1234   1  /  4  页   跳转

C:\WINDOWS\Logo1_.exe始终出现

C:\WINDOWS\Logo1_.exe始终出现

C:\WINDOWS\Logo1_.exe始终出现
C:\WINDOWS\Logo1_.exe始终出现,删掉了过一会自己又出现了。
木马杀客显示为Net-Worm.Win32.Zorin.a.2571,各目录均有_desktop.ini文件,用网上的半手动方式清除此病毒,包括了IE的插件,但还是清除不干净,电脑用一段时间,就又来了。
请教怎么可以彻底清楚这个病毒啊?当然,不是重装系统这个方法,谢谢。
最后编辑2006-11-24 11:30:57
分享到:
gototop
 

大概是VKING,用专杀杀一下,在安全模式里
http://forum.ikaka.com/topic.asp?board=28&artid=8175222
gototop
 

瑞星的这个VKING专杀用过了,是杀掉3个文件的病毒(其中一个在进程里),但也不能绝杀,郁闷啊!
gototop
 

本来还有RUNDL132.exe,我用手动清除后,现在RUNDL132.exe现在没了,但LOGO1_.EXE始终清除不干净。
gototop
 

看你的EXE文件有没有被感染,如果多的话,建议全格
gototop
 

有没有看上面的连接啊??
那个是金山的专杀9月15日的,在安全模式里杀
gototop
 

用专杀和木马杀客都查过,没报过除病毒本身以外的EXE文件有问题,但_desktop.ini和C:\WINDOWS\Logo1_.exe始终会回来。
看来不行只能重装系统啦。T_T
gototop
 

好,我再试试,谢谢啦!
gototop
 

引用:
【小七6233的贴子】用专杀和木马杀客都查过,没报过除病毒本身以外的EXE文件有问题,但_desktop.ini和C:\WINDOWS\Logo1_.exe始终会回来。
看来不行只能重装系统啦。T_T
………………

告诉你了,这个病毒只重装系统是没用的,要全格的,不信你就重装
gototop
 

我试过这两个办法,没办法完全清除:

请到www.27814939.ys168.com,点“我的软件”下载KillBox.exe
下载超级兔子。
http://www.pctutu.com/srmsdown.asp
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
运行(双击)System Repair Engineer,点“启动项目,服务,点“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务Window Services Pack Install / Spullepdsvc选择“删除服务”点“设置”选择“否”
运行System Repair Engineer,使用“启动项目,注册表”来删除以下选项
<Cnmins><C:\WINDOWS\rund1132.exe -t cnsmin.dll -r -c> []
<Cnsmins><C:\WINDOWS\rund1l32.exe cnsmin.dll -load -cls> []
<AppInit_DLLs><KB338448M.LOG>(这项你点编辑,把后面的KB338448M.LOG去掉)
双击打开KillBox.exe,分别删除
C:\WINDOWS\rund1132.exe
KB338448M.LOG
C:\WINDOWS\winst.dll
C:\WINDOWS\nnwan.dll
C:\Program Files\Common Files\Microsoft Shared\MSInfo\svchsot.exe
(删除时勾选“删除前先结束Explorer.EXE进程”)
注:后缀为.dll的文件如果无法删除,请勾选"反注册""再删除
运行超级兔子,打开“超级兔子清理王”“专业卸载,卸载所有提示的垃圾软件,卸载是不要打开任何浏览窗口。卸载不了可以重启后再去卸载

解决方法:
1.安全模式启动
2.显示隐藏文件和扩展名,在地址栏中显示全路径
3.清除缓存,可以运行附件里的脚本,但注意脚本文件一定要拷贝到和当前系统在一个盘符的分区上运行,不可随意运行,并且管理员没有改过名(脚本运行时有时会因文件不存在而有短暂的停顿,但一会还会继续)
4.手动清除除Administrator,All Users,Default User以外其他帐户下的缓存文件
5.注册表里删除多余启动项
6.注册表里搜索rundl132.exe和logo1_.exe,并将其删除
7.用瑞星注册表修复工具修复文件关联
8.用瑞星维金专杀修复受感染的exe文件
9.更改管理员的口令
10.运行恶意软件清理助手
11.用黄山IE修复一下
12.最后用杀毒软件对全盘进行慢速扫描

gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT