12   2  /  2  页   跳转

logo1_.exe好歹毒

C:\WINDOWS\logo1_.exe
压缩 发送 bin59420@yahoo.com.cn
gototop
 

http://hi.baidu.com/teyqiu/blog/item/bd8aa97731568f1bb051b928.html
参考崔衍渠的blog吧!
gototop
 

在冰刃中继续进行
打开文件  强制删除 C:\WINDOWS\logo1_.exe
C:\WINDOWS\system32\iexpl0re.exe
C:\WINDOWS\system32\iexp1ore.exe
C:\WINDOWS\system32\lexplore.exe
C:\WINDOWS\system32\expiorer.exe
919331M.BMP(应该在c:\windows或者c:\windows\system32下)
windhcp.ocx(应该在c:\windows或者c:\windows\system32下)
D:\autorun.inf
D:\pif.exe
gototop
 

修复
O2 - BHO: (no name) - {105E4D0C-5E21-41ED-90F9-013EEF271BD6} - C:\WINDOWS\system32\widgetdownload.dll
O3 - IE工具栏增项: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O4 - 启动项HKLM\\Run: [logo1_.exe] C:\WINDOWS\logo1_.exe
O20 - AppInit_DLLs: 919331M.BMP
删除
C:\WINDOWS\system32\widgetdownload.dll
C:\WINDOWS\919331M.BMP

用sreng
删除启动项目=>注册表
<logo1_.exe><C:\WINDOWS\logo1_.exe> [N/A]
<logo1_.exe><C:\WINDOWS\logo1_.exe> [N/A]
<logo1_.exe><; C:\WINDOWS\logo1_.exe> [N/A]
<SymhMy><; C:\WINDOWS\system32\iexpl0re.exe> [N/A]
<SyrxMy><; C:\WINDOWS\system32\iexp1ore.exe> [N/A]
<SywlMy><; C:\WINDOWS\system32\lexplore.exe> [N/A]
<SyztMy><; C:\WINDOWS\system32\expiorer.exe> [N/A]
<wsvbs><; C:\WINDOWS\2.exe> [N/A]
删除文件
C:\WINDOWS\logo1_.exe
C:\WINDOWS\system32\iexpl0re.exe
C:\WINDOWS\system32\iexp1ore.exe
C:\WINDOWS\system32\lexplore.exe
C:\WINDOWS\system32\expiorer.exe
C:\WINDOWS\2.exe

右键 打开 D盘
删除
Autorun.inf
pif.exe
gototop
 

最后用威金专杀工具修复所有染毒的EXE文件
gototop
 

上来拜4楼,我的问题解决了,谢谢!
gototop
 

我按UFO达人的第一步就是删除注册表和服务做
您第4步打开打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run删除以下项目
<logo1_.exe><C:\WINDOWS\logo1_.exe> 
这个<logo1_.exe>没有呀
还有那步为空是不是把键值删除为空就可以了 我能做的都做了 但是进程表还是有<logo1_.exe>  不过进程表可以关掉这进程了
您说的第2大步 打开文件强行删除C:\WINDOWS\system32\iexp1ore.
gototop
 

杀这个毒最好结合adl的帖子和mopery的帖子,谢谢两位大虾!
gototop
 

您说的用冰刃打开文件删除 这几样找不到 L别的删掉了
C:\WINDOWS\system32\iexp1ore.exe
C:\WINDOWS\system32\lexplore.exe
C:\WINDOWS\system32\expiorer.exe
919331M.BMP(应该在c:\windows或者c:\windows\system32下)
windhcp.ocx(应该在c:\windows或者c:\windows\system32下)
gototop
 

恩 我来结合结合2位达人的意见再重器电脑扫一遍上来
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT