在进程中找到并结束Logo1_.exe、rundl132.exe进程
找到并删除%Windir%下的Logo1_.exe、rundl132.exe、vDll.dll文件
打开注册表,索引到HKEY_LOCAL_MACHINE-Software-Soft-DownloadWWW,删除auto键值
打开注册表,索引到HKEY_CURRENT_USER-Software-Microsoft-Windows NT-CurrentVersion-WIndows,删除load键值
打开%system%driversetc下hosts文件,删除“127.0.0.1 localhost”一行后所有内容 ↓
下载”Worm.Viking专杀工具“,在安全模式下全盘杀毒。↓
插入系统光盘,重做系统
另外一个方法:
第一步:用同时按下CTRL,ALT,DEL三键打开任务管理器,结束logo1_.exe进程.
第二步:删除操作系统盘(一般是C盘)winnt目录下的logo1_.exe文件.
可以看出,以上两步是很普通的,大部分人都会,关键是第三步.
第三步:在操作系统盘(一般是C盘)winnt目录下,创建一个文件夹(((记住是文件夹而不是文件))),文件夹名为logo1_.exe,并设置该文件夹的属性为只读+隐藏. 这样logo1_.exe病毒再也无法运行了,也就是它的破坏作用(比如降低网速)也消失了.唯一的缺陷就是那些变色的应用程序图标还是依旧.如果你希望应用程序的图标恢复,那么(1)你可以重装系统,记住重装系统后一定要在winnt目录下,创建一个名叫logo1_.exe文件夹并设置该文件夹的属性为只读+隐藏,以防再次感染,使电脑得到免疫.也可以(2)等到能够杀该病毒的软件诞生为止.
杀毒原理:创建logo1_.exe文件夹,使无法创建logo1_.exe文件,把文件夹设为只读+隐藏使安全性更高.也可以再建一个rundl132.exe的文件.并同样设置为只读加隐藏..
其实那些可执行文件不过是被病毒原程序加了"壳"而已.用(荣成文件捆绑克星)去壳.就会恢复文件原来面貌,把脱壳的文件拷回去就行了.
不过这只是治标不治本.病毒原程序还在,脱了壳过段时间还会被加上壳.
病度不断有新变种,杀毒软件老是更在后面跑.所以还是手动清除吧.看样子是类 威金 变种. 不过进程管理器一定有他的进程.就看你能不能分辨出了.
可以用 超级兔子 的进程查看项看看有没有可疑进程,软禁会自己分析出来的.找到后用右键查他的原文件.删除.一定要清根. 希望对你有帮助
系统还原到出现前的那一天试试。
我的电脑》属性》系统还原
我就懂这么多,其它的看你的造化了
应该是威金的变种,到华军找专杀工具吧