瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 用了4年瑞星了,这次真的令人失望(Rundl132.exe和Logo_1.exe的解决办法)

12   2  /  2  页   跳转

用了4年瑞星了,这次真的令人失望(Rundl132.exe和Logo_1.exe的解决办法)

我前2天也中拉威金(貌似最近比较流行)~~
Worm.Viking.dn 症状和楼主差不多~
但是用瑞星根本查不到~`
于是我在诺盾的在线查毒查到有16个EXE被感染(瑞星幸免)~~
昨天更新拉18.48.02版之后~
就能杀拉~~
而且和诺盾在线查毒扫到的文件是一样的~
也是那16个~~~
连文件都完整的保留下来拉~~
一个都没删~~
现在还没发现复发~


所以~~
威金并不是不能杀~~
只不过可能楼主中的不在病毒库~

如果楼主的瑞星没被感染的话~
我建议采取常规的手动查杀~~
等待瑞星更新病毒库~``
配合超级兔子清理王~
发现恶意软件(logo1 mofile等)就删~~~
这样兔子可以帮你删除c;\windows目录中的logo1_.exe和rundl132.exe等病毒文件~
并且记得恢复注册表(删除load中的C:\WINDOWS\rundl132.exe)
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]<load><C:\WINDOWS\rundl132.exe
至于_deskdop.ini可以用del c:\_desktop.ini /f/s/q/a批处理命令在命令提示符下逐盘删除(把c改成其他盘符)
还要建议你去诺盾或卡巴的在线查毒扫一遍~~
扫到拉的话~~
记住被感染的文件以及路径~~
千万不要运行这些文件~
一旦运行拉又要重复以上步骤~
这样做基本可以保证病毒处于潜伏状态~~~
还要提醒楼主~~
这期间尽量避免连接网络~
连拉局域网的话也要断开~
避免感染其他机器~
gototop
 

我公司的很多内网机器也感染了rundl132.exe和logo_1.exe,它的传染能力很强,所有的硬盘盘符的文件里有它存在,用瑞星查出是worm.viking.dr,我用瑞星2007可以杀干净,关闭了启动项的rundl132.exe和explor里的启动项目就无事了,这个病毒感染速度很快,所有的盘符里都有它存在。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT