logo1 .exe病毒专杀[logo1 .exe手动清除方法]

所属分类: 软件教程 / 安全相关 阅读数: 1092
收藏 0 赞 0 分享

logo1 .exe病毒专杀[logo1 .exe手动清除方法]:

进入安全模式,如进程内有其它非系统进程,把它们全结束,确认进程表只除系统进程外没其它进程正运行;
1、动行regedit,Clrl+F查sws32.dll,KILL.EXE,logo1_.exe,sws.dll,rundl132.exe等删除掉;
2、找到注册表中[hkey_local_machine/software/soft/downloadwww] auto = 1 删除downloadwww主键;
3、删除c:\windows或C:\winnt 目录下KILL.exe、sws.dll、sws32.dll、rundl132.exe、logo1_.exe、winnt.bmp、文件;
4、在c:\windows或C:\winnt目录下新建几个文本文件,全改名为你刚删除的病毒文件名,就是KILL.exe、sws.dll、sws32.dll、rundl132.exe、logo1_.exe、winnt.bmp ,注意连扩展名一起改,且要加上只读属性,这样可以保证以后运行病毒文件这两个病毒主体不会再被生成,接着修改注册表的启动项,使这两个病毒程序(现在已不是病毒,而是你自己建的程序)不随windows启动,否则的话因为这样的程序没法运行,你可以试一下自己的去打开那个文件,它只会提示“不是有效的可执行程序”,就表明你成功了。
5、最后为了安全起见,还可以搜索所有盘的EXE,RAR,DLL等文件进行查杀;(这样就万无一失了!^_^)
5、打开搜索,搜索全部_desktop.ini文件删除;
6、打开组策略--运行 gpedit.msc---用户配置--管理模块--系统-指定不给windows运行的程序 点启用 然后 点显示 添加 logo1_exe 那样可以阻止LOGO1病毒的运行和发作。
7、最后就是文件恢复工作了,因为没用杀毒软件,所以不能看自动让中毒文件恢复过来,但手动的话一样可以做到。。。。就是:
同上面的方法有点相同,在C:\WINDOWS\system32或C:\WINNT\system32 目录下复制conime.exe、cmd.exe到别的地方做备份(等下要放回去的,不能直接删掉,会让系统出现问题的,有点危险性,但不直接删掉就没事了!-_-||),然后删除原文件,新建2个文本文件,分别改成conime.exe和cmd.exe,同上面一样注意连扩展名一起改,且要加上只读属性,动作要快,因为这个文件一量删除系统会自动重新生成一个同样的文件,如果不快点改成只读的话,系统生成的文件会把你新建的文件覆盖掉,这时就算改了都没用,这样的话又要重新删除、新建了,所以要在系统生成文件前改掉属性,如果想在外面先改好再剪粘过来的话也是不行的,(就是说要和系统比快啰!!郁闷~~)
8、当做好以上的工作后,你就可以进行恢复工作了!!现在你要亲自找出中毒的文件(一般中毒的文件图标都变得模糊,一看就知道了!可以用搜索找出所有EXE,RAR文件,一般如果中毒后运行了的话,你的所有EXE,RAR文件都已经中毒了),找出中毒文件后,要一个个地打开它!(因为你已经做好前面的工作,就算运行了也不会有事)打开后又打开进程管理关闭进程,这时你原来中毒文件的文件夹里就会生成一个好的文件,只是比原名多一个.EXE而已,就是变成“原文件名.EXE.EXE”,只要去掉一个.EXE就行了。你的文件就变回正常了,图标也变清析了!
9、当恢复所有中毒文件后,你就可以把刚才备份下来的conime.exe、cmd.exe覆盖回去!!你的机子又正常了~~~~
这个方法麻烦是麻烦了点,但却不但可以清除病毒,而且可以预防以后再中毒,就算以后再下载了一个有毒文件也不会有事了!!只有c:\windows或C:\winnt 的假病毒文件还在,你就不会再中毒,以后你就可以放心下载东东了!!
提示:如果你的杀毒软件是可以查杀这个病的话,最好是全面再杀一次,看有没有漏网之鱼。。。。来个砍草除根~~~~

更多精彩内容其他人还在看

360浏览器打开QQ空间及QQ邮箱方法

打开360安全浏览器,工具=>IE选项=>程序=>管理加载项=>找到QzoneMusic.dll这个控件,将其禁用。重新打开360安全浏览器就可以访问打开QQ空间及QQ邮箱了。
收藏 0 赞 0 分享

被360误报删除应用程序的解决方案是什么

某些软件在安装运行软件的时候,装有360安全卫士和360杀毒软件的玩家出现异常查杀木马和病毒的相关对话框。用户可以通过以下方式进行解决并正常使用。
收藏 0 赞 0 分享

木马病毒是什么以及手工清除木马病毒具体步骤

木马病毒(木马程序)是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。
收藏 0 赞 0 分享

从菜鸟到老鸟 不可不看的杀毒技巧

杀毒之前确认你的扫描选项中的“杀毒前备份染毒文件”、“在杀毒前先扫描内存中的病毒”被选中,不要选中“染毒文件清除失败后删除此文件”选项。
收藏 0 赞 0 分享

在装了金山毒霸猎豹后,总是提示有黑客在攻击的解决方法

我最近按照金山的提示,更新了金山毒霸猎豹版,这下可不得了了,每天都要提示我被黑客攻击,已拦截。我看了一下,最多的一天有上百次拦截,这是怎么回事啊?
收藏 0 赞 0 分享

啊D保护盾 D盾 V1.32 iis保护软件 功能介绍

专为IIS设计的一个主动防御的保护软件,以内外保护的方式防止网站和服务器,给入侵,在正常运行各类网站的情况下,越少的功能,服务器越安全的理念而设计
收藏 0 赞 0 分享

Autorun.inf是什么病毒以及删除Autorun.inf的图文方法步骤

autorun.inf是我们电脑使用中比较常见的文件之一 ,其作用是允许在双击磁盘时自动运行指定的某个文件。但是近几年出现了用autorun.inf文件传播木马或病毒,它通过使用者的误操作让目标程序执行,达到侵入电脑的目的,带来了很大的负面影响。
收藏 0 赞 0 分享

关闭windows默认共享有效地保护信息安全

 在Windows 2000/XP/2003系统中,逻辑分区与Windows目录默认为共享,这是为管理员管理服务器的方便而设,但却成为了别有用心之徒可趁的安全漏洞。
收藏 0 赞 0 分享

360杀毒引擎改为小红伞杀毒引擎图文详细教程

360杀毒软件作为一款完全免费的杀毒软件深受大家的喜爱,最近有网友咨询小编360杀毒引擎改为小红伞杀毒引擎?为此小编特意为大家整理了360杀毒引擎改为小红伞引擎的方法,去看看吧
收藏 0 赞 0 分享

DRMsoft视频加密网络授权管理跨平台版使用教程

DRMsoft视频加密跨平台网络版支持系统: XP/Vista/WIN7/WIN8/WIN10 32&64位 +安卓+苹果iOS+Mac等,具有离线播放、在线自动授权、在线用户管理等功能,本文介绍的是使用该软件加密视频的方法
收藏 0 赞 0 分享
查看更多