我求求各位帮帮我:我中了 威金 病毒(LOGO_1 等...) 20

威金专杀杀不掉瑞星江民金山补丁都不行谁杀掉过请帮帮我系统做了无数次了... 威金 专杀杀不掉 瑞星 江民 金山 补丁都不行

谁 杀掉过 请帮帮我 系统做了无数次了
展开
 我来答
redmny
2007-01-21 · 超过17用户采纳过TA的回答
知道答主
回答量:44
采纳率:0%
帮助的人:0
展开全部
1.中毒之后断网马上重启电脑,重启之后如果电脑有先进的杀毒软件(推荐使用

卡巴斯基,我尝试了三款杀毒软件,最后发现只有卡巴能检测出大量病毒,其他

的只能查得出一点点,而且还杀不掉,到处都有破解的卡巴下载,不麻烦,只要

注意不要下载到病毒就OK了)则使用杀毒(记住此期间不要联网,不然病毒会自

动下载木马的),如果电脑里面没有先进的杀毒软件,就联网之后快快下载一个

破解版的卡巴(建议顺带下载一个安全卫士,一个维金瑞星专杀)然后升级再断

网,一定要快!维金复制得特别快,你的速越快,越容易消灭他。

2.杀毒软件准备好之后就开始杀毒,你会发现电脑有很多病毒和木马,而且一次

卡巴根本消灭不了,但是维金病毒有一点很厉害!你的卡巴只能使用一次,第二

次维金就会克制你的卡巴使它不能打开了(所以这次一定要把查到的全部杀了)

,如果在第一步中准备了安全卫士和专杀工具的在卡巴杀完之后将电脑转换到安

全模式(开机时按F8就可以进入了),在用上面两个工具杀杀(这两个不是太有

用,不过多少也能消灭一点)。

3.上面步骤完成以后初期工作就基本完成,接下来进入手动杀毒:病毒是在

windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。
而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加

入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按

ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文

件和文件夹"选中!
【1】.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有 的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以 打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe)
【2】.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,
打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中 任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行 explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉【3】.在运行中输入regedit查找注册表键值:
[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找
注册表键值rundl132.exe及在这项中的所有键值将其删除
【4】.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini 删除.
4.将上面的步骤统统完成之后,病毒就已经不能再复制了,接下来就是删掉原有 的卡巴,然后再重新将卡巴装一次,重启,杀毒(这时就只需将剩下的木马给消 灭掉就可以了),杀完毒之后再重启,在我的电脑里搜索看有没有_desktop.ini 的文件,如果没有的话就恭喜你病毒全部消灭,如果还有的话就重复以上步骤直
至病毒全部消灭。
上海国想
2024-12-02 广告
上海国想科技发展有限公司是一家专注于勒索病毒数据修复的科技企业。我们的工程师一直从事勒索病毒数据解密、数据修复和信息安全防御等工作;秉承着产品即服务的理念,专注在企业数据安全,勒索病毒紧急救援,数据库修复等领域深耕。网络及数据安全知识分享频... 点击进入详情页
本回答由上海国想提供
xyxlxl777
2007-01-22 · TA获得超过278个赞
知道小有建树答主
回答量:530
采纳率:0%
帮助的人:200万
展开全部
我5天时间研究LOGO_1病毒的手动消除法,下次遇到类似的病毒我有办法了,求人不如求己!自己多了解些安装系统的知识,比了解病毒更加好,比下载杀毒软件还要管用,自己多搜集个方面的知识,相信你也不用再担心病毒了!
目前没有什么杀毒的能对LOGO_1杀毒,我有个绝对OK的办法!根据自己的方法我经过5天的研究大概得到的是格式化安装的系统盘,重新安装系统保存文件,重新启动后马上进安全模式,开始/搜索/_desktop,(搜索隐藏夹,分区磁盘)全部删!再补充一点,就是系统重新格式化安装后,进安全模式的时候(刚格式化的新装的系统盘不需要)把全部不是新装系统盘里面变白色的EXE全部删了,RAR格式里面的不需要删了,重新启动下!然后再自己下载需要的,这样肯定OK了
呵呵!祝所有中病毒的人,可以解脱!
QQ147887935
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
youz
2007-01-21 · TA获得超过2.2万个赞
知道大有可为答主
回答量:3757
采纳率:0%
帮助的人:2156万
展开全部
不要只做C盘 这些病毒很麻烦的 全盘EXE感染 要不就全做了
要不从装系统后 别运行其他盘的文件 去网上找一个VIKING专杀
再杀一下 就可以了
本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(1)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式