我怎么无法删除自己电脑上的文件啊
QQ病毒 Worm。Logo。b病毒
主要症状:
1、占用大量网速,使机器使用变得极慢。
2、会捆绑所有的EXE文件,只要一运用应用程序,在winnt下的logo1。exe图标就会相应变成应用程序图标。
3、有时还会时而不时地弹出一些程序框,有时候应用程序一起动就出错,有时候起动了就被强行退出。
4、网吧中只感梁win2k pro版,server版及XP系统都不感染。
5、能绕过所有的还原软件。
相关解决方法
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\IniFileMappin...全部
QQ病毒 Worm。Logo。b病毒
主要症状:
1、占用大量网速,使机器使用变得极慢。
2、会捆绑所有的EXE文件,只要一运用应用程序,在winnt下的logo1。exe图标就会相应变成应用程序图标。
3、有时还会时而不时地弹出一些程序框,有时候应用程序一起动就出错,有时候起动了就被强行退出。
4、网吧中只感梁win2k pro版,server版及XP系统都不感染。
5、能绕过所有的还原软件。
相关解决方法
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\IniFileMapping\ i\boot] winlogo 项把WINLOGO 项
后面的C:\WINNT\SWS32。
DLL
干掉(就是删掉的意思^_^)接下来把HKEY_LOCAL_MACHINE]SOFTWARE/Microsoft/Windows/CurrentVersion/Run
键中 /RunOnce/RunOnceEx 两个中其中有个是也是C:\WINNT\SWS32。
dll 把类似以上的全部删掉
注意不要删除默认的键值(删了的话后果自负)
三 结束进程按
“Ctrl+Alt+Del”键弹出任务管理器,找到SWS32
进程,名字记不大清楚了,反正看到最多的进程就杀杀杀!!!!还有几个很少看到的进程。
什么AUS***之类的都干掉他。找到EXPL0RER。EXE进程(注意第5个字母是数字0不是字母O),找到它后选中它并点击“结束进程”以结束掉木马进程。然后迅速做下面一步,只所以要迅速是因为如果动作慢的话,木马可能会自动恢复而再次运行起来,这样就无法删除掉其他木马文件了(如果EXPL0RER。
EXE进程再次运行起来需要重做这一步)。PS:做系统的时候把默认共享关闭。关闭IPC$
ADMIN$ 关闭554 关闭ICMP路由。给ADMINISTRATOR 组所有成员设置密码。最好数字加英文
LOGO1_。
exe
免疫补丁制作如下:
1 编写批处理文件。开机自动删除logo1_。exe 作用是即使中了该病毒,由于开机后自动删除该病毒。那
么该病毒永远无法发作。批处理文件内容如下:del c:\winnt\logo1_。
exe (就这一行。先保存为记事本,然后保存为。bat的批处理文件。
2
设置改批处理开机自动运行。修改注册表 加入以下项Windows Registry Editor Version
5。
00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"auto"="E:\\网络游戏\\ t"
把上端文本保存为 。
REG 文件。然后导入注册表。{ E:\\网络游戏\\ t }
该路径为你刚刚编写批处理所在的目录。很重要。
好了到此为止你可以安心睡觉去了。。不用再怕那可恶的LOGO1_。exe
了。。
本人再次强调一点。如果该病毒已经在你电脑里发作了。那么还是不要去救了。。直接重新克盘吧。如果没有发作。那么用上面方法可以救活你的电脑。判断依据是
看看网络游戏图标有没有变色。还有c:\winnt 目录下有没有KILL。
exe sws。dll sws32。dll 文件。
判断是否中了这个病毒
最明显的就是 你的EXE文件是否 变色。。。。如果发现好多EXE文件已变色。。。那已代表
你中毒已深。。病毒已经捆绑到EXE文件了。
运行变色的EXE,就是运行病毒啦 然后就是看你的进程
logo1_exe,rundl132。exe,12。exe,svchs0t。exe
有了这几个 那您就得注意啦
还有一个与之相关的VDLL。
DLL文件。。在C盘根目录底下。。
如果是服务器中毒了
。。直接格式化吧。。别犹豫了。。。
我第一次中标后 大意了下 只是GHOST恢复了下服务器的系统
谁知道 过了2天可又复发了。
。。 然后我就忍痛把全盘给格了。。。。然后问题算是解决了。。
另外特别提醒下
这可恶的病毒是会通过网络传播的
而且速度很快 只有你有1台机子中毒 3分钟
他就会开始传播别的机子
中此病毒的哥们
最好仔细检查你的每台 客户机子 因为他可以饶过某些还原卡和还原软件
我中这个病毒的原因
是因为用了 那个CCDISK1。
3 破解的 我也忘记是从哪下的了
是安装他那个硬盘序列号修改工具 感染 我也不晓得谁那么阴险
怎么把病毒捆绑到那个软件的 还有我后来发现的
下载的电影里 也有可能会感染那个病毒。
。。
建议大家 新下载的东西
首先要杀毒`````
。收起