求教高手,关于电脑病毒的提问

来源:百度知道 编辑:UC知道 时间:2024/06/27 11:39:01
昨天老婆点击劲舞团关闭后弹出的窗口广告,点击完之后就开始是无限制的弹出同一个网页广告,来不及关闭,任务管理器打不开,我立即重起,启动完毕后鼠标键盘不能用,我进安全模式把启动项全部关闭,再启动后,大部分.exe文件图标变成白板状,并且运行这些文件在任务管理器里就会出现Logo1_.exe,conime.exe,cmd.exe等可疑进程,C盘目录下会出现_desktop.ini文件,求教高手这是什么病毒,用什么工具查杀,多谢了

这种病毒叫LOGO1_.EXE病毒。如果其他盘有这种病毒重装系统也没有用,破坏力挺大的。给你介绍一下清除方法:
一、 请先去把系统设置为“显示隐藏文件”,因为病毒以隐藏属性伪装,不做此设置将无法看到它,设置的方法如下打开“我的电脑”—— 依次打开菜单“工具/文件夹选项”;然后在弹出的“文件夹选项”对话框中切换到“查看”页;去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态;在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项;去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态;最后点击“确定”。
二、修改注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\IniFileMapping\system.ini\boot]winlogo 项
把WINLOGO 项 后面的C:\WINNT\SWS32.DLL 干掉(就是删掉的意思^_^)
接下来把HKEY_LOCAL_MACHINE]SOFTWARE/Microsoft/Windows/CurrentVersion/Run 键中 /RunOnce/RunOnceEx 两个中其中有个是也是
C:\WINNT\SWS32.dll
把类似以上的全部删掉 注意不要删除默认的键值(删了的话后果自负)
三 、结束进程
按“Ctrl+Alt+Del”键弹出任务管理器,找到SWS32 进程,名字记不大清楚了,反正看到最多的进程就杀杀杀!!!!找到EXPL0RER.EXE进程(注意第5个字母是数字0不是字母O),找到它后选中它并点击“结束进程”以结束掉木马进程。然后迅速做下面一步,只所以要迅速是因为如果动作慢的话,木马可能会自动恢复而再次运行起来,这样就无法删除掉其他木马文件了(如果EXPL0RER.EXE进程再次运行起来需要重做这一步),然后是RUNDL132.DLL,注意是132不是L32,再就是LOGO1_.EXE。结束后不要再启动任何程序。
四、目前所有的杀毒软件只能删除,不能清除,由