注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 网络安全 > 病毒专区 > 内容正文

关于清除logogo.exe病毒过程的几点思路

发布时间:2007-09-15 14:51:09 来源: 网友评论 0 条
 昨天同事报急,说是计算机老是死机,瑞星杀毒软件也无法升级,重起小工具sreng察看下系统状态,但提示文件已修改无法打开,另系统中exe文件在打开时也出现错误提示.知道病毒把硬盘中exe文件都感染了,在任务管理器中用logogo.exe病毒进程加载,察看这中毒这天系统增加的文件,发现盘符下有setup.exe和autoran.inf这两个文件,另外在"systemboot\system下有logogo.exe文件,windows\system32下有myhpri.dll,jzipri.dll,tlupri.dll,zxdoor0.dll,wgdoor0.dll等新增文件,用瑞星kaka小助手发现系统插件也加载了这些莫名的项.

上网搜索logogo.exe的消息,发现提出问题的人很多,但是都没有具体的解决方法,没有办法,只有自己动手解决.

1:欲打算用手动删除病毒文件的方法解决.
删除新增的文件*pri.dll,和盘符下setup.exe和autorun.inf文件,发现删除后依旧出现,而且部分无法删除,看来有进程看护.用icesword察看并终止logogo.exe进程,发现依然无法删除文件,可见依然有进程看护,仔细查找系统进程,发现有两个dll文件可疑.察看下文件的日期,居然现实2004年8月5日.但是很遗憾无法中止.看来手动删除的方法无法解决.

2:用安全模式手动删除.
于是启动到安全模式下,居然发现系统依然加载logogo.exe而且上边提高的两个dll文件无法删除,提示系统正在使用,看来病毒很顽固,插入了基本的系统进程,安全模式下删除失败。

3:恢复系统备份
以前曾经做过系统备份,看来这个方法是最省力方面的方法,把系统盘文件copy到别的分区,开始恢复,完成后重起蛮以为可以解决,但重起后发现依然有logogo.exe进程加载,郁闷。阴魂不散?后来想了下,觉得有两种可能1:系统在启动时被别的分区的病毒感染;2:系统以前的备份有问题。但是排除后一种可能。认真想了下,发觉系统原来的备份只有系统盘,而我的软件如瑞星装在d盘上,而瑞星是开机启动的。(不排除是通过exe或者其它途径,因为上面说过,硬盘分区上的exe文件都被感染)看来先杀掉d盘上的病毒才是当务之急。本篇文章发表于

4:dos 下杀毒。
到长枫论坛下载江民dos杀毒程序(最新病毒库),用u盘启动到dos下杀(如果你的主板不支持u盘启动,你可以用软盘或光盘启动,当然也可以安装个dos工具箱在电脑上)。把所有的分区扫描一遍,发现所有的exe文件都被感染。清除了n个病毒。重起后用sreng察看了下,发现系统启动项被修改,加载了kvmxbma.dll,漏网之鱼?图形界面下删除不了,重新启动到dos下手动清除!重起后用regvac注册表清除工具做下优化,至此结束。

这篇文章没有什么技术含量,但是我想遇到问题我们可以采用不同的方法。而正确的思考和方向可以让你节省很多力气。日常的备份是很重要的。如果你有整盘的资料而担心重装的麻烦时,我想你就应该注意了。

关于 过程 思路 病毒 清除 关于 logogo.exe 的新闻
  • 7月13日遭遇黑色星期五 股民、玩家谨防病毒偷袭
  • 网上出现专偷用户私密信息的“卧底”病毒
  • 网上惊现“卧底”病毒盗取用户私密信息
  • “灰鸽子”再出新变种秘密开启病毒端口
  • 全球一成网页藏病毒 Google和江民出击藏毒网页
  • 危害网络安全的群发邮件蠕虫病毒
  • 中国银联官方网被黑客植入病毒
  • 近期木马病毒猖獗 盗取网络游戏账号密码
  • 网吧病毒预防解决方案100%有效,终极解决方案
  • 解决4199流氓网站病毒方法
【评论】【收藏本文】【打印】【关闭】
上一篇文章:解决4199流氓网站病毒方法
下一篇文章:卡巴再掀封key风暴 流传网络半数以上key被封
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病毒
QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病毒
卡巴再掀封key风暴 流传网络半数以上key被封
卡巴再掀封key风暴 流传网络半数以上key被封
高手讲座:如何捕获电脑病毒样本
高手讲座:如何捕获电脑病毒样本
27种恶意流氓软件的清除方法
27种恶意流氓软件的清除方法
全站资源
  • 微软官方入门教程19:轻松掌握Vista系统的快
  • 微软2008大冲击,预借Vista SP1力促Vista市
  • 在收件箱中获得 Windows Vista 的最新更新
  • 微软官方Vista入门教程全集19篇(Vista学院
  • Windows Vista 的成功将势不可挡
  • 快快抛弃Vista,拥抱XP SP3!你觉得呢?
  • 浅谈Vista系统关闭虚拟内存与使用内存盘加速
  • 嘿嘿,按下键盘上面的三个键,马上让你的Vi
  • Windows Vista的盗版率只有Windows XP的一半
  • 3DMark和PCMark Vantage新版将只支持Vista系
阅读排行
  • 关于sxs.exe病毒
  • 网友举报:屁屁宽频软件自带木马病毒
  • services.exe病毒清除详解
  • 彻底解决services.exe进程病毒
  • EXERT.exe、LSASS.exe病毒木马查杀
  • 如何清除每次开机时自动弹出的网页
  • 四款最流行的反恶意软件对比测试(上)
  • 查找与清除插入式特络伊木马
  • 恢复威金病毒感染的EXE文件小方法
  • 知名IT网站评出全球十大计算机病毒
最新技术文档
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载