go.exe 病毒问题

来源:百度知道 编辑:UC知道 时间:2024/06/28 05:42:33
中了go.exe病毒 据说是logo1.exe的变种D E F 盘全都不能用,一打开就提醒中病毒了,图标全都变了白色方块 ,用瑞星杀了也不好使 重做了系统也不好使 手动删除被感染文件删除不了,

go.exe病毒是logo_1.exe的变种,两种病毒差不多一样。先到C:\WINDOWS\system\logo_1.exe将文件删除,做一个同名文件夹,然后改了属性,进入注册表删掉相关项目,重启还是有病毒进程运行,并且免疫方法失效,文件夹的名字改为logo_1.exe.tmp
用搜索一查发现除系统盘下均有go.exe, Autorun.inf两个文件,生成时间都一样,
解决方法如下:
1、 先进入安全模式;
2、 进入各盘删除go.exe, Autorun.inf两个文件,分别建立go.exe和Autorun.inf两个文件夹,点击文件夹右键,将属性改为只读、存档、隐藏;
3、 进入C:\WINDOWS\system\目录,将logo_1.exe用unlocker.exe删除,同时把SYSTEM32.vxd,SYSTEM32.dat两个文件删除,分别建立logo_1.exe和logo_1.exe。tmp两个文件夹,点击文件夹右键,将属性改为只读、存档、隐藏;
4、 进入注册表,就是开始-运行-regedit,用编辑-查找命令,搜索logo_1.exe,将如下选项删除,
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<ntaskldr><C:\WINDOWS\system\logo_1.exe> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<ntaskldr><C:\WINDOWS\system\logo_1.exe> [N/A]
5、 点击重启,再次进入安全模式检查C:\WINDOWS\system\目录下是否还有logo_1.exe文件,不是你