logo1 .exe病毒專殺[logo1 .exe手動清除方法]:
進入安全模式,如進程內有其它非系統進程,把它們全結束,確認進程表只除系統進程外沒其它進程正運行;
1、動行regedit,Clrl+F查sws32.dll,KILL.EXE,logo1_.exe,sws.dll,rundl132.exe等刪除掉;
2、找到注冊表中[hkey_local_machine/software/soft/downloadwww] auto = 1 刪除downloadwww主鍵;
3、刪除c:/windows或C:/winnt 目錄下KILL.exe、sws.dll、sws32.dll、rundl132.exe、logo1_.exe、winnt.bmp、文件;
4、在c:/windows或C:/winnt目錄下新建幾個文本文件,全改名為你剛刪除的病毒文件名,就是KILL.exe、sws.dll、sws32.dll、rundl132.exe、logo1_.exe、winnt.bmp ,注意連擴展名一起改,且要加上只讀屬性,這樣可以保證以后運行病毒文件這兩個病毒主體不會再被生成,接著修改注冊表的啟動項,使這兩個病毒程序(現在已不是病毒,而是你自己建的程序)不隨windows啟動,否則的話因為這樣的程序沒法運行,你可以試一下自己的去打開那個文件,它只會提示“不是有效的可執行程序”,就表明你成功了。
5、最后為了安全起見,還可以搜索所有盤的EXE,RAR,DLL等文件進行查殺;(這樣就萬無一失了!^_^)
5、打開搜索,搜索全部_desktop.ini文件刪除;
6、打開組策略--運行 gpedit.msc---用戶配置--管理模塊--系統-指定不給windows運行的程序 點啟用 然后 點顯示 添加 logo1_exe 那樣可以阻止LOGO1病毒的運行和發作。
7、最后就是文件恢復工作了,因為沒用殺毒軟件,所以不能看自動讓中毒文件恢復過來,但手動的話一樣可以做到。。。。就是:
同上面的方法有點相同,在C:/WINDOWS/system32或C:/WINNT/system32 目錄下復制conime.exe、cmd.exe到別的地方做備份(等下要放回去的,不能直接刪掉,會讓系統出現問題的,有點危險性,但不直接刪掉就沒事了!-_-||),然后刪除原文件,新建2個文本文件,分別改成conime.exe和cmd.exe,同上面一樣注意連擴展名一起改,且要加上只讀屬性,動作要快,因為這個文件一量刪除系統會自動重新生成一個同樣的文件,如果不快點改成只讀的話,系統生成的文件會把你新建的文件覆蓋掉,這時就算改了都沒用,這樣的話又要重新刪除、新建了,所以要在系統生成文件前改掉屬性,如果想在外面先改好再剪粘過來的話也是不行的,(就是說要和系統比快啰!!郁悶~~)
8、當做好以上的工作后,你就可以進行恢復工作了!!現在你要親自找出中毒的文件(一般中毒的文件圖標都變得模糊,一看就知道了!可以用搜索找出所有EXE,RAR文件,一般如果中毒后運行了的話,你的所有EXE,RAR文件都已經中毒了),找出中毒文件后,要一個個地打開它!(因為你已經做好前面的工作,就算運行了也不會有事)打開后又打開進程管理關閉進程,這時你原來中毒文件的文件夾里就會生成一個好的文件,只是比原名多一個.EXE而已,就是變成“原文件名.EXE.EXE”,只要去掉一個.EXE就行了。你的文件就變回正常了,圖標也變清析了!
新聞熱點
疑難解答