
关于清除logogo.exe病毒过程的几点思路
发布时间:2007-09-15 14:51:09 来源: 网友评论 0 条上网搜索logogo.exe的消息,发现提出问题的人很多,但是都没有具体的解决方法,没有办法,只有自己动手解决.
1:欲打算用手动删除病毒文件的方法解决.
删除新增的文件*pri.dll,和盘符下setup.exe和autorun.inf文件,发现删除后依旧出现,而且部分无法删除,看来有进程看护.用icesword察看并终止logogo.exe进程,发现依然无法删除文件,可见依然有进程看护,仔细查找系统进程,发现有两个dll文件可疑.察看下文件的日期,居然现实2004年8月5日.但是很遗憾无法中止.看来手动删除的方法无法解决.
2:用安全模式手动删除.
于是启动到安全模式下,居然发现系统依然加载logogo.exe而且上边提高的两个dll文件无法删除,提示系统正在使用,看来病毒很顽固,插入了基本的系统进程,安全模式下删除失败。
3:恢复系统备份
以前曾经做过系统备份,看来这个方法是最省力方面的方法,把系统盘文件copy到别的分区,开始恢复,完成后重起蛮以为可以解决,但重起后发现依然有logogo.exe进程加载,郁闷。阴魂不散?后来想了下,觉得有两种可能1:系统在启动时被别的分区的病毒感染;2:系统以前的备份有问题。但是排除后一种可能。认真想了下,发觉系统原来的备份只有系统盘,而我的软件如瑞星装在d盘上,而瑞星是开机启动的。(不排除是通过exe或者其它途径,因为上面说过,硬盘分区上的exe文件都被感染)看来先杀掉d盘上的病毒才是当务之急。本篇文章发表于
4:dos 下杀毒。
到长枫论坛下载江民dos杀毒程序(最新病毒库),用u盘启动到dos下杀(如果你的主板不支持u盘启动,你可以用软盘或光盘启动,当然也可以安装个dos工具箱在电脑上)。把所有的分区扫描一遍,发现所有的exe文件都被感染。清除了n个病毒。重起后用sreng察看了下,发现系统启动项被修改,加载了kvmxbma.dll,漏网之鱼?图形界面下删除不了,重新启动到dos下手动清除!重起后用regvac注册表清除工具做下优化,至此结束。
这篇文章没有什么技术含量,但是我想遇到问题我们可以采用不同的方法。而正确的思考和方向可以让你节省很多力气。日常的备份是很重要的。如果你有整盘的资料而担心重装的麻烦时,我想你就应该注意了。
- 微软官方入门教程19:轻松掌握Vista系统的快
- 微软2008大冲击,预借Vista SP1力促Vista市
- 在收件箱中获得 Windows Vista 的最新更新
- 微软官方Vista入门教程全集19篇(Vista学院
- Windows Vista 的成功将势不可挡
- 快快抛弃Vista,拥抱XP SP3!你觉得呢?
- 浅谈Vista系统关闭虚拟内存与使用内存盘加速
- 嘿嘿,按下键盘上面的三个键,马上让你的Vi
- Windows Vista的盗版率只有Windows XP的一半
- 3DMark和PCMark Vantage新版将只支持Vista系
- 关于sxs.exe病毒
- 网友举报:屁屁宽频软件自带木马病毒
- services.exe病毒清除详解
- 彻底解决services.exe进程病毒
- EXERT.exe、LSASS.exe病毒木马查杀
- 如何清除每次开机时自动弹出的网页
- 四款最流行的反恶意软件对比测试(上)
- 查找与清除插入式特络伊木马
- 恢复威金病毒感染的EXE文件小方法
- 知名IT网站评出全球十大计算机病毒
- 杀毒软件反被病毒杀 连"救命"都不能喊
- 金山ARP防火墙
- 还原卡神话破灭“机器狗”病毒来势汹汹
- cctv经济半小时:你的手机现在安全吗?
- 新挂马方式开始流行 ARP挂马称雄局域网
- 木马和病毒清除的通用解法
- IP地址不再冲突 查找ARP攻击者元凶
- 教你几招识别和防御Web网页木马
- 分析:封杀BT只是暂时的止痛药
- QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
- Picasa中文版_Picasa教程 专题:清除流氓软件
- Firefox专题 seo搜索引擎优化专区
- 重装Windows必知的事情 装机之必备软件大行动
