logo1.exe病毒~~~处理方法

来源:百度知道 编辑:UC知道 时间:2024/05/02 16:31:09
无意中重了这个病毒。哭``
在网上也找了相关病毒的资料
有些人说中了这毒连格式化都不好使~~~
是真的吗?
这个病毒能自动终止网络连接吗?
为什么无缘无故的,网络就被限止了?跟这个毒有关系吗?

我的计算机一直没有开防火墙,也没有开杀毒软件的实时监控,原因么,主要是自己觉得还算个行家,操作也还算谨慎,还有就是节省系统资源。结果最近中了木马,logo1.exe会释放传奇盗号木马,同时感染系统中的可执行文件(exe)。一开始杀毒总是杀不干净,索性重新安装了系统(c盘),结果刚做好的系统,又发现了logo1.exe,我甚至怀疑该病毒驻留bios。之后在网上查了一些资料,才知道他感染exe文件,被感染的文件只要被用户执行,又会产生logo1.exe这个病毒主程序。
杀毒方法是:重新安装系统,启动后不要执行任何程序,打开组策略(gpedit.msc)->用户配置-〉管理模版-〉系统-〉不要运行制定的windows程序,在其中添加logo1.exe,logo1_.exe,logo_1.exe,rundl132.exe(32前是数字1)。这样可以做到预防病毒。随后删除所有被感染的exe程序(基本等于重装所有程序)。
杀干净后,del d:\_desktop.ini /f/s/q/a (该文件由病毒释放)

强制删除d盘下所有目录内(包括d盘本身)的_desktop.ini文件并且不提示是否删除
现在整个系统终于干净了~~

看了大家的留言,我再说明一下:
1,如何辨别.exe文件已被感染:被感染的文件一般图标已被更换,常见的是显示为dos程序图标,实在分辨不清就使用卡巴斯基最新版(别的杀毒软件我没有使用,不方便评论),现在这种病毒的很多变种已经可以被识别了,且杀毒后原文件可被杀毒软件自动修复。有的朋友如果感染病毒时间较长,很多exe文件都被感染,这样的情况建议使用杀毒软件清理。因为我当时感染的仅仅1天,且当时该变种杀毒软件还无法查杀我才使用的手工方法。
2,关于del d:\_desktop.ini /f/s/q/a :该命令在dos窗口下执行,用于批量删除由该病毒产生的垃圾文件,当然要在你每个逻辑硬盘中执行,文中的例子仅仅是删除d盘中的
3,编辑组策略是为了防止病毒再次被执行,例如在你不知道某个exe被感染而使用它的时候。方法我觉得我写的已经够详细了:)用户可以在开始->运行中直接输入gpedit.msc