电脑中毒了,貌似是logo1.exe
发布网友
发布时间:2024-10-23 08:36
我来回答
共1个回答
热心网友
时间:2024-10-27 23:57
病毒在windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。 而dll.dll注入explorer.exe是由logo1_.exe来完成。
【1】.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有 的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe
【2】.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除, 打开任务管理把进程中的explorer.exe结束掉,接着选中任务管理器的“文件选择新任务然后运行 explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除 【3】.在运行中输入regedit查找注册表键值: [HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找 注册表键值rundl132.exe及在这项中的所有键值将其删除
【4】打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini 删除
【5】防止再次感染 运行 gpedit.msc 打开组策略 依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序点启用 然后 点显示 添加 logo1_exe 也就是病毒的源文件 。