大家注意了!现在有种病毒非常厉害,我已经中招了!

  • 聋则嗅明XP
    叫什么LOGO_.EXE,写这个东西的人简直是畜生.
    进入你系统后,在D:写上一个AUTORUN,如果你打开D盘符,那么就自动从设定好的服务器中下载病毒.接着开始疯狂感染EXE可执行文件!如果你某个程序打不开,并发现程序图标变成花屏,恭喜你!中招了,卡巴也查不出,杀不掉!中毒的程序也不能正常卸载删除,你只有删除所有中招的EXE程序或格式化掉所有的逻辑盘,如果你重装系统后,又运行了中毒的EXE,就会又中招.
  • 风飞
    我现在感冒了,我宁可电脑中毒也不想自己嗓子发炎啊,痛苦中..........本来要跟网友见面的........T T
  • l
    literry1
    lz中着了?
    建议在安全模式下一个个手动删除吧
  • m
    maying
    如果不运行不信任的文件不就OK了
  • 聋则嗅明XP
    基本删除了所有EXE,目前来看,还是不妙,C盘每次启动还是有可疑文件产生.
  • 善良的大灰狼
    我之前中过一个 LSASS.EXE的病毒,和一个系统文件同名.那叫一个烦啊....

    吃内存吃的厉害,经常报内存不够,一看,1.85G....

    删也删不掉,还粘在许多程序上,开个播放器,或者开IE,都会启动这个病毒,只能开着超级兔子一边关一边上网...

    最后实在无法忍受,重装系统....
  • a
    alexacc
    查可疑进程
  • 楼上, 我也中过LSASS, 不用重装系统啊. 用GOOGLE一搜就有很多文章, 教你一步步去除病毒的, 连杀毒软件都不用.
  • l
    liuqizealot
    本人从来不装任何杀毒软件,手动杀毒+GHOST搞定一切
  • s
    saturn512
    妈的,写病毒那些人真是可恶.嫌得没事去吃屎啊.靠.
  • D
    DarkFather
    转:

    LOGO1_.exe 免疫补丁制作如下:
    1 编写批处理文件。开机自动删除logo1_.exe 作用是即使中了该病毒,由于开机后自动删除该病毒。那 么该病毒永远无法发作。
    批处理文件内容如下:
    del c:winntlogo1_.exe (就这一行。先保存为记事本,然后保存为.bat的批处理文件。

    2 设置改批处理开机自动运行。
    修改注册表 加入以下项

    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

    "auto"="E:\网络游戏\auto.bat"

    打开组策略
    运行 gpedit.msc
    用户配置- 管理模块- 系统-指定不给windows运行的程序
    点启用 然后 点显示 添加 logo1_exe

    那样可以阻止LOGO1病毒的运行和发作。


    把上端文本保存为 .REG 文件。然后导入注册表。{ E:\网络游戏\auto.bat } 该路径为你刚刚编写批处理所在的目录。很重要。


    好了到此为止你可以安心睡觉去了。。不用再怕那可恶的LOGO1_.exe 了。。
  • 希望之海
    楼主是怎么中上的?
  • R
    RADIATA
    我中过了,简直不好想,开始不知道怎么解决,最后只能把所有.EXE文件删光了,我日啊,太心痛了
  • z
    zo
    教一个有用的办法,楼猪删掉这个文件后,在相同的目录下新建一个文本,改名为LOGO_.EXE文件,改为只读属性。。。即可防止这个文件再生。

    不过楼猪说的这个病毒嘛,会感染Crogram Files和window目录以外的所有exe文件,而且中毒后不能修复,只能删除,非常恶心。。。

    而且瑞星和诺顿那时均无法查出,只有卡巴可以。。。

    前段时间我公司中了,没办法,全部机器全格式化重装
  • C
    ConterCell
    对于这种技巧性的病毒,我通常采取暴力方式解决:低级格式化……所以啊,做好备份第一啊
  • h
    hoya
    你不说怎么中的 我们怎么注意阿。。。
  • 聋则嗅明XP
    我也不知道怎么中的啊,不过听说有个诀窍,关闭电脑的SEVER服务(管理工具里的服务)可以防止中招.
  • D
    DarkFather
    聋则嗅明XP在上个帖子中说
    引用:
    我也不知道怎么中的啊,不过听说有个诀窍,关闭电脑的SEVER服务(管理工具里的服务)可以防止中招.


    哪个服务。。。全关了不就等于把电脑关了。。
  • 聋则嗅明XP
    只关闭"SERVER"服务就可以,听说这个病毒不是直接种到你电脑里,而是先种下一个小下载程序,当你一打开D盘,就会连接到指定地点下载病毒,关掉这个,他那个小下载程序就没用了.不过貌似网络打印机等功能也会被禁止掉
  • z
    ztxzhang518
    打开组策略
    运行 gpedit.msc
    用户配置- 管理模块- 系统-指定不给windows运行的程序
    点启用 然后 点显示 添加 logo1_exe

    -----------------------------------
    -----------------------------------

    上面应该是针对NT系统的组策略修改路径


    XP系统的类似

    运行 gpedit.msc

    用户配置- 管理模板- 系统-不要运行指定的 windows 应用程序

    点 已启用 然后 点显示 添加 logo1_exe

    记得点“应用”!


    以上~
  • 风飞
    好麻烦==
  • 阳台
    太可怕了,这种病毒太可怕了
    我要中了就精神崩溃鸟
  • 我要玩游戏
    只上固定几个网页,应该不会中招吧。。。
    娘比要是中了老子就戒网。
  • 比卡丘
    不用低级FORMAT,高级就行了

    中止SERVER只是不能共享,单机或服务器都建议关掉它
  • 风间之火月
    我就中了这个病毒~
    现在D盘下老有个autorun.inf
    打开看看具体内容是:
    [autorun]
    OPEN=D:command.com
    真不知道该怎么办呢~?
  • 善良的大灰狼
    中了一个 WINLOGON.EXE 狂吃内存...

    怎么办...正在打算重装系统...
  • 半熟英雄
    早就中了。好像是WORM.VIKING.L类似的。威金病毒。
  • l
    lcc
    MB我今天也中了!!CPU占用100%,用瑞星杀完占用率就正常了。但是还是狂耗内存,一个劲的涨
  • 级替四
    这时侯mac机的优势就体现出来了。
  • 善良的大灰狼
    28楼的同学..重装系统吧...

    我重装之后病毒到是没了,就是老死机....
  • j
    jinwyp
    这铁要顶

    有几个变种 包括 winlogon.exe 等等

    免疫只要用0k文件替代病毒那几个文件 就可以免疫 但要在无毒环境下
  • l
    lcc
    善良的大灰狼在上个帖子中说
    引用:
    28楼的同学..重装系统吧...

    我重装之后病毒到是没了,就是老死机....


    怪了,问题解决了。就打开个WINAMP,内存就不再往上涨了。提示:WINLOGIN。EXE产生错误,按掉就可以了
  • 狂热飞鸟
    庆幸自己还没中那东西/...