有两种方法:
用手动和软件一起杀毒,这病毒我以前遇到过,我花了一个礼拜的时间把它搞定了,我觉得治根本就是强行弄掉抑制“logo1_.exe”和“rundl132”,至于其他的伴随病毒,那些用卡巴斯基升级最新到安全模式下查杀就行了,几天后就查不多干净了.看下我的办法行不,按以下步骤:
1:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"
在右侧的键值项窗口中找到病毒相应项或者把随机启动的项都删除,将它删除就可以了
2:打开 任务管理器,注意rundl132.exe是病毒文件rundll32.exe才是系统文件;病毒是在windows目录下生dll.dll,logo1_.exe,rundl132.exe这三个文件。选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中!
3:去下载一个暴力灭杀天王(PowerRMV) 地址:http://post.baidu.com/f?kz=158203765 下载好了,重启,到安全模式。用PowerRMV删除你说的病毒文件,并且在\"抑制对象再次生成\"前打钩,这样就不会再出现了...用这软件删除logo1_.exe,rundl132.exe。至于DLL.dll被嵌入到了EXPLORER里面了,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉【3】.在运行中输入regedit查找注册表键值:[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找注册表键值rundl132.exe及在这项中的所有键值将其删除。
4:弄个卡巴斯基升级到最新,再取消MSCONFIG启动项里的勾选,到安全模式下查杀剩下的病毒。
5:治根本就在于“logo1_.exe”和“rundl132”。
方法2:
一、进入安全模式,如进程内有其它非系统进程,把它们全结束,确认进程表只除系统进程外没其它进程正运行;
1、动行regedit,Clrl+F查sws32.dll,KILL.EXE,logo1_.exe,sws.dll,rundl132.exe等删除掉;
2、找到注册表中[hkey_local_machine/software/soft/downloadwww] auto = 1 删除downloadwww主键;
3、删除c:windows或C:winnt 目录下KILL.exe、sws.dll、sws32.dll、rundl132.exe、logo1_.exe、winnt.bmp、文件;
4、在c:windows或C:winnt目录下新建几个文本文件,全改名为你刚删除的病毒文件名,就是KILL.exe、sws.dll、sws32.dll、rundl132.exe、logo1_.exe、winnt.bmp ,注意连扩展名一起改,且要加上只读属性,这样可以保证以后运行病毒文件这两个病毒主体不会再被生成,接着修改注册表的启动项,使这两个病毒程序(现在已不是病毒,而是你自己建的程序)不随windows启动,否则的话因为这样的程序没法运行,你可以试一下自己的去打开那个文件,它只会提示“不是有效的可执行程序”,就表明你成功了。
5、最后为了安全起见,还可以搜索所有盘的EXE,RAR,DLL等文件进行查杀;(这样就万无一失了!^_^)
5、打开搜索,搜索全部_desktop.ini文件删除;
6、打开组策略--运行 gpedit.msc---用户配置--管理模块--系统-指定不给windows运行的程序 点启用 然后 点显示 添加 logo1_exe 那样可以阻止LOGO1病毒的运行和发作。
二、手杀
1,首先结束掉进程rundl132.exe ,logo1_.exe 。然后在C盘下的winnt(win2k系统)/windows目录下找到这个3个文件
rundl132.exe, logo1_.exe ,dll.dll 删除。。注意在安全模式下比较好。。如果有相同日期创建的文件也删掉。。例如:1sy.exe 这些垃圾。。
2,在注册表中CTRL+F找rundl132.exe logo1_.exe 的键值。删掉。。
3,删除每个文件夹里的_desktop.ini这个文件。。用个批处理,内容是
del c:\_desktop.ini /f/s/q/a
4,用symantec的norton更新到最新扫描全盘。。主要是感染了exe文件。。向里面插了代码。。
杀毒完成!
不弄死这个病毒。。慢慢地会有其他的问题出现。。比如什么都不能用了。。上网的朋友更加注意!