logo1
❶ logo1.exe如何刪除
1、打開系統的「顯示隱藏文件」並下載相應的殺毒軟體和 維金EXE修復工具 (重要) 2、查看你的系統進程 結束可疑的病毒木馬程序(用戶名為你的當前用戶) 如:rundl132.exe svchost32.exe logo1_.exe 可能還有SERVICES.EXE SMSS.EXE 等偽裝的系統木馬。可以用tskill 來結束這些進程。 3、找到木馬所在的路徑並刪除,然後新建一個同名文件,並設置為只讀 屬性 (這點非常重要),(一般在C:\windows , C:\Program Files \ 你可以搜索來找到木馬所在的路徑。 4、修改注冊表。 在注冊表裡啟動項目的所有木馬啟動項目, 在注冊表全面搜索 Rundl132.exe和Logo1_.exe 並刪除. 5、用維金修復工具修復所有感染的exe文件。(可以到安全模式進行) 進程文件: rundl132 或 rundl132.exe 進程位置: windir 程序名稱: Troj_AutoCrat.b.enc或Worm.Viking.cp威金 程序用途: 後門木馬病毒以竊取信息為主。或最新的病毒名稱:Worm.Viking.cp 中文名:「威金」蠕蟲變種CP 程序作者: 系統進程: 否 後台程序: 是 使用網路: 是 硬體相關: 否 安全等級: 低 進程分析: 該病毒修改win.ini文件實現自啟動,使用與rundll32.exe相似的rundl132.exe文件名。病毒運行後打開後門埠,允許惡意攻擊者控制計算機。 病毒名稱:Worm.Viking.cp 中文名:「威金」蠕蟲變種CP 釋放vidll.dll到任何可執行文件目錄下。 該病毒修改注冊表創建Run/Timer項實現自啟動,病毒文件包括:0Sy.exe 1Sy.exe 2Sy.exe 3Sy.exe 4Sy.exe 5Sy.exe 6Sy.exe 7Sy.exe 8Sy.exe 9Sy.exe以及 0~9.exe等等 。 檔案編號:CISRT2006004 病毒名稱:Worm.Win32.Viking.i(AVP) 病毒別名:Worm.Viking.bp(瑞星) 病毒大小:27,194 位元組 加殼方式:UPack 樣本MD5: 發現時間:2006.5.30 更新時間:2006.6.1 關聯病毒: 傳播方式:通過QQ尾巴、惡意網站傳播 技術分析: 1、運行後創建文件: %Windows%\rundl132.exe \vDll.dll(當前目錄) 2、建立自啟動項: [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows] "load"="%Windows%\rundl132.exe" 3、vDll.dll將插入Explorer.exe或iexplore.exe進程。 4、病毒會使用net命令停止毒霸服務: net stop "Kingsoft AntiVirus Service" 5、嘗試訪問共享網路ipc$和admin$,發送ICMP用「Hello,World」探測。 6、生成的一些記錄文件: C:\gamevir.txt C:\1.txt C:\log.txt 7、變種Logo1_.exe會感染(捆綁).exe文件,在這個rundl132.exe的測試中沒有發現感染(捆綁).exe文件的情況。 感染(捆綁).exe文件,但不感染(捆綁)以下目錄中的.exe: system system32 windows Documents and Settings System Volume Information Recycled winnt Program Files Windows NT WindowsUpdate Windows Media Player Outlook Express Internet Explorer ComPlus Applications NetMeeting Common Files Messenger Microsoft Office InstallShield Installation Information MSN Microsoft Frontpage Movie Maker MSN Gaming Zone 8、嘗試修改HOSTS文件: %System32%\drivers\etc\hosts 9、添加註冊表信息: [HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW] "auto"="1" 10、嘗試訪問網路下載其它木馬病毒,有WOW、征途、QQ尾巴等木馬。 1.在系統目錄下生成一些病毒文件,有0sy.exe,到9sy.exe,還有圖標為QQ的,圖為為迅雷的,為real播放器的,反正是很容易騙過你的圖標,名稱一律為rundl132.exe (32之前是個1不是l,rundll32.exe是系統文件,是不是很會騙人?) 2.把迅雷和winrar的程序文件替換掉使你無法運行這兩個程序,其他的程序有沒有被換掉我不知道,反正我看到了這兩個軟體是這樣. 3.打開進程管理器可以看到有rundl1.exe cmd.exe winxxx.exe xxx為數字且為隨機的且在C:\Documents and Settings\你的用戶名\Local Settings\temp 下 [最後編輯於 zhenhua, at 2006-11-29 14:53:54] 標簽: 病毒 logo1_.exe Rundl132.exe
❷ logo1病毒
把我下面的代碼復制下來,另存為批處理文件,也就是以bat為後綴的文件,然後雙擊保存的批處理就可以了
@echo off
title 憶林子
color 0a
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo.
echo 該病毒資料
echo.
echo c:\windows\richdll.dll
echo c:\windows\Logo1_.exe
echo c:\windows\uninstall\rundl132.exe
echo 添加註冊表如下:
echo 啟動項 load=C:\WINDOWS\uninstall\rundl132.exe
echo HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW auto=1
echo.
echo 注意:在開始殺毒之前,請先卸載你的殺毒軟體,因為你的殺毒軟體的卸
echo 載程序已經被該病毒綁定,而你呆會其它可執行程序還要靠殺毒軟體來
echo 清除,所以如果你先用我這個清除,再卸載殺毒軟體的話,等於沒清除,
echo 所以請卸載殺毒軟體,然後再用我這個方法殺毒,之後下載瑞星並升級到
echo 最新版本,之所以用瑞星是因為它對綁定的病毒是採用取消綁定的方式,
echo 而不是直接刪除文件,所以用瑞星比較好,因為你不用因為殺毒之後又要
echo 重新安裝軟體.並且瑞星可以用在網上下載的升級保姆,時時保持升級到
echo 最新版本.
echo 因為該病毒是綁定exe的,所以你用我的方法只能清除C盤的病毒源文件,
echo 之後你要重新下載殺毒軟體並升級到最新版本,對其它盤殺毒,然後你
echo 才可以正常使用你的電腦,要不然那些病毒又會激活的。
echo 另外在殺毒時你的桌面可能會出現只剩背景圖片,那是正常現像,請不要
echo 結束該程序,讓它繼續運行,運行完後你的桌面會恢復的.
echo.
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo.
set /p tmp=以上是這個病毒的資料,如果你已經詳細看過,請按回車開始殺毒...
taskkill /im Logo1_.EXE /F
taskkill /im rundl132.exe /f
taskkill /fi "moles eq richdll.dll" /f
attrib -s -h -r c:\windows\Logo1_1.exe
attrib -s -h -r c:\windows\richdll.dll
attrib -s -h -r c:\windows\uninstall\rundl132.exe
del c:\windows\Logo1_1.exe /q
del c:\windows\richdll.dll /q
rd c:\windows\uninstall /s /q
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v load /f
reg delete "HKLM\SOFTWARE\Soft" /f
cls
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo.
set /p tm=殺毒結束,如果你的桌面還沒出來,請按回車顯示桌面,然後關閉該程序
explorer.exe
❸ 電腦中了logo1.exe病毒
logo1.exe開始-運行regedit編輯查找logo1.exe找到後刪除,(刪除時要確定是logo1.exe用完美卸載粉碎它再內用完美卸載的-軟體容卸載-專業卸載工具掃一下(如果彈出修復windows內核什麼的你一定要按取消)用超級兔子清理注冊表檢查開機啟動項
開始-運行mscofig切換到啟動看看有沒有logo1.exe的啟動項有的話就取消溝接著按確定到該目錄刪除logo1.exe刪不掉的話進安全模式刪
並且檢查開機啟動項有沒有異常的啟動項
❹ bd_logo1.png
圖片解析度比例調的不好
❺ logo_1.exe這個病毒怎麼殺啊,腦袋大了,高手指教
這是威金Worm.viking病毒! 去我空間有維金病毒專殺工具及最新變種查殺辦法: http://hi..com/tanyanqiang/blog/item/bdea39fad64733899f514613.html 你還可以參考下這手動清理威金:1.中毒之後斷網馬上重啟電腦,重啟之後如果電腦有先進的殺毒軟體(推薦使用卡巴斯基,我嘗試了三款殺毒軟體,最後發現只有卡巴能檢測出大量病毒,其他的只能查得出一點點,而且還殺不掉,到處都有破解的卡巴下載,不麻煩,只要注意不要下載到病毒就OK了)則使用殺毒(記住此期間不要聯網,不然病毒會自動下載木馬的),如果電腦裡面沒有先進的殺毒軟體,就聯網之後快快下載一個破解版的卡巴(建議順帶下載一個安全衛士,一個威金瑞星專殺)然後升級再斷網,一定要快!威金復製得特別快,你的速越快,越容易消鶿? 2.殺毒軟體准備好之後就開始殺毒,你會發現電腦有很多病毒和木馬,而且一次卡巴根本消滅不了,但是威金病毒有一點很厲害!你的卡巴只能使用一次,第二次威金就會克制你的卡巴使它不能打開了(所以這次一定要把查到的全部殺了) ,如果在第一步中准備了安全衛士和專殺工具的在卡巴殺完之後將電腦轉換到安全模式(開機時按F8就可以進入了),在用上面兩個工具殺殺(這兩個不是太有用,不過多少也能消滅一點)。 3.上面步驟完成以後初期工作就基本完成,接下來進入手動殺毒:病毒是在windows目錄下生成dll.dll,logo1_.exe,rundl132.exe這三個文件。而dll.dll注入explorer.exe是由logo1_.exe來完成。病毒會在開機自動執行中加入rundl132.exe 首先打開我的電腦!選工具——文件夾選項——查看(快捷鍵按ALT+T再按O)中的"隱藏受保護的操作系統文件(推薦)"的勾取消,把"顯示所有文件和文件夾"選中! 【1】.按CTRL+ALT+DEL在任務管理器中把rundl132.exe,logo1_.exe結束掉(沒有的話,不用操作),刪除C盤內的logo1_.exel和rundl132.exe(不知道在哪裡的,可以打開我的電腦按CTRL+F然後搜索rundl132.exe,logo1_.exe) 【2】.因為DLL.dll模塊被寫入到explorer中,所以刪除不掉.不過能有辦法刪除,打開任務管理把進程中的explorer.exe結束掉,接著桌面變消失了,不怕!選中任務管理器的「文件(F)」——「新任務(運行。。)(N)」然後運行explorer.exe桌面就又出來了!接著把在C:盤下的DLL.dll刪除掉(按CTRL+F查找它,然後刪除) 【3】.在運行中輸入regedit查找注冊表鍵值: [HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]將其刪除,然後按CTRL+F查找注冊表鍵值rundl132.exe及在這項中的所有鍵值將其刪除 【4】.打開我的電腦按CTRL+F然後搜索_desktop.ini,把找到的所有_desktop.ini刪除(刪除後圖標還顯示在那裡,別管它,關掉後在查一次看看是否還有) 4.將上面的步驟統統完成之後,病毒就已經不能再復制了,接下來就是刪掉原有的卡巴,然後再重新將卡巴裝一次,重啟,殺毒(這時就只需將剩下的木馬給消滅掉就可以了),殺完毒之後再重啟,在我的電腦里搜索看有沒有_desktop.ini的文件,如果沒有的話就恭喜你病毒全部消滅,如果還有的話就重復以上步驟直至病毒全部消滅。
❻ 企業logo和品牌logo一樣么
品牌logo比較正式,企業logo看上去可以就行了,而且經常更改,品牌logo一般也可以放在企業logo裡面