问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

大事不好了,我中logo1了?

发布网友 发布时间:2024-10-09 20:32

我来回答

2个回答

热心网友 时间:2024-12-04 22:16

老兄,我也种过这个病毒,挺费事,给你提供提供点资料。。

logo1.exe病毒的查杀办法

先把你的机器重新启动一下,在提示登录的时候先别急着登录,立即启动瑞星杀毒程序,然后把瑞星升级到2006的最新版本,在未登录的情况下启动瑞星查杀病毒,应该能把它搞掉。
看进程里有没有个LOGO_1的进程,它是一个灰鸽子病毒,如感染和你说情况基本一样,会自动关闭金山等杀毒软件,*所有运行过的.exe文件。
不要说格盘不在考虑之列,此病毒感染后即使杀过后系统也会变得很不稳定
蠕虫病毒
基本介绍

病毒名称 Worm@W32.Looked
病毒别名 Virus.Win32.Delf.62976 [Kaspersky], W32/HLLP.Philis.j [McAfee],W32.Looked [symantec] Net-Worm.Win32.Zorin.a
病毒型态 Worm (网络蠕虫)
病毒发现日期 2004/12/20
影响平台 Windows 95/98/ME , Windows NT/2000/XP/2003

风险评估

散播程度:中
破坏程度:中

主要症状:
1、占用大量网速,使机器使用变得极慢。
2、会*所有的EXE文件,只要一运用应用程序,在winnt下的logo1.exe图标就会相应变成应用程序图标。
3、有时还会时而不时地弹出一些程序框,有时候应用程序一起动就出错,有时候起动了就被强行退出。
4、网吧中只感梁win2k pro版,server版及XP系统都不感染。
5、能绕过所有的还原软件。

详细技术信息:

病毒运行后,在%Windir%生成 Logo1_.exe 同时会在windws根目录生成一个名为"virDll.dll"的文件。

%WinDir%\\virDll.dll
该蠕虫会在系统注册表中生成如下键值:

[HKEY_LOCAL_MACHINE\\Software\\Soft\\DownloadWWW]
"auto" = "1"

盗取密码

病毒试图登陆并盗取被感染计算机中网络游戏传奇2的密码,将游戏密码发送到该木马病毒的植入者手中。

阻止以下杀毒软件的运行
病毒试图终止包含下列进程的运行,这些多为杀毒软件的进程。 包括卡八斯基,金山公司的毒霸。瑞星等。98%的杀毒软件运行。
国产软件在中毒后都被病毒杀死,是病毒杀掉-杀毒软件。如金山,瑞星等。哪些软件可以认出病毒。但是认出后不久就阵亡了。

通过写入文本信息改变"%System%\\drivers\\etc\\hosts" 文件。这就意味着,当受感染的计算机浏览许多站点时(包括众多反病毒站点),浏览器就会重定向到66.197.186.149。

病毒感染运行windows操作系统的计算机,并且通过开放的网络资源传播。一旦安装,蠕虫将会感染受感染计算机中的.exe文件。

该蠕虫是一个大小为82K的Windows PE可执行文件。

通过本地网络传播

该蠕虫会将自己复制到下面网络资源:

ADMIN$
IPC$

症状

蠕虫会感染所有.exe的文件。但是,它不会感染路径中包含下列字符串的文件:

\\Program Files

Common Files

ComPlus Applications

Documents and Settings

NetMeeting

Outlook Express

Recycled

system

System Volume Information

system32

windows

Windows Media Player

Windows NT

WindowsUpdate

winnt
蠕虫会从内存中删除下面列出的进程:

EGHOST.EXE
IPARMOR.EXE
KAVPFW.EXE
KWatchUI.EXE
MAILMON.EXE
Ravmon.exe
ZoneAlarm

网吧遭此病毒破坏造成大面积的卡机,瘫痪。危害程度可以和世界排名前十的爱情后门变种相比。该病毒可以通过网络传播,传播周期为3分钟。如果是新做的系统处于中了毒的网络环境内,只要那个机器一上网,3分钟内必定中招。中招后你安装 rising SkyNet Symantec McAfee Gate Rfw.exe RavMon.exe kill NAV 等杀毒软件 都无法补救你的系统,病毒文件 Logo1_.exe 为主体病毒,他自动生成病毒发作所需要的的 SWS32.DLL SWS.DLLL KILL.EXE 等文件。这些文件一但衍生。他将迅速感染系统内EXPLORE 等系统核心进程 及所以.exe 的可执行文件,外观典型表现症状为 传奇 ,泡泡堂,等游戏图标变色。 此时系统资源可用率极低,你每重新启动一次,病毒就会发作一次。
该病毒对于防范意识较弱,还原软件未能及时装到位的网吧十分致命,其网络传播速度十分快捷有效。旧版的杀毒软件无法检测,新版的无法彻底根杀。一但网吧内某台机器中了此病毒,那么该网吧所有未中毒的机器都处于危险状态。由于病毒发作贮留于内存。且通过EXPLORE.exe 进行传播。因此即使是装了还原精灵,还原卡的机器也同样会被感染。你重新启动后系统可以还原。但是你一但开机还是会被感染。

病毒发作会生成另外病毒 PWSteal.Lemir.Gen 和 trojan.psw.lineage 等等。都是些非常厉害的后门程序。和外挂病毒相似,但是其威力是外挂病毒的50倍以上。在WIN98平台下,改病毒威害比较小。在WIN2000 /XP/2003 平台对于网吧系统是致命的

运行系统极度卡机。你重新启动后你会发现你所有游戏的.EXE 程序全部都感染了

最新杀毒软件杀完后。除了系统可以勉强运行。其他的你也别想运行了。

病毒清理办法

1.绝对不能重启电脑(否则病毒会橄榄更多的文件 想重启也启不了了)
2.留个IE和进程管理器 把explorer,logo1.exe,cmd.exe=进程关掉(对explorer也要关 不然病毒会根据这个进程 每1分种 加载一次)还有按上面的顺序关 关的时候要迅速 如果又出来 再关! 要快
3.下面留个IE在线 杀毒 由于现在只有金山=少数软件可以杀 所以去www.kingsoft.com在线杀毒,记住是杀毒 不是查毒,,由于杀毒要钱(为了电脑 发5元),可以拨168*****申请杀毒号(号码我忘了自己看看),让后用全面杀毒查杀。杀好后图标都会还原

如果在病毒没有发作情况下杀毒是可以完全搞定的。如果发作了也不要杀毒了。直接克盘恢复吧。

一、找到注册表中[HKEY_LOCAL_MACHINE\\Software\\Soft\\DownloadWWW]
"auto" = "1"
删除DownloadWWW主键

二、找到
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\IniFileMapping\\system.ini\\boot]
winlogo 项
把WINLOGO 项 后面的C:\\WINNT\\SWS32.DLL 删掉
接下来把HKEY_LOCAL_MACHINE]SOFTWARE/Microsoft/Windows/CurrentVersion/Run 键中 /RunOnce/RunOnceEx 两个中其中有个是也是

C:\\WINNT\\SWS32.dll
把类似以上的全部删掉 注意不要删除默认的键值(删了的话后果自负)

如果没有以上键值,则直接跳过此步骤

三 结束进程

按“Ctrl+Alt+Del”键弹出任务管理器,找到logo1_.exe 等进程,结束进程,可以借助绿鹰的进程管理软件处理更方便。找到EXPL0RER.EXE进程(注意第5个字母是数字0不是字母O),找到它后选中它并点击“结束进程”以结束掉(如果EXPL0RER.EXE进程再次运行起来需要重做这一步)。

四 装杀毒软件
装完后不要重新启动(切记)直接升级病毒库,升级完后,把C:\\winnt 目录下所有带毒文件删除。然后运行杀毒软件开始杀毒。
杀完后。还有几个杀毒软件无法删掉的东西要把名字记下来。因为不同的系统有不同的名字。所以这里说不清楚了。自己记下来。,重新启动后再次杀毒。记的把可疑的进程的结束。否则杀毒软件无法干净杀毒。还有最重要的一点记的把杀毒软件无法清除的病毒设置为删除文件。一般要重复杀毒3-5次才能杀干净。
五。看看杀毒后的系统。
缺少的了很多系统文件。系统处于危险状态。如果你有GHOST 备份。这个时候恢复一下。系统可以干净无损。如果没有请运行 SFC 命令检查文件系统。具体操作为 运行-输入CMD 命令进入DOS 提示符。-输入SFC /scannow -- 提示放入系统光盘。--放进去吧。然后慢慢等。
看看成果。杀毒效果显著。毒杀干净了。但是杀完毒后很多游戏都玩不了。忙了一圈都不知道自己在忙什么。郁闷吧。然后重新做系统吧。谁叫中毒的是网吧的系统

杀毒及重装系统后的防范

有些网友在处理病毒的时候可能有这样的感觉好不容易清除了,或者没办法重新装了系统,但是没多长时间有中了同样的病毒,所以说有免疫程序实最好的了。(免疫程序在附件)
建议做系统的时候把默认共享关闭。关闭IPC$ ADMIN$ 关闭554 关闭ICMP路由。给ADMINISTRATOR 组所有成员设置密码。最好数字加英文

关于免疫程序的说明:
文件说明下载解压后有3个文件
dellogo.bat放在winnt目录下,98的用户放到windows目录下
delshare.bat放到开始菜单--程序---启动项中,目的能让计算机启动后就删除默认共享,从而阻止病毒对外传播和再次感染的桥梁。
ljl.reg下载后直接运行这个文件,提示,信息导入注册表后,说明写入注册表成功,目的是让计算机重新启动后能立刻删除病毒主题文件
logo1_.exe文件。要注意的实这个注册表导入文件是针对win2000系统的,如果您是其他的操作系统,请参考修改一下就可以。

以上操作只是阻断传播,如果怕在使用中感染此病毒,您还需要按照如下操作,这样即使病毒感染,也不能运行主体病毒程序。
当然这里说的操作实针对win2000系统的,其他的系统可以参考操作:

运行 gpedit.msc 打开组策略
依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序

点启用 然后 点显示 添加 logo1_exe 也就是病毒的源文件 。

热心网友 时间:2024-12-04 22:17

1.瑞星最新病毒库查杀一遍,然后关闭logo1.exe进程,使用超级兔子V7.99的IE修复!
2.
logo1_.exe “维金”病毒专杀工具下载地址
http://www.liuxun.net.cn/soft/tools/2006-09-01/3.html

logo1_.exe “维金”病毒 免疫补丁
http://www.liuxun.net.cn/soft/tools/2006-09-11/6.html#edown
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
宁波社保卡办理需要什么材料 宁波社保卡如何申领 有什么高性价比的隔离霜可以推荐? 防晒效果好的隔离霜有哪些值得入手? 下雨天经常爬在房子墙上的那种软体动物,不是蜗牛没壳的,可以在墙上把身... 原来是美男啊里面插曲、主题曲都有哪些? 请问下各位大虾,我在外地用外地农行卡网上转账到本地邮政卡星期六转账的... 为什么用支付宝买东西明明我余额足够,付款时却说我余额不足?2个... 萍乡烛式过滤器品牌 衡水烛式过滤器品牌推荐 有人用我电脑看AV啊!全是病毒,怎么办啊 已知矩形ABCD中,AB=1,AD=2,A、D两点在x轴、y轴上滑动,则C到点0的最短... 珠宝行业会员管理系统介绍 如图,点A在x轴负半轴上,点B在y轴正半轴上,线段AB长为6,将线段AB绕A点... ...ABCD的顶点A在y轴正半轴上,顶点B在轴x正半轴上,OA,OB的长分别是一元... 压路机的前轮直径是1.2米长1.8米滚动一周能圧路多少平方米? ...BD相交于点P,顶点A在x轴正半轴上运动,顶点B在 ...ABCD放在平面直角坐标系中,点A在y轴正半轴上,点B与点O重合(O为原 ... ...矩形ABCD的边AB=2,AD=1,且AB、AD分别在x轴、y轴的正半轴上,点A与... ...A在x轴正半轴上,B在y轴正半轴上,A、B为动点求OD最大距离 我的计算机机器码为:H296-9881-8932 请问对应的注册码是什么? ...45抄成了54,算得差是29·正确的得数应该是多少? 冬瓜枯萎病症状 excel相关问题:VBA编写拆分工作簿程序时出现的下标越界错误。_百度知 ... 通常代理离婚律师费是多少 代理离婚律师费用一般多少? 我的眼角有一个细长的胎记,用什么办法能祛除? 我女儿今年12岁,左眼角上有一个豆粒那么大的青色胎记长大会褪去吗 我的眼角处有些黑色胎记,有办法去除吗? 长在眼角下面像胎记一样一块叫什么斑 2022春节朋友圈发句子 适合女生发的调皮的朋友圈说说句子 复兴号与普通 中元节是清明节的别称对吗 为什么下半身比上半身胖 孩子手上和脚上张小红点 不发烧 是手足口吗 船东直接招聘远洋大厨是真的吗,都需要什么,我还没有厨师证, 远洋厨师主要学一些什么基本英语 厨师光有四小证能上船吗??厨师证都有。能跑远洋吗??急急 “好产品”的三大评判维度揭秘 什么才能算是一个“好产品” 以古诗句开头写一篇我的老师作文 我的语文老师作文 最好是男的 如果是直接写宿迁市钟吾中学的卢洪庆老 ... 诛仙里的新手坐骑狐狸是怎么弄到的? 诛仙手游鬼王宗哪里有白狐 方格子里的世界作者简介 尤今人物简介 没有选择的选择作者简介 轴向和周向固定有什么区别吗? 谁有“特质”这篇文章及参考答案