您的位置 电脑知识爱好者 >> 病毒安全 >> 清除logo_1.exe 变种病毒

清除logo_1.exe 变种病毒

电脑知识爱好者www.l9l8.com电脑知识爱好者2008-5-7 22:49:03
知识重点:清除logo_1.exe 变种病毒开始-运行 输入gpedit.msc用户配置-管理模板-系统 不要运行指定的Windows程序.启用.然后在下面显示那里把virusname.txt里面的文件名都加上.logo1.rar里面是病毒.你可以试..
同时释放网游木马.包括 WOW.传奇.江湖.西游.还有....trojan.psw.lineage   表问我这是什么...

你可以说.我装有杀毒软件.很不幸.这个病毒还有一个功能。.就是杀杀毒软件.病毒运行时会干掉以下进程:
    rising
  SkyNet
    Symantec
  McAfee
 Gate

  Rfw.exe
  RavMon.exe
  kill
  NAV
  KAV
表告诉我不知道这是什么进程.

你可以说.我装有还原软件.很不幸.该病毒能穿透还原精灵.冰点等数种主流还原软件.经本人测试.连还原卡也没用

你可以说.我有ghost呢.恢复一下就OK.很不幸,由于是全盘感染.恢复镜象也没用.

对于中毒的朋友.本人只能说节哀顺便.如果实在想补救.有以下办法.

进入安全模式 什么都表点.开始-运行-regedit
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\system.ini\boot]
winlogo 项
删掉.C:\Windows\SWS32.DLL

HKEY_LOCAL_MACHINE]SOFTWARE/Microsoft/Windows/CurrentVersion/Run 删掉C:\Windows\SWS32.dll 类似的都删掉.还有/RunOnce/RunOnceEx 项里面也检查一下.
为安全记.在注册表里搜索以下值 logo1_.exe logo_1.exe kill.exe sws32.dll sws.dll rundl132.dll 把搜索到的键值全部删掉.

搜索到的那些键值.一定要记得路径.比如c:\windows\sws32.dll c:\Windows\logo1_.exe 等.注册表信息删掉后.在c盘把这些东西删掉.

然后在运行里输入msconfig 后面启动项里.把没见过的启动项都取消.

参与评论
相关内容
关于我们 | 隐私政策 | 站点地图 | 站长博客|京ICP备07025396号
添加到百度搜藏 添加到百度搜藏 电脑知识爱好者Copyright ?2006-2008版权所有 我要啦免费统计