1   1  /  1  页   跳转

【求助】高手来看看啊!!!!

【求助】高手来看看啊!!!!

重装系统后,在进程里发现有Logo1_.exe和runl132.exe,这是什么病毒还是木马啊?哪个来看看啊!!!!头痛死了!
最后编辑2007-01-27 18:31:01
分享到:
gototop
 

必须是病毒.....
gototop
 

========Content========
威金啊老大~

同情中..

威金专业的专杀工具。可以修复被感染的程序。
http://www.antiy.com/download/KillViking.zip



微软防止威金病毒补丁.强烈建议安装
http://www.3q2008.com/bbs/board/d7483.htm
微软防止威金病毒补丁.强烈建议安装

很多朋友都被威金害惨了吧..网上现在流行的一些威金免疫工具作用都不是很大 ~
这是微软的威金病毒免疫补丁,装上之后就不用害怕可恶的威金了..
http://download.microsoft.com/download/6/2/2/62259943-9b98-4521-bc18-7139cc5e877f/WindowsXP-KB917537-x86-CHS.exe

http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=c917d6da-da2d-402c-a870-1de3cbd21ebf
gototop
 

快结束进程.
gototop
 

威金的搞定了,但那个Logo1_.exe过一会儿就又有了,怎么搞定它啊!
gototop
 

Logo1_.exe就是威金

没杀干净啊?

再去找下别的专杀吧...

手动清除方案:

1、手工清除请按照行为分析删除对应文件,恢复相关系统设置。

(1) 使用“进程管理”关闭病毒进程
(2) 删除病毒文件

%WINDDIR%\rundl132.exe
%Program Files%\_desktop.ini
桌面\viDll.dll
系统根目录\_desktop.ini
系统根目录\1.txt
系统根目录\MH_FILE\MH_DLL.dll
系统根目录\TODAYZTKING\TODAYZTKING.dll
会在大量文件夹中释放文件_desktop.ini
%WINDDIR%\0sy.exe
%WINDDIR%\1sy.exe
%WINDDIR%\2sy.exe

(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项

HKEY_CURRENT_USER\Software\Microsoft\Windows NT
\CurrentVersion\Windows
键值: 字串: "load "="C:\WINDOWS\rundl132.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
键值: 字串: "ver_down0"="0.859: Source:C:\WINDOWS\system32\_0000012_.tmp.dll

(3.0.3790.218001111)"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
键值: 字串: " ver_down1"="0.687: 2006/06/13 20:52:04.23s444 (local)"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
键值: 字串: " ver_down2"="0.859: Source:C:\WINDOWS\system32\_000006_.tmp.dll
(3.0.3790.21801)"
HKEY_LOCAL_MACHINE\SOFTWARE\Soft\
HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW\
HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW\auto
键值: 字串: "1"
gototop
 

Logo1_.exe 就是威金,哈

估计你没杀干净
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT