12   2  /  2  页   跳转

求助!!!!!!急!!!!!!中了logo_1.exe病毒

专杀不能解决,有没有更好的解决方法,瑞星这帮家伙不知是干什么吃的
gototop
 

引用:
【011013的贴子】我也正要发帖子 我不知道我中的是不是也是这个病毒

我的exe的图标 大部分变白了  倒是能运行 运行后又会变回以前的图标 开机的时候 会弹出来一部分dos程序  说什么16进制的无法运行  前天格了C盘  可今天又发作了

求求高手帮忙
………………

格C盘没用 因为它一般是感染所有.exe文件的
gototop
 

呵呵 呵.....
以前我公司 的机子也中过.............
专杀是没有用的......杀不清,重装系统也是没有用的...........除非一次过全部盘给格了

手动杀他吧.....
gototop
 

我的电脑前两天也中了这个威金.从网上下了一个方法,试了一下.两天了,还没有再发作.只是最后一步怎么也没弄成.
(((1.中毒之后断网马上重启电脑,重启之后则使用杀毒(记住此期间不要联网,不然病毒会自动下载木马的),一定要快!威金复制得特别快,你的速越快,越容易消除?

2.杀毒软件准备好之后就开始杀毒,你会发现电脑有很多病毒和木马,。

3.上面步骤完成以后初期工作就基本完成,接下来进入手动杀毒:病毒是在windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中!

【1】.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe)

【2】.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除)

【3】.在运行中输入regedit查找注册表键值:

[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找注册表键值rundl132.exe及在这项中的所有键值将其删除

【4】.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini删除(删除后图标还显示在那里,别管它,关掉后在查一次看看是否还有)

4.将上面的步骤统统完成之后,病毒就已经不能再复制了,接下来就是删掉原有的卡巴,然后再重新将卡巴装一次,重启,杀毒(这时就只需将剩下的木马给消灭掉就可以了),杀完毒之后再重启,在我的电脑里搜索看有没有_desktop.ini的文件,如果没有的话就恭喜你病毒全部消灭,如果还有的话就重复以上步骤直至病毒全部消灭。

5.防止再次感染 运行 gpedit.msc 打开组策略
依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序点启用 然后 点显示 添加 logo1_exe 也就是病毒的源文件 。)))

第5步我怎么也没弄出来.(((内)))是转的.
gototop
 

引用:
【gxmch0422的贴子】专杀不能解决,有没有更好的解决方法,瑞星这帮家伙不知是干什么吃的
………………

先配合别人教你怎么做,你这么能干?`...``
如果不行`格式,重装好了```
gototop
 

Worm/Viking.is“威金”变种is是一个利用网络共享进行传播的蠕虫。“威金”变种is运行后,在Windows目录下创建“威金”变种is和一个木马下载器。修改注册表,实现开机自启。将木马下载器注入到explorer.exe的进程中,侦听黑客指令,利用木马下载器从黑客指定站点下载病毒文件。遍历用户计算机的C到Y驱动器,搜索并感染后缀是viruspe.com.exe的文件。利用空密码打开共享文件夹,并自我复制到共享文件夹下,感染所有的.exe文件,实现网络共享传播。另外,“威金”变种is还可以终止与安全相关的进程,降低被感染计算机上的安全设置。
昨天升完的瑞星已经杀掉它的Worm/Viking.mt了
gototop
 

偶也遇见过这个病毒,只是名字像威金,但并不是,如果是威金,至少使用最新瑞星针对其扫描应该报警。可瑞星无反应,应该是进行加壳过的变种,或者说只是和威金同名的另类病毒。以先偶也曾上传过样本,但瑞星还是未能清除。不知道是不是认为其“危害不大”。。。偶在下周星期一,将上传新样本上来。
gototop
 

Logo1_.exe 专杀
http://www.skycn.com/soft/32883.html
点升级就行
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT