进程中出现logo1_.exe

2024-11-15 11:41:32
推荐回答(3个)
回答1:

病毒是在windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。
而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中!
1.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有的话,不用操作),删除C盘内的logo1_.exe和rundl132.exe(不知道在哪里的,可以打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe)

2.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除)

3.在运行中输入regedit查找注册表键值:[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找注册表键值rundl132.exe及在这项中的所有键值将其删除

4.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini删除(删除后图标还显示在那里,别管它,关掉后在查一次看看是否还有)

该病毒会感染到exe应用程序中如QQ、Office系列、千千静听、RealPlayer,一般图标变色的为被感染了,要重装程序.最好试着打开程序后查找一下有没生成_desktop.ini,有的话证明那程序被感染了,要按照上面所说的再手动杀下毒,然后重装该软件.(一般感染的程序不会很多,就是rundl132.exe,logo1_.exe图标的那个程序)!知道在打开程序没有出现_desktop.ini就说明大功告成了.

回答2:

找专杀工具,熊猫烧香。
或者是安装杀毒软件,升级到最新版本

回答3:

1、重起按F8进安全模式

2、推荐使用“江民威金病毒专杀”再运行-regedit-编辑-搜索-logo1_.exe和rundl132.exe重复几次手动删除。

3、打开我的电脑 -- 工具 -- 文件夹选项 -- 查看 -- 勾上“显示系统文件夹的内容”,勾掉“隐藏受保护的操作系统文件”,下面选择“显示所有文件和文件夹”,确定。

4、删除以下三个文件夹内的所有文件:
c:\\windows\\temp\\
C:\\Documents and Settings\\Administrator\\Local Settings\\Temp
C:\\Documents and Settings\\Administrator\\Local Settings\\Temporary Internet Files

5、打开c:\\windows\\ 按照修改时间排列文件,把最近中毒这段时间产生的文件全部删掉(这个要稍微小心点,看时间如果离的很远的,那应该是系统文件,如果是你中毒那天开始产生的,又是什么exe文件之类的,那就删),包括.log日志文件!

6、打开c:\\windows\\system32\\,做同6一样的操作

一定要注意,要软件和手动删除相配合,光是软件是不行的。