如何删除Logo1和SystemInspect

来源:百度知道 编辑:UC知道 时间:2024/06/25 12:25:47
重新做系统也不行..在安全模式下用卡斯巴基杀了一次又出来了!
不停的复制..专杀工具根本没用!~被折磨的太很希望能有解决办法!据说是威金病毒的变种..看了很多方法也没用,也不想格盘

这个病毒很顽固,我的电脑也是和你同样遭遇,现在搞好了,请按如下步骤进行试试:
1下载一个瑞星的2007下载版杀毒软件备用,
产品序列号:CSA5V1-S7RJNG-EQV4S6-G8E200
用户ID:U2MZUAJ6QFVR
2重新装系统时格式化C盘后再安装,装完后先装瑞星杀毒软件(切记),记得升级然后重起动时会提示杀毒,到桌面后再杀一回
3直到杀毒结束后重起动,再安装其它的软件

病毒是在windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。
而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中!
1.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有的话,不用操作),删除C盘内的logo1_.exe和rundl132.exe(不知道在哪里的,可以打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe)

2.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除)

3.在运行中输入regedit查找注册表键值:[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找注册表键值rundl132.exe及在这项中的所有键值将其删除

4.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini删除(删除后图标还显示