我郁闷.!我这个是不是weijin病毒啊,1我所有".exe"程序都变成了熊猫的图象,拜求高手

来源:百度知道 编辑:UC知道 时间:2024/05/24 04:10:25
我原来不知道这什么病毒.看这好厉害.我就重新装了系统,
,居然还有这东东.??!!@
我已经重新装了系统!进程里面没有"Logo_1.exe , 0Sy.exe"的东西了,!现在我什么都不敢装,!装了又是一堆的熊猫拿着3住香.! 而且注册表礼貌的东西都是正常的,没有不认识的

病毒表现:

1. 某些杀毒软件的实时监控无法启动(例如:瑞星的实时监控中心)

2. 部分图标变得模糊

3. 进程里面出现例如 Logo_1.exe , 0Sy.exe等莫名其妙的东西

4. C盘隐藏文件出现 _desktop.ini(隐藏文件)

5. 磁盘的autorun被修改,以至于双击磁盘盘符时提示出错

随即用瑞星2006的杀毒软件进行杀毒,但是无法彻底清除。这是感染了"威金"病毒。

清除方法:

1 结束以下进程: logo1_.exe rundl132.exe(注意第六个为数字1而不是L) explorer.exe(该

病毒会把vDll.dll加载到该系统进程中去,最好是用进程管理工具直接结束掉这个DLL)

另外有类似OS.exe的进程也一并结束掉~~!
2.到windows目录删除"logo1_.exe"、"rundl132.exe"、"vdll.dll"文件!(注意这些进程都是隐藏

的,需要把系统设置为“显示隐藏文件”,设置的方法:打开“我的电脑”; 依次打开菜单“工具/文件

夹选项”;然后在弹出的“文件夹选项”对话框中切换到“查看”页; 去掉“隐藏受保护的操作系统文

件(推荐)”前面的对钩,让它变为不选状态; 在下面的“高级设置”列表框中改变“不显示隐藏的文件

和文件夹”选项为“显示所有文件和文件夹”选项; 去掉“隐藏已知文件类型的扩展名”前面的对钩,

也让它变为不选状态;最后点击“确定”。 )
3 .运行 gpedit.msc 打开组策略,依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序,

点启用 然后 点显示 添加 logo1_exe 也就是病毒的源文件
4 找到并删除%Windir%下的Logo1_.exe、rundl132.ex