logo1-.exe到底是什么东西啊,怎么每打开一个应用程序,就会自动生成应用程序的图标在C盘windows里面

来源:百度知道 编辑:UC知道 时间:2024/05/27 15:50:25
中了有什么危险

麻烦来了。蠕虫病毒。
重装系统还原都没用。

我的计算机一直没有开防火墙,也没有开杀毒软件的实时监控,原因么,主要是自己觉得还算个行家,操作也还算谨慎,还有就是节省系统资源。结果最近中了木马,logo1.exe会释放传奇盗号木马,同时感染系统中的可执行文件(exe)。一开始杀毒总是杀不干净,索性重新安装了系统(c盘),结果刚做好的系统,又发现了logo1.exe,我甚至怀疑该病毒驻留bios。之后在网上查了一些资料,才知道他感染exe文件,被感染的文件只要被用户执行,又会产生logo1.exe这个病毒主程序。
杀毒方法是:重新安装系统,启动后不要执行任何程序,打开组策略(gpedit.msc)->用户配置-〉管理模版-〉系统-〉不要运行制定的windows程序,在其中添加logo1.exe,logo1_.exe,logo_1.exe,rundl132.exe(32前是数字1)。这样可以做到预防病毒。随后删除所有被感染的exe程序(基本等于重装所有程序)。
杀干净后,del d:\_desktop.ini /f/s/q/a (该文件由病毒释放)

强制删除d盘下所有目录内(包括d盘本身)的_desktop.ini文件并且不提示是否删除
现在整个系统终于干净了~~

打开windows任务管理器,察看是否有可疑的进程Logo1-.exe在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去,注意别删了系统文件!