公告:服务器迁移已顺利完成! 网址全面启用 https

服务器2号 服务器3号 服务器4号 服务器5号

申请VIP无广告,支付宝,微信,USDT!
在线客服请尝试以下不同链接如果进不了的话在线客服(1) (2) (3) (4) (5) (6)
(7) (8) (9) 实时开通

查看完整版本: 我的电脑中Logo1_.exe了,怎么办?

angelxw 2010-9-23 18:01

病毒是在windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。
而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中!
1.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe)

2.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除)

3.在运行中输入regedit查找注册表键值:[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找注册表键值rundl132.exe及在这项中的所有键值将其删除

4.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini删除(删除后图标还显示在那里,别管它,关掉后在查一次看看是否还有)

该病毒会感染到exe应用程序中如QQ、Office系列、千千静听、RealPlayer,一般图标变色的为被感染了,要重装程序.最好试着打开程序后查找一下有没生成_desktop.ini,有的话证明那程序被感染了,要按照上面所说的再手动杀下毒,然后重装该软件.(一般感染的程序不会很多,就是rundl132.exe,logo1_.exe图标的那个程序)!知道在打开程序没有出现_desktop.ini就说明大功告成了.

wudangjia 2010-9-23 21:26

我遇到过一次,换了2种杀毒软件都没杀完全,后来重装系统了,大家还是安好杀毒软件,时时防护,别等鬼子进村来

wujin41658 2010-9-23 21:51

*** 作者被禁止或删除 内容自动屏蔽 ***

实况俘虏 2010-9-23 22:10

这种病毒还得要注意一点,我以前中过,而且还感染过我的所有EXE文件,楼主好好查查。

mengfanxin 2010-9-23 22:35

CSRSS.exe  LSASS.exe  RUNDLL32.exe  SERVICES.exe  SMSS.exe  SVCHOST.exe
WINLOGON.exe

这几个是正常的进程,你其它的都是毒,你可以查杀,不过一般来说没什么大用,就算杀光了,也是个支离破碎的系统,最好是重做系统,注意引导区病毒

wzfei 2010-9-23 23:08

卡巴试下。不行的话360专杀

m75869755 2010-9-23 23:14

中病毒了,做系统吧,最方便的解决方式。我也中过招

5334531 2010-9-27 16:17

长见识了,来这里让我学到很多东西呢!!:excellence

chuxinghun 2010-9-27 17:03

安全模式下用杀毒软件查杀,然后再弄个专杀试试,应该不难搞定的

Gosilver 2010-9-28 16:06

先把网线拔了,用360系统杀毒,杀不掉的文件用文件粉碎机粉碎。重启系统。

120222 2010-9-28 16:18

给你推荐一个软件,金山急救箱,或者360急救箱,装上一杀就好了

cddogg 2010-9-28 17:07

在百度直接打LOGO病毒专杀就可以下载了,很简单的

wangjie1980 2010-9-28 18:36

个人还是感觉楼主重新安装系统好了,总比中毒后多少还是心理有阴影啊

472898093 2010-9-28 19:52

LOGO1_.exe 免疫补丁制作如下:


1 编写批处理文件。开机自动删除logo1_.exe 作用是即使中了该病毒,由于开机后自动删除该病毒。那么该病毒永远无法发作。
批处理文件内容如下:
del c:\winnt\logo1_.exe (就这一行。先保存为记事本,然后保存为.bat的批处理文件。

2 设置改批处理开机自动运行。
修改注册表 加入以下项

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"auto"="E:\\网络游戏\\auto.bat"
把上端文本保存为 .REG 文件。然后导入注册表。{ E:\\网络游戏\\auto.bat } 该路径为你刚刚编写批处理所在的目录。很重要。
好了到此为止你可以安心睡觉去了。。不用再怕那可恶的LOGO1_.exe 了。。
本人再次强调一点。如果该病毒已经在你电脑里发作了。那么还是不要去救了。。直接重新克盘吧。
如果没有发作。那么用上面方法可以救活你的电脑。判断依据是 看看网络游戏图标有没有变色。还有
c:\winnt 目录下有没有KILL.exe sws.dll sws32.dll 文件。

neilmao 2010-9-28 20:04

用麦咖啡或者卡巴杀毒吧 如果还不行 只能重装了

shenyu0620 2010-9-28 20:35

中毒最好的方法就是重装系统,百试不爽。其实只要自己不乱上网站,裸奔都没关系

soudesune 2010-9-28 20:42

不要用什么360之类的国产的东西,没什么用的,用小红伞试试

hanhui2010 2010-9-29 15:06

缺少的了很多系统文件。系统处于危险状态。如果你有GHOST 备份。这个时候恢复一下。系统可以干净无损。如果没有请运行 SFC 命令检查文件系统。具体操作为 运行-输入CMD 命令进入DOS 提示符。-输入SFC /scannow -- 提示放入系统光盘。--放进去吧。然后慢慢等。
看看成果。杀毒效果显著。毒杀干净了。但是杀完毒后很多游戏都玩不了。忙了一圈都不知道自己在忙什么。郁闷吧。然后重新做系统吧。谁叫中毒的是网吧的系统。

setrery 2010-9-29 15:27

我记得去年也中过这个病毒,其实比较麻烦,似乎感染很多EXE文件,最好的方法是重新安装系统,如果楼主感觉不方便,那搜索一下,我记得当初也找到过一个专杀工具,但治标不治本。
页: 1 [2]
查看完整版本: 我的电脑中Logo1_.exe了,怎么办?