比较严重,在短时间内出现的变种版本也是很多的,于是乎做了这个小东西对该病毒进行免疫,这个工具主要用于防止在本机运行感染后的程序再对本地文件进行感染,目前还不支持直接运行病毒原体的情况的免疫:-((本想加个驱动进行对原体也进行免疫,但可能导致和其它反病毒软件冲突,所以放弃了)。关于防止运行病毒原体进行网络传播的方法:

1、去除弱口令,用以防止ipc、admin方式进行连接(这个都所有用户);

2、关闭网络共享(对于普通家庭用户);

3、开网络共享,但是设置为只读共享(对于网吧用户);

4、开网络共享,设置可写共享,但必须设置访问密码(对于特殊用户)。

运行AntiViking.exe后,程序会在Windows目录下生成Rundl132.exe和Logo1_.exe文件,同时程序会将自身加入以下注册表自启动项:

主键: [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]

键值: AntiViking

维金的危害

威金属于蠕虫病毒,不属于木马,虽然它也同时具有木马的性质,但主要用于局域网内其它计算机的密码破译以感染更多的计算机,木马则会纪录你的密码并传送给黑客。

威金会感染你打开过的可执行文件(*.exe等),所以你的游戏程序可能被感染了。

使用专杀工具能将病毒和原文件分离开,提取病毒并查杀。

专杀下载:

PS:威金在06年的排名为第一,超过了灰鸽子(江民提供的数据)。

威金病毒

一、该病毒特点:

名 称:威金(Worm.Viking)

处理时间:2006-06-01 威胁级别:★★

病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

病毒行为:

该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。

运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。

病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。

1、病毒运行后将自身复制到Windows文件夹下,文件名为:

%SystemRoot%\rundl132.exe

2、运行被感染的文件后,病毒将病毒体复制到为以下文件:

%SystemRoot%\logo_1.exe

3、同时病毒会在病毒文件夹下生成:

病毒目录\vdll.dll

4、病毒从Z盘开始向前搜索所有可用分区中的exe文件,然后感染所有大小27kb-10mb的可执行文件,感染完毕在被感染的文件夹中生成:

_desktop.ini (文件属性:系统、隐藏。)

5、病毒会尝试修改%SysRoot%\system32\drivers\etc\hosts文件。

6、病毒通过添加如下注册表项实现病毒开机自动运行:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"load"="C:\\WINNT\\rundl132.exe"

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]

"load"="C:\\WINNT\\rundl132.exe"

7、病毒运行时尝试查找窗体名为:"RavMonClass"的程序,查找到窗体后发送消息关闭该程序。

8、枚举以下杀毒软件进程名,查找到后终止其进程:

Ravmon.exe

Eghost.exe

Mailmon.exe

KAVPFW.EXE

IPARMOR.EXE

Ravmond.exe

9、同时病毒尝试利用以下命令终止相关杀病毒软件:

net stop "Kingsoft AntiVirus Service"

10、发送ICMP探测数据"Hello,World",判断网络状态,网络可用时,

枚举内网所有共享主机,并尝试用弱口令连接\\IPC$、\admin$等共享目录,连接成功后进行网络感染。

11、感染用户机器上的exe文件,但不感染以下文件夹中的文件:

system

system32

windows

documents and settings

system Volume Information

Recycled

winnt

Program Files

Windows NT

WindowsUpdate

Windows Media Player

Outlook Express

Internet Explorer

ComPlus Applications

NetMeeting

Common Files

Messenger

Microsoft Office

InstallShield Installation Information

MSN

Microsoft Frontpage

Movie Maker

MSN Gaming Zone

12、枚举系统进程,尝试将病毒dll(vdll.dll)选择性注入以下进程名对应的进程:

Explorer

Iexplore

找到符合条件的进程后随机注入以上两个进程中的其中一个。

13、当外网可用时,被注入的dll文件尝试连接以下网站下载并运行相关程序:

**.com/gua/zt.txt 保存为:c:\1.txt

**.com/gua/wow.txt 保存为:c:\1.txt

**.com/gua/mx.txt 保存为:c:\1.txt

**.com/gua/zt.exe 保存为:%SystemRoot%Sy.exe

**.com/gua/wow.exe 保存为:%SystemRoot%\1Sy.exe

**.com/gua/mx.exe 保存为:%SystemRoot%\2Sy.exe

注:三个程序都为木马程序

14、病毒会将下载后的"1.txt"的内容添加到以下相关注册表项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW]

"auto"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows]

"ver_down0"="[boot loader]\\\\\\\\\\\\\\\\+++++++++++++++++++++++"

"ver_down1"="[boot loader]

timeout=30

[operating systems]

multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" ////"

"ver_down2"="default=multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS

[operating systems]

multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" /////"

二、专杀工具

三、删除_desktop.ini

该病毒会在每个文件夹中生成一个名为_desktop.ini的文件,一个个去删除,显然太费劲,(我的机器的操作系统因安装在NTFS格式下,所以系统盘下的文件夹中没有这个文件,另外盘下的文件夹无一幸免),因此在这里介绍给大家一个批处理命令 del d:\_desktop.ini /f/s/q/a,该命令的作用是:

强制删除d盘下所有目录内(包括d盘本身)的_desktop.ini文件并且不提示是否删除

/f 强制删除只读文件

/q 指定静音状态。不提示您确认删除。

/s 从当前目录及其所有子目录中删除指定文件。显示正在被删除的文件名。

/a的意思是按照属性来删除了

这个命令的作用是在杀掉viking病毒之后清理系统内残留的_desktop.ini文件用的

使用方法是开始--所有程序--附件--命令提示符,键入上述命令(也可复制粘贴),首先删除D盘中的_desktop.ini,然后依此删除另外盘中的_desktop.ini。

至此,该病毒对机器造成的影响全部消除。

觉得有用的朋友们拿去试试吧

以下是我自己处理的方法:

(1)先下载好瑞星威金病毒专杀工具;

(2)断开网络;

(3)处理C盘:能系统还原的就系统还原,这样节省时间,不行的就重装系统;

(4)再在安全模式下用刚才下的专杀工具清除掉C盘以外的其它盘的病毒;

(5)用全盘搜索功能(记得在高级选项里把搜索隐藏文件的选项勾上),搜索名为“_desktop.ini”的文件,搜索好后,凡是符合要求的全部删除;

(6)清除完后重启机器即可。

威金的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于威金斯煤气柜、威金的信息别忘了在本站进行查找喔。

发表评论

最新文章

取消
扫码支持 支付码