最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

關于最近出現(xiàn)logo1_.exe基本介紹和清除技巧

 更新時間:2007年03月04日 00:00:00   作者:  
其實呢,大家只需要裝個最新的毒霸,基本就不會出現(xiàn)問題,如果你的電腦出現(xiàn)了問題,你一定用了瑞星了,瑞星在這方面的殺毒能力實在有限,建議大家去金山下個毒霸,我以前用瑞星就經常中毒,自從用了毒霸就沒見過這樣的情況。非廣告啊
關于 logo1_.exe基本介紹:
病毒名稱:worm@w32.looked 
病毒別名:virus.win32.delf.62976 , w32/hllp.philis.j ,w32.looked        net-worm.win32.zorin.a 
病毒型態(tài):worm (網絡蠕蟲) 
病毒發(fā)現(xiàn)日期:2004/12/20 
影響平臺:windows 95/98/me , windows nt/2000/xp/2003 
風險評估:散播程度:中;破壞程度:中. 

主要癥狀: 
1、占用大量網速,使機器使用變得極慢。 
2、會捆綁所有的exe文件,只要一運用應用程序,在winnt下的logo1.exe圖標就會相應變成應用程序圖標。 
3、有時還會時而不時地彈出一些程序框,有時候應用程序一起動就出錯,有時候起動了就被強行退出。 
4、網吧中只感梁win2k pro版,server版及xp系統(tǒng)都不感染。 
5、能繞過所有的還原軟件。 

詳細技術信息: 
病毒運行后,在%windir%生成 logo1_.exe 同時會在windws根目錄生成一個名為virdll.dll的文件。 
%windir%virdll.dll 

該蠕蟲會在系統(tǒng)注冊表中生成如下鍵值: 

auto = 1 

盜取密碼 
  病毒試圖登陸并盜取被感染計算機中網絡游戲傳奇2的密碼,將游戲密碼發(fā)送到該木馬病毒的植入者手中。阻止以下殺毒軟件的運行病毒試圖終止包含下列進程的運行,這些多為殺毒軟件的進程。 包括卡八斯基,金山公司的毒霸。瑞星等。98%的殺毒軟件運行。國產軟件在中毒后都被病毒殺死,是病毒殺掉-殺毒軟件。如金山,瑞星等。哪些軟件可以認出病毒。但是認出后不久就陣亡了。通過寫入文本信息改變%system%driversetchosts 文件。這就意味著,當受感染的計算機瀏覽許多站點時(包括眾多反病毒站點),瀏覽器就會重定向到66.197.186.149。 

  病毒感染運行windows操作系統(tǒng)的計算機,并且通過開放的網絡資源傳播。一旦安裝,蠕蟲將會感染受感染計算機中的.exe文件。該蠕蟲是一個大小為82k的windows pe可執(zhí)行文件。通過本地網絡傳播該蠕蟲會將自己復制到下面網絡資源: 
admin$ 
ipc$ 

癥狀:
蠕蟲會感染所有.exe的文件。但是,它不會感染路徑中包含下列字符串的文件: 
program files 
common files 
complus applicati 
documents and settings 
netmeeting 
outlook express 
recycled 
system 
system volume information 
system32 
windows 
windows media player 
windows nt 
windowsupdate 
winnt 

蠕蟲會從內存中刪除下面列出的進程: 
eghost.exe 
iparmor.exe 
kavpfw.exe 
kwatchui.exe 
mailmon.exe 
ravmon.exe 

  網吧遭此病毒破壞造成大面積的卡機,癱瘓。危害程度可以和世界排名前十的愛情后門變種相比。該病毒可以通過網絡傳播,傳播周期為3分鐘。如果是新做的系統(tǒng)處于中了毒的網絡環(huán)境內,只要那個機器一上網,3分鐘內必定中招。中招后你安裝 rising skynet symantec mcafee gate rfw.exe ravmon.exe  kill nav 等殺毒軟件 都無法補救你的系統(tǒng),病毒文件 logo1_.exe 為主體病毒,他自動生成病毒發(fā)作所需要的的 sws32.dll sws.dlll kill.exe 等文件。這些文件一但衍生。他將迅速感染系統(tǒng)內explore 等系統(tǒng)核心進程 及所以.exe的可執(zhí)行文件,外觀典型表現(xiàn)癥狀為 傳奇 ,泡泡堂,等游戲圖標變色。 此時系統(tǒng)資源可用率極低,你每重新啟動一次,病毒就會發(fā)作一次。該病毒對于防范意識較弱,還原軟件未能及時裝到位的網吧十分致命,其網絡傳播速度十分快捷有效。舊版的殺毒軟件無法檢測,新版的無法徹底根殺。一但網吧內某臺機器中了此病毒,那么該網吧所有未中毒的機器都處于危險狀態(tài)。由于病毒發(fā)作貯留于內存。且通過explore.exe 進行傳播。因此即使是裝了還原精靈,還原卡的機器也同樣會被感染。你重新啟動后系統(tǒng)可以還原。但是你一但開機還是會被感染。 
病毒發(fā)作會生成另外病毒 pwsteal.lemir.gen 和 trojan.psw.lineage 等等。都是些非常厲害的后門程序。和外掛病毒相似,但是其威力是外掛病毒的50倍以上。在win98平臺下,改病毒威害比較小。在win2000 /xp/2003 
平臺對于網吧系統(tǒng)是致命的。運行系統(tǒng)極度卡機。你重新啟動后你會發(fā)現(xiàn)你所有游戲的.exe 程序全部都感染了最新殺毒軟件殺完后。除了系統(tǒng)可以勉強運行。其他的你也別想運行了。 

病毒清理辦法:
  如果在病毒沒有發(fā)作情況下殺毒是可以完全搞定的。如果發(fā)作了也不要殺毒了。直接克盤恢復吧。 

一、找到注冊表中 
auto = 1 
刪除downloadwww主鍵 

二、找到 

winlogo 項,把winlogo 項 后面的c:winntsws32.dll 刪掉,接下來把hkey_local_machine]software/microsoft/windows/currentversi 鍵中 /runonce/runonceex 兩個中其中有個是也是 
c:winntsws32.dll 
把類似以上的全部刪掉 注意不要刪除默認的鍵值(刪了的話后果自負) 
如果沒有以上鍵值,則直接跳過此步驟 
  
三 結束進程 
  按“ctrl+alt+del”鍵彈出任務管理器,找到logo1_.exe 等進程,結束進程,可以借助綠鷹的進程管理軟件處理更方便。找到expl0rer.exe進程(注意第5個字母是數字0不是字母o),找到它后選中它并點擊“結束進程” 以結束掉(如果expl0rer.exe進程再次運行起來需要重做這一步)。 

四 裝殺毒軟件 
  裝完后不要重新啟動(切記)直接升級病毒庫,升級完后,把c:winnt 目錄下所有帶毒文件刪除。然后運行殺毒軟件開始殺毒。殺完后。還有幾個殺毒軟件無法刪掉的東西要把名字記下來。因為不同的系統(tǒng)有不同的名字。所以這里說不清楚了。自己記下來。,重新啟動后再次殺毒。記的把可疑的進程的結束。否則殺毒軟件無法干凈殺毒。還有最重要的一點記的把殺毒軟件無法清除的病毒設置為刪除文件。一般要重復殺毒3-5次才能殺干凈。 

五 看看殺毒后的系統(tǒng)。 
  缺少的了很多系統(tǒng)文件。系統(tǒng)處于危險狀態(tài)。如果你有ghost 備份。這個時候恢復一下。系統(tǒng)可以干凈無損。如果沒有請運行 sfc 命令檢查文件系統(tǒng)。具體操作為 運行-輸入cmd 命令進入dos 提示符。-輸入sfc 
/scannow -- 提示放入系統(tǒng)光盤。--放進去吧。然后慢慢等。看看成果。殺毒效果顯著。毒殺干凈了。但是殺完毒后很多游戲都玩不了。忙了一圈都不知道自己在忙什么。 郁悶吧。然后重新做系統(tǒng)吧。誰叫中毒的是網吧的系統(tǒng)殺毒及重裝系統(tǒng)后的防范。有些網友在處理病毒的時候可能有這樣的感覺好不容易清除了,或者沒辦法重新裝了系統(tǒng),但是沒多長時間有中了同樣的病毒,所以說有免疫程序實最好的了。

  下面就將免疫程序公布如下,供網友們下載使用: 建議做系統(tǒng)的時候把默認共享關閉。關閉ipc$ admin$ 關閉554 關閉icmp路由。給administrator 組所有成員設置密碼。最好數字加英文 
下載地址可以到http://www.e169.net的軟件下載中去找找,你可以直接通過下面的網址下載: 
http://www.e169.net/showsoft.asp?id=28 

  文件說明下載解壓后有3個文件dellogo.bat放在winnt目錄下,98的用戶放到windows目錄下delshare.bat放到開始菜單--程序---啟動項中,目的能讓計算機啟動后就刪除默認共享,從而阻止病毒對外傳播和再次感染的橋梁。ljl.reg下載后直接運行這個文件,提示,信息導入注冊表后,說明寫入注冊表成功,目的是讓計算機重新啟動后能立刻刪除病毒主題文件logo1_.exe文件。要注意的實這個注冊表導入文件是針對win2000系統(tǒng)的,如果您是其他的操作系統(tǒng),請參考修改一下就可以。

  以上操作只是阻斷傳播,如果怕在使用中感染此病毒,您還需要按照如下操作,這樣即使病毒感染,也不能運行主體病毒程序。當然這里說的操作實針對win2000系統(tǒng)的,其他的系統(tǒng)可以參考操作: 

運行 gpedit.msc 打開組策略 
  依次單擊用戶配置- 管理模塊- 系統(tǒng)-指定不給windows運行的程序點啟用 然后 點顯示 添加 logo1_exe 也就是病毒的源文件 。 

  在網上看到關于logo1_.exe病毒的情況,結合我在實際中清除病毒的經驗特總結一下,給中此病毒的網友以參 考,我是參考了“網星”和其他網友的帖子綜合的,不算我的原創(chuàng)哦,只能是幫助大家盡快清除這可惡的病毒。

  在網上看到關于logo1_.exe病毒的情況,結合我在實際中清除病毒的經驗特總結一下,給中此病毒的網友以參考,我是參考了“網星”和其他網友的帖子綜合的,不算我的原創(chuàng)哦,只能是幫助大家盡快清除這可惡的病毒: 
關于 logo1_.exe 
基本介紹 
病毒名稱 worm@w32.looked 
病毒別名 virus.win32.delf.62976 , w32/hllp.philis.j ,w32.looked 
net-worm.win32.zorin.a 
病毒型態(tài) worm (網絡蠕蟲) 
病毒發(fā)現(xiàn)日期 2004/12/20 
影響平臺 windows 95/98/me , windows nt/2000/xp/2003 
風險評估 
散播程度:中 
破壞程度:中 

主要癥狀: 
1、占用大量網速,使機器使用變得極慢。 
2、會捆綁所有的exe文件,只要一運用應用程序,在winnt下的logo1.exe圖標就會相應變成應用程序圖標。 
3、有時還會時而不時地彈出一些程序框,有時候應用程序一起動就出錯,有時候起動了就被強行退出。 
4、網吧中只感梁win2k pro版,server版及xp系統(tǒng)都不感染。 
5、能繞過所有的還原軟件。 
詳細技術信息: 
病毒運行后,在%windir%生成 logo1_.exe 同時會在windws根目錄生成一個名為virdll.dll的文件。 
%windir%virdll.dll 
該蠕蟲會在系統(tǒng)注冊表中生成如下鍵值: 

auto = 1 

盜取密碼 
  病毒試圖登陸并盜取被感染計算機中網絡游戲傳奇2的密碼,將游戲密碼發(fā)送到該木馬病毒的植入者手中。 
   
阻止以下殺毒軟件的運行 
  病毒試圖終止包含下列進程的運行,這些多為殺毒軟件的進程。 包括卡八斯基,金山公司的毒霸。瑞星等。98%的殺毒軟件運行。國產軟件在中毒后都被病毒殺死,是病毒殺掉-殺毒軟件。如金山,瑞星等。哪些軟件可以認出病毒。但是認出后不久就陣亡了。通過寫入文本信息改變%system%driversetchosts 文件。這就意味著,當受感染的計算機瀏覽許多站點時(包括眾多反病毒站點),瀏覽器就會重定向到66.197.186.149。 

  病毒感染運行windows操作系統(tǒng)的計算機,并且通過開放的網絡資源傳播。一旦安裝,蠕蟲將會感染受感染計算機中的.exe文件。該蠕蟲是一個大小為82k的windows pe可執(zhí)行文件。通過本地網絡傳播該蠕蟲會將自己復制到下面網絡資源: 
admin$ 
ipc$ 

癥狀 
蠕蟲會感染所有.exe的文件。但是,它不會感染路徑中包含下列字符串的文件: 
program files 
common files 
complus applicati 
documents and settings 
netmeeting 
outlook express 
recycled 
system 
system volume information 
system32 
windows 
windows media player 
windows nt 
windowsupdate 
winnt 

蠕蟲會從內存中刪除下面列出的進程: 
eghost.exe 
iparmor.exe 
kavpfw.exe 
kwatchui.exe 
mailmon.exe 
ravmon.exe 

  網吧遭此病毒破壞造成大面積的卡機,癱瘓。危害程度可以和世界排名前十的愛情后門變種相比。該病毒可以通過網絡傳播,傳播周期為3分鐘。如果是新做的系統(tǒng)處于中了毒的網絡環(huán)境內,只要那個機器一上網,3分鐘內必定中招。中招后你安裝 rising skynet symantec mcafee gate rfw.exe ravmon.exe  kill nav 等殺 
毒軟件 都無法補救你的系統(tǒng),病毒文件 logo1_.exe 為主體病毒,他自動生成病毒發(fā)作所需要的的 sws32.dll 
sws.dlll kill.exe 等文件。這些文件一但衍生。他將迅速感染系統(tǒng)內explore 等系統(tǒng)核心進程 及所以.exe 
的可執(zhí)行文件,外觀典型表現(xiàn)癥狀為 傳奇 ,泡泡堂,等游戲圖標變色。 此時系統(tǒng)資源可用率極低,你每重新啟動一次,病毒就會發(fā)作一次。 
  該病毒對于防范意識較弱,還原軟件未能及時裝到位的網吧十分致命,其網絡傳播速度十分快捷有效。舊版的殺毒軟件無法檢測,新版的無法徹底根殺。一但網吧內某臺機器中了此病毒,那么該網吧所有未中毒的機器都處于危險狀態(tài)。由于病毒發(fā)作貯留于內存。且通過explore.exe 進行傳播。因此即使是裝了還原精靈,還原卡的機器也同樣會被感染。你重新啟動后系統(tǒng)可以還原。但是你一但開機還是會被感染。病毒發(fā)作會生成另外病毒 pwsteal.lemir.gen 和 trojan.psw.lineage 等等。都是些非常厲害的后門程序。和外掛病毒相似,但是其威力是外掛病毒的50倍以上。在win98平臺下,改病毒威害比較小。在win2000 /xp/2003平臺對于網吧系統(tǒng)是致命的。運行系統(tǒng)極度卡機。你重新啟動后你會發(fā)現(xiàn)你所有游戲的.exe 程序全部都感染了最新殺毒軟件殺完后。除了系統(tǒng)可以勉強運行。其他的你也別想運行了。 

病毒清理辦法 
  如果在病毒沒有發(fā)作情況下殺毒是可以完全搞定的。如果發(fā)作了也不要殺毒了。直接克盤恢復吧。 
一、找到注冊表中 
auto = 1 
刪除downloadwww主鍵 
二、找到 

winlogo 項 
把winlogo 項 后面的c:winntsws32.dll 刪掉 
接下來把hkey_local_machine]software/microsoft/windows/currentversi 鍵中 /runonce/runonceex 
兩個中其中有個是也是 
c:winntsws32.dll 
把類似以上的全部刪掉 注意不要刪除默認的鍵值(刪了的話后果自負) 
如果沒有以上鍵值,則直接跳過此步驟 
  
三 結束進程 
按“ctrl+alt+del”鍵彈出任務管理器,找到logo1_.exe 等進程,結束進程,可以借助綠鷹的進程管理軟件處 
理更方便。找到expl0rer.exe進程(注意第5個字母是數字0不是字母o),找到它后選中它并點擊“結束進程” 
以結束掉(如果expl0rer.exe進程再次運行起來需要重做這一步)。 
四 裝殺毒軟件 
裝完后不要重新啟動(切記)直接升級病毒庫,升級完后,把c:winnt 目錄下所有帶毒文件刪除。然后運行 
殺毒軟件開始殺毒。 
殺完后。還有幾個殺毒軟件無法刪掉的東西要把名字記下來。因為不同的系統(tǒng)有不同的名字。所以這里說不清 
楚了。自己記下來。,重新啟動后再次殺毒。記的把可疑的進程的結束。否則殺毒軟件無法干凈殺毒。還有最重 
要的一點記的把殺毒軟件無法清除的病毒設置為刪除文件。一般要重復殺毒3-5次才能殺干凈。 
五??纯礆⒍竞蟮南到y(tǒng)。 
  缺少的了很多系統(tǒng)文件。系統(tǒng)處于危險狀態(tài)。如果你有ghost 備份。這個時候恢復一下。系統(tǒng)可以干凈無損。如果沒有請運行 sfc 命令檢查文件系統(tǒng)。具體操作為 運行-輸入cmd 命令進入dos 提示符。-輸入sfc 
/scannow -- 提示放入系統(tǒng)光盤。--放進去吧。然后慢慢等??纯闯晒?。殺毒效果顯著。毒殺干凈了。但是殺完毒后很多游戲都玩不了。忙了一圈都不知道自己在忙什么。郁悶吧。然后重新做系統(tǒng)吧。誰叫中毒的是網吧的系統(tǒng)殺毒及重裝系統(tǒng)后的防范,有些網友在處理病毒的時候可能有這樣的感覺好不容易清除了,或者沒辦法重新裝了系統(tǒng),但是沒多長時間有中了同樣的病毒,所以說有免疫程序實最好的了。

  下面就將免疫程序公布如下,供網友們下載使用: 建議做系統(tǒng)的時候把默認共享關閉。關閉ipc$ admin$ 關閉554 關閉icmp路由。給administrator 組所有成員設置密碼。最好數字加英文下載地址可以到http://www.e169.net的軟件下載中去找找,你可以直接通過下面的網址下載:http://www.e169.net/softdown/list.asp?id=25 文件說明下載解壓后有3個文件dellogo.bat放在winnt目錄下,98的用戶放到windows目錄下delshare.bat放到開始菜單--程序---啟動項中,目的能讓計算機啟動后就刪除默認共享,從而阻止病毒對外傳播和再次感染的橋梁。ljl.reg下載后直接運行這個文件,提示,信息導入注冊表后,說明寫入注冊表成功,目的是讓計算機重新啟動后能立刻刪除病毒主題文件logo1_.exe文件。要注意的實這個注冊表導入文件是針對win2000系統(tǒng)的,如果您是其他的操作系統(tǒng),請參考修改一下就可以。 
  以上操作只是阻斷傳播,如果怕在使用中感染此病毒,您還需要按照如下操作,這樣即使病毒感染,也不能運行主體病毒程序。當然這里說的操作實針對win2000系統(tǒng)的,其他的系統(tǒng)可以參考操作: 

運行 gpedit.msc 打開組策略
  依次單擊用戶配置- 管理模塊- 系統(tǒng)-指定不給windows運行的程序點啟用 然后 點顯示 添加 logo1_exe 也就是病毒的源文件 。 

還有一步要做 

我試過上面的方法,沒有搞定沒,他少了另一個步驟,在c盤中搜索rundl132.exe(注意rundl----132.exe,后面一個是一,以前都讓他混過去了)刪除,注冊表中也要刪除rundl132.exe相關的內容。


上面是網上轉載的,現(xiàn)在我說一下我的處理過程
威金會在系統(tǒng)目錄WINDOWS或WINNT目錄建立15個文件: 0Sy.exe、1sy.exe、2sy.exe、3sy.exe、4sy.exe、5sy.exe、logo_1.exe、logo1_.exe、logo1.exe、rundl132.exe、sws32.dll、sws.dll、      KILL.exe、virDll.dll、vDLL.dll;先要把這些病毒文件刪除,然后后再重新建立15個一樣的文件,設置成完全拒絕訪問,只讀隱藏,這樣一般就可以防御這種病毒。還有一個隨機啟動的防御軟件,它可以自動綁定本機IP、MAC地址和網關IP、MAC地址,無需人工操作,對arp也可起到一定的預防效果。如有需要的可以加我的QQ,或進我論壇通知一下都可以

 

 

威金病毒,恭喜你中招了,不過不用害怕,沒什么了不起的.偶殺完后,故意下載病毒體做研究?。?! 

1、重起按F8進安全模式 (不用進也可以,不進安全模式有些文件刪不掉) 

2、推薦使用“江民威金病毒專殺”再運行-regedit-編輯-搜索-logo1_.exe和rundl132.exe重復幾次手動刪除。 


3、打開我的電腦 -- 工具 -- 文件夾選項 -- 查看 -- 勾上“顯示系統(tǒng)文件夾的內容”,勾掉“隱藏受保護的操作系統(tǒng)文件”,下面選擇“顯示所有文件和文件夾”,確定。 

4、刪除以下三個文件夾內的所有文件: 
c:\\windows\\temp\\ 
C:\\Documents and Settings\\Administrator\\Local Settings\\Temp 
C:\\Documents and Settings\\Administrator\\Local Settings\\Temporary Internet Files 

5、打開c:\\windows\\ 按照修改時間排列文件,把最近中毒這段時間產生的文件全部刪掉(這個要稍微小心點,看時間如果離的很遠的,那應該是系統(tǒng)文件,如果是你中毒那天開始產生的,又是什么exe文件之類的,那就刪),包括.log日志文件! 

6、打開c:\\windows\\system32\\,做同6一樣的操作,還有就是將病毒名文件刪除,就在這兩個文件夾內,你要是找不到,就將病毒名打上查找! 

一定要注意,要軟件和手動刪除相配合,光是軟件是不行的。
參考資料:http://www.jiangmin.com/download/VikingKiller.exe

相關文章

最新評論

大宁县| 皋兰县| 河北省| 巴南区| 张家川| 安福县| 曲阜市| 新晃| 东乡县| 綦江县| 南华县| 通渭县| 荥经县| 佛山市| 泰和县| 江华| 密云县| 沁源县| 泾源县| 噶尔县| 武穴市| 六安市| 富蕴县| 文山县| 交城县| 资中县| 同江市| 茂名市| 香河县| 芦山县| 阳新县| 甘谷县| 万源市| 黄浦区| 武功县| 穆棱市| 广宗县| 德州市| 聂拉木县| 南皮县| 上高县|