瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 logo1 .exe病毒专杀[logo1 .exe手动清除方法]:

1   1  /  1  页   跳转

logo1 .exe病毒专杀[logo1 .exe手动清除方法]:

logo1 .exe病毒专杀[logo1 .exe手动清除方法]:

我从百度度搜的 确实有效!!!! 大家可以试试 他现在的这个办法我试了试别的不能终止的程序,好象也有效!~~~
logo1 .exe病毒专杀[logo1 .exe手动清除方法]:

进入安全模式,如进程内有其它非系统进程,把它们全结束,确认进程表只除系统进程外没其它进程正运行;
1、动行regedit,Clrl+F查sws32.dll,KILL.EXE,logo1_.exe,sws.dll,rundl132.exe等删除掉;
2、找到注册表中[hkey_local_machine/software/soft/downloadwww] auto = 1 删除downloadwww主键;
3、删除c:\windows或C:\winnt 目录下KILL.exe、sws.dll、sws32.dll、rundl132.exe、logo1_.exe、winnt.bmp、文件;
4、在c:\windows或C:\winnt目录下新建几个文本文件,全改名为你刚删除的病毒文件名,就是KILL.exe、sws.dll、sws32.dll、rundl132.exe、logo1_.exe、winnt.bmp ,注意连扩展名一起改,且要加上只读属性,这样可以保证以后运行病毒文件这两个病毒主体不会再被生成,接着修改注册表的启动项,使这两个病毒程序(现在已不是病毒,而是你自己建的程序)不随windows启动,否则的话因为这样的程序没法运行,你可以试一下自己的去打开那个文件,它只会提示“不是有效的可执行程序”,就表明你成功了。
5、最后为了安全起见,还可以搜索所有盘的EXE,RAR,DLL等文件进行查杀;(这样就万无一失了!^_^)
5、打开搜索,搜索全部_desktop.ini文件删除;
6、打开组策略--运行 gpedit.msc---用户配置--管理模块--系统-指定不给windows运行的程序 点启用 然后 点显示 添加 logo1_exe 那样可以阻止LOGO1病毒的运行和发作。
7、最后就是文件恢复工作了,因为没用杀毒软件,所以不能看自动让中毒文件恢复过来,但手动的话一样可以做到。。。。就是:
同上面的方法有点相同,在C:\WINDOWS\system32或C:\WINNT\system32 目录下复制conime.exe、cmd.exe到别的地方做备份(等下要放回去的,不能直接删掉,会让系统出现问题的,有点危险性,但不直接删掉就没事了!-_-||),然后删除原文件,新建2个文本文件,分别改成conime.exe和cmd.exe,同上面一样注意连扩展名一起改,且要加上只读属性,动作要快,因为这个文件一量删除系统会自动重新生成一个同样的文件,如果不快点改成只读的话,系统生成的文件会把你新建的文件覆盖掉,这时就算改了都没用,这样的话又要重新删除、新建了,所以要在系统生成文件前改掉属性,如果想在外面先改好再剪粘过来的话也是不行的,(就是说要和系统比快啰!!郁闷~~)
8、当做好以上的工作后,你就可以进行恢复工作了!!现在你要亲自找出中毒的文件(一般中毒的文件图标都变得模糊,一看就知道了!可以用搜索找出所有EXE,RAR文件,一般如果中毒后运行了的话,你的所有EXE,RAR文件都已经中毒了),找出中毒文件后,要一个个地打开它!(因为你已经做好前面的工作,就算运行了也不会有事)打开后又打开进程管理关闭进程,这时你原来中毒文件的文件夹里就会生成一个好的文件,只是比原名多一个.EXE而已,就是变成“原文件名.EXE.EXE”,只要去掉一个.EXE就行了。你的文件就变回正常了,图标也变清析了!
9、当恢复所有中毒文件后,你就可以把刚才备份下来的conime.exe、cmd.exe覆盖回去!!你的机子又正常了~~~~
这个方法麻烦是麻烦了点,但却不但可以清除病毒,而且可以预防以后再中毒,就算以后再下载了一个有毒文件也不会有事了!!只有c:\windows或C:\winnt 的假病毒文件还在,你就不会再中毒,以后你就可以放心下载东东了!!
提示:如果你的杀毒软件是可以查杀这个病的话,最好是全面再杀一次,看有没有漏网之鱼。。。。来个砍草除根~~~~
最后编辑2007-03-15 19:21:07
分享到:
gototop
 

讲讲原理???为什么?
gototop
 

从百度上找的.原理不太懂 不过真有用..
在这吓说下:
1-3:删除病毒源...
4:因为在这自己建立了个跟病毒一样的文件名,而且是只读,所以就算有病毒再次复发,也找不到合适的文件创建(变异除外),也就是说活生生的将病毒憋死在萌芽状态,让其变不成合适的文件来破坏系统只要有c:\windows或C:\winnt 的假病毒文件还在,你就不会再中毒
7-9:确实不明白他是怎么恢复的,不过确实系统会自动重新生成一个同样的文件,也就是那个:文件名.EXE.EXE , 之前的EXE文件没有变化,还是中毒以后的那个DOS图标,不过新的EXE.EXE文件就恢复成以前的EXE的图标拉然后删了那个EXE文件,把EXE.EXE改成EXE就好了,其实道理也不是特难,就是实际操作的工作量有点大....
我是这么弄的 效果十分好,就是现在用超级兔子还能查出有LOGO,不过估计兔子是只看文件名而不看实际有没毒的,用瑞星和别的差都差不出,建议自己在平时没事的时候看看自己创造的几个文件,是不是还是0个BIT,只要是就没问题
gototop
 

没用 的呵呵

文件名 随时可以改变


专杀修复  防火墙 阻截 杀软监控 才是正道
gototop
 

引用:
【taylor05771的贴子】没用 的呵呵

文件名 随时可以改变


专杀修复  防火墙 阻截 杀软监控 才是正道
………………

我也是开着这些的情况下才试的 在此希望大家试试 不过十分同意该哥们的意见,毕竟嘛 杀不是办法,如何防才是真正避免病毒的真正解决方法
gototop
 

你是高手吧!
gototop
 

不要指望能手动清除蠕虫
gototop
 

哎~ 我这也是从失败中得到点这么点经验 呵呵 我试过拉 好用不好用其实我也不太懂 反正现在瑞星是查不出来了,反正建议大家试试,就是麻烦了点.. 也许我这是各例... 大家要是用这办法也行呢 就来这说下 我也好有个底啊...
gototop
 

logo1 这个是不是威金的变种
gototop
 

恩 就是这个.. 我用瑞星的专杀也杀不了,KV的是只找不杀,我才从网上搜了下 跟着弄了下还真行
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT