设为首页
收藏本站
开启辅助访问
切换到窄版
登录
立即注册
中问网首页
我的收藏
站长博客
搜索
搜索
本版
帖子
用户
第一问答网
»
论坛
›
中问网
›
问答
›
王开冬 老师帮帮我
返回列表
发新帖
王开冬 老师帮帮我
[复制链接]
11
|
4
|
2006-9-4 20:54:47
|
显示全部楼层
|
阅读模式
方法太多了,但没有一个确保你可以清除又可以使用exe文件的
回复
使用道具
举报
千问
|
2006-9-4 20:54:47
|
显示全部楼层
哇。。。。。。。。。
回复
使用道具
举报
千问
|
2006-9-4 20:54:47
|
显示全部楼层
不然,你就去请一个修电脑的人来帮你修。
回复
使用道具
举报
千问
|
2006-9-4 20:54:47
|
显示全部楼层
1.先用瑞星杀一下。2.找个专家把病毒的篡改项恢复一下3.把以前备份的注册表重新导入4.以上方法不行就重装系统了5.最后提醒如果你对计算机不善于维护,就下个一建还原的软件把c盘保护起来 浅薄之见,希望大家不要见笑,大家的电脑少中病毒 呵呵
回复
使用道具
举报
千问
|
2006-9-4 20:54:47
|
显示全部楼层
Logo1_.exe病毒解决方案关于 Logo1_.exe(W32/HLLP.Philis.gtrojan.pwsteal.gen ) 病毒解决方案及免疫补丁的制作!W32/HLLP.Philis.g 病毒,最近发作比较平繁。造成好多朋友网吧遭此病毒破坏造成大面积的卡机,瘫痪。我查遍了好多病毒,和自己收集的病毒样本做了比较,发现此病毒极度变态。危害程度可以和世界排名前十的爱情后门变种相比。该病毒可以通过网络传播,传播周期为3分钟。如果是新做的系统处于中了毒的网络环境内,只要那个机器一上网,3分钟内必定中招。中招后你安装 rising SkyNet Symantec McAfee Gate Rfw.exe RavMon.exekillNAV 等杀毒软件 都无法补救你的系统,病毒文件 Logo1_.exe 为主体病毒,他自动生成病毒发作所需要的的 SWS32.DLL SWS.DLLL KILL.EXE 等文件。这些文件一但衍生。他将迅速感染系统内EXPLORE等系统核心进程 及所以.exe的可执行文件,外观典型表现症状为 传奇 ,泡泡堂,等游戏图标变色。 此时系统资源可用率极低,你每重新启动一次,病毒就会发作一次,重新启动5次后系统基本崩溃。
该病毒对于防范意识较弱,还原软件未能及时装到位的网吧十分致命,其网络传播速度十分快捷有效。旧版的杀毒软件无法检测,新版的无法彻底根杀。一但网吧内某台机器中了此病毒,那么该网吧所有未中毒的机器都处于危险状态。由于病毒发作贮留于内存。且通过EXPLORE.exe 进行传播。因此即使是装了还原精灵,还原卡的机器也同样会被感染。你重新启动后系统可以还原。但是你一但开机还是会被感染。logo1_.exe( W32/HLLP.Philis.g) 病毒发作会生成另外几中病毒 PWSteal.Lemir.Gen 和 trojan.psw.lineage 等等。都是些非常厉害的后门程序。和外挂病毒相似,但是其威力是外挂病毒的50倍以上。在WIN98平台下,改病毒威害比较小。在WIN2000 /XP/2003 平台对于网吧系统是致命的关于此病毒的技术报告如下病毒名称:W32/HLLP.Philis.g 或者 (用著名杀毒软件麦咖啡(MACFEE )检测结果,其他杀毒软件检测为trojan类木马病毒类型:木马程序 病毒长度:随机的 受影响的系统:Windows /98/NT/2000/XP/2003 病毒特征:
假如你手动运行logo1_.exe 你的系统就GAMEOVER了。运行系统极度卡机。你重新启动后你会发现你所有游戏的.EXE 程序全部都感染了。用最新杀毒软件杀完后。除了系统可以勉强运行。其他的你也别想运行了。
1病毒体 C:\winnt 目录下logo1_.exe 。KILL.EXE sws32.dll 等文件是病毒发作后的文件。2、生成病毒文件 病毒运行后,在c:\winnt 下自己拷贝生成病毒文件,文件的名称是可变,根据不同的变种相应有不同的名称。好像一共有5个文件。其中由3个是.exe 2 个是.DLL 文件。其中有KILL.EXE 等。具体的记不大清楚了。3、修改注册表 病毒对注册表进行修改,在 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\system.ini\boot] winlogo 项和HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun和 [HKEY_LOCAL_MACHINE]SOFTWARE/Microsoft/Windows/CurrentVersion/RunServices/中添加键值=%System%(其中,和为可变的),使得在下次系统启动时,病毒可随之自动运行。 4、盗取密码 病毒试图登陆并盗取被感染计算机中网络游戏传奇2的密码,将游戏密码发送到该木马病毒的植入者手中。 5、阻止以下杀毒软件的运行 病毒试图终止包含下列进程的运行,这些多为杀毒软件的进程。 包括卡八斯基,金山公司的毒霸。瑞星等。98%的杀毒软件运行。 国产软件在中毒后都被病毒杀死,是病毒杀掉-杀毒软件。如金山,瑞星等。哪些软件可以认出病毒。但是认出后不久就阵亡了。。本人一 直都支持国产,但是在电脑和手机方面就没办法支持了。郁闷
中~~~ 进程如下 :
rising SkyNet Symantec McAfee
Gate
Rfw.exe RavMon.exe kill NAV
KAV LAST 最后说一下解决方案 都是本人个人经验 有不足之处还请各位多多补充。先下载好你认为比较好的杀毒软件。此时不要安装。就是安装了也是白安装。所有软件安装后很快就被感染。这里不推荐使用金山,瑞星,江明,SPANT 等。推荐使用卡巴斯基最新版 和我最喜欢的麦咖啡杀毒软件。
请先去把系统设置为“显示隐藏文件”,因为病毒以隐藏属性伪装,不做此设置将无法看到它,设置的方法如下
打开“我的电脑”—— 依次打开菜单“工具/文件夹选项”;
然后在弹出的“文件夹选项”对话框中切换到“查看”页;
去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态;
在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项;
去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态;
最后点击“确定”。二、修改注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\system.ini\boot]winlogo 项把WINLOGO 项 后面的C:\WINNT\SWS32.DLL 干掉(就是删掉的意思^_^)接下来把HKEY_LOCAL_MACHINE]SOFTWARE/Microsoft/Windows/CurrentVersion/Run 键中/RunOnce/RunOnceEx两个中其中有个是也是C:\WINNT\SWS32.dll 把类似以上的全部删掉 注意不要删除默认的键值(删了的话后果自负)三结束进程按“Ctrl+Alt+Del”键弹出任务管理器,找到SWS32 进程,名字记不大清楚了,反正看到最多的进程就杀杀杀!!!!还有几个很少看到的进程。什么AUS***之类的都干掉他。找到EXPL0RER.EXE进程(注意第5个字母是数字0不是字母O),找到它后选中它并点击“结束进程”以结束掉木马进程。然后迅速做下面一步,只所以要迅速是因为如果动作慢的话,木马可能会自动恢复而再次运行起来,这样就无法删除掉其他木马文件了(如果EXPL0RER.EXE进程再次运行起来需要重做这一步)。四 装杀毒软件装完后不要重新启动(切记)直接升级病毒库,升级完后,把C:\winnt目录下所有带毒文件删除。然后运行杀毒软件开始杀毒。杀完后。还有几个杀毒软件无法删掉的东西要把名字记下来。因为不同的系统有不同的名字。所以这里说不清楚了。自己记下来。重新启动后再次杀毒。记的把可疑的进程的结束。否则杀毒软件无法干净杀毒。还有最重要的一点记的把杀毒软件无法清除的病毒设置为删除文件。一般要重复杀毒3-5次才能杀干净。五。看看杀毒后的系统。缺少的了很多系统文件。系统处于危险状态。如果你有GHOST 备份。这个时候恢复一下。系统可以干净无损。如果没有请运行 SFC 命令检查文件系统。具体操作为 运行-输入CMD 命令进入DOS 提示符。-输入SFC /scannow --提示放入系统光盘。--放进去吧。然后慢慢等。看看成果。杀毒效果显著。毒杀干净了。但是杀完毒后很多游戏都玩不了。忙了一圈都不知道自己在忙什么。郁闷吧。然后重新做系统吧。谁叫中毒的是网吧的系统。只要把那个LOG01-。XEX删了就可以拉!LOGO1_.exe 免疫补丁制作如下:1 编写批处理文件。开机自动删除logo1_.exe 作用是即使中了该病毒,由于开机后自动删除该病毒。那么该病毒永远无法发作。批处理文件内容如下:
del c:\winnt\logo1_.exe (就这一行。先保存为记事本,然后保存为.bat的批处理文件。2 设置改批处理开机自动运行。修改注册表 加入以下项Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"auto"="E:\\网络游戏\\auto.bat"把上端文本保存为 .REG文件。然后导入注册表。{ E:\\网络游戏\\auto.bat } 该路径为你刚刚编写批处理所在的目录。很重要。好了到此为止你可以安心睡觉去了。。不用再怕那可恶的LOGO1_.exe了。。本人再次强调一点。如果该病毒已经在你电脑里发作了。那么还是不要去救了。。直接重新克盘吧。如果没有发作。那么用上面方法可以救活你的电脑。判断依据是 看看网络游戏图标有没有变色。还有c:\winnt 目录下有没有KILL.exe sws.dll sws32.dll 文件。用卡把司机查查看
回复
使用道具
举报
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
千问
主题
0
回帖
4882万
积分
论坛元老
论坛元老, 积分 48824836, 距离下一级还需 -38824837 积分
论坛元老, 积分 48824836, 距离下一级还需 -38824837 积分
积分
48824836
加好友
发消息
回复楼主
返回列表
问答
热门排行
1
你现在还是在韩国的中国留学生吗 我需要帮忙 可以吗
2
这种网站页面效果叫什么?怎么实现的?
3
谁有mame模拟器的游戏下载网址?
4
问下各位大侠,石家庄师范大学汇华学院这个是本科吗?还有这个学校的录取分数是多少啊,我想报这边的学校
5
帮忙告诉我得了什么病?
6
死神一护和露琪亚的角色 歌有多少
7
以前只知道不考概率,刚看了下考试大纲竟然也没有线性代数,真的不考线代吗?
8
我是山东文科考生,今年考了525分,问报山东理工有没有希望??什么专业有把握??
9
运动装未来趋势
10
重庆大型制衣厂那个待遇好又正规!
11
“三流的化妆是脸上的化妆,二流的化妆是精神的化妆,一流的化妆是生命的化妆。”当我们的精神因为乐观、
12
文房四宝的艺术价值
13
2012之后世界会怎么样?如果灾难会来,我们该如何应对?末日之说有什么根据?
14
从昨天下午5点左右就开始浑身没劲 发酸 头很重 睡了一夜起来还是如此 今天早上去打的针
15
你好 我想问一下松原三中哪个小班比较好?
16
无与伦比青花瓷1年的大红区 求109神威铠甲价格 100:1050的比例 初防218 +17敏 +13力 熔炼了+2敏+2力
17
未成年怎么找对象?
18
安徽高考300分怎样填志愿?、、文科生
19
蔡依林有哪些慢歌是周杰伦写的
20
北京何时会凉爽一点?
21
下载客户端无聊中,看看大家喜欢什么颜色,有十种的说
22
考中大,选文科简单还是理科
23
面包机品牌谁知道?面包机品牌有哪些呢?
24
如果公司没有给交三险一金,那么在计算应纳税所得额的时是否可以扣除三险一金后再计算应纳所得税额?
25
生化危机5BT下载之后怎么安装
26
一首怀念死去女友的说唱歌曲.但不是生命要继续
27
短文;会飞的青蛙答案
28
气动焊钳维修
29
CT结果:双肺病变,诊断炎性病变,该怎么治疗
30
锤子是不是可以击飞所有僵尸?
31
pes2011大师联赛怎么进入?
32
怎样用word设置项距
33
HTC T555 用什么版本的QQ
34
2011年湖北美术生联考212,高考354能上西南林业大学吗
35
萨摩耶我家狗狗3天了不爱吃食,没有精神,眼角有屎是不是病了
36
谁能给我一个通关后的绿宝石386,即所有神兽
37
想知道:海贼王14优酷
38
2011年西藏的事业单位什么时候考试?
39
急急急!!!!关于志愿填报~!
40
生命的基本特征是什么?
41
男、女两队学生共组成一个方队,第一队每队各出10人,第二次有各出10人,这样一直下去,
42
造梦西游2谁给我个开了八戒的好号啊?
43
听说房县政府在搬到南街,是不是真的?具体位置在那里?最好能用百度地图标示一下
44
昆明市区能装哪几种宽带
45
公务员招考有哪些职位招考信息与计算科学专业的
46
我加工的水蛭干货含血多,不好卖,请问各位大虾如何加工才能不含血啊。。。。。。
47
什么星座的性格是得不到却越想得到,等得到了却不去珍惜?
48
落地窗玻璃达到什么规定可以代替护栏
49
为什么会有少白头呢
50
云凡的倒数第二个技能叫葫芦什么 大家绝不觉得那像 龟派气功波
51
冒险岛45级去哪升
52
应届本科园林景观毕业生本专业考研选专硕还是学硕呢,哪个好考呢~~两个有啥区别呢
53
柔情家族是玩什么的?
54
解关于X的方程
55
我有一台200克的注塑机不知道做什么产品好
56
黄山屯溪上网多少钱一个小时好像是叫华帝阿
57
请问今年枞阳各高中的录取分数线是多少?谢谢
58
我是做零售数控刀具生意的 哪里进货便宜主要卖三菱刀具的 有没有厂家啊 QQ305690509
59
怎样复习小学语文(S版)
60
我是江苏考生,260能上江苏教育学院的专科吗?
61
徐水哪招会计啊
62
求生之路2八人的为什么容易弹出
63
想和朋友合开培训班,应该如何入手?
64
2011安徽文科335可以上合肥的什么学校
65
能用来比喻 同一种事物每个人的看法都不一样 的成语
66
北京科技大学延庆分校在河北往年的录取分数线
67
3230白屏了,怎样解救啊!
68
腿上有小红点,小腿上有鱼鳞样的形状,胳膊上有个别小豆豆,有什么药可以缓解,药店有卖的药。
69
国有企业被出售后,其价值应如何确定?
70
怎样设置开机密码
71
电脑分辨率多少合适我家是20寸的液晶
72
走点路就胸口痛,有时耳朵还响
73
求《落落清欢》的完结版!!!十分感谢!!!
74
现在在云南昆明考一个C照要多少钱?多久能拿得下来?
75
杭州电子科技大学 学软件的在哪个校区(我一本啊)
76
求这句意思 谁知道 @?
77
有谁孩子在杨敬林工作室学过舞吗? 他家怎么样?
78
找可以放在空间的歌曲 mp3 咬耳朵 至上励合的
79
法语专业学生想申请法国公立大学,除了文学,教育等专业,还有什么专业可以无需预科直接读硕士学位?
80
浙江2011高考理科387分如何填志愿啊!
81
七年级牛津深圳暑假作业专版答案
82
北京房建集团 的招聘信息 一般在哪里发布?要房建集团的招聘信息 ,不是分公司的啊,求达人帮忙
83
赛尔号勘探格雷大峡谷怎么打败狂野黑鸟?
84
有什么歌。好听,不要太激烈的。轻音乐也可以。
85
胡莱三国谁能给我一个牛B一点的号
86
想知道: 石家庄市 北京碧生源商贸有限公司津冀办事处 在哪
87
赛尔号换奥拉星玄武灵兽打败的号,谁干?
88
新疆区石河子市中元大厦
89
http://yayale.cnnice.com/summer
90
XBOX硬盘问题
91
当当网不能配送到的怎么办?以后能吗?
92
我要加的团队,谁收?不是游戏,就百度
93
眼睛最近很不舒服。
94
2011中考分数查询,我是云南的,进了曲靖教育局的网站之后怎么查询今年的中考分数?急求答案!!!
95
影驰nvidia geforce 9600 GT黑将版温度高。怎么办
96
2011丹东二中分数线是多少阿、
97
[email protected]
求3Dmax2010英文版的vray1.5 sp3渲染器
98
癫痫有哪些症状?
99
斗破苍穹1300章至以后!!!!!!发到
[email protected]
100
老师您好,我是山东理科的学生,今年高考只考了508分想上省内的公办二本学校,不知道有没有希望?