exe文件修复,关于logo1_exe“威金”变种病毒的探讨
Program Files\micorsoft\svhost32.exe
windows\explorer.exe
windows\logo1_exe
windows\rundll32.exe
windows\rundl132.exe
windows\intel\rundl132.exe
windows\dll.dll
病毒新变种还会自动从网站下载“天堂杀手”以及“QQ大盗(QQpass)”等10余种***病毒,企图盗取包括天堂、征途、梦幻西游、传奇等多种流行网游以及QQ的帐号、密码。
甚至与这台机子联机的pc都会感染,而这些向logo1.exe,rundl132.exe文件删掉之后重启,又会死灰复燃,搞的你发疯,其他修复*.exe关联工具都没用,
看到logo1_.exe,rundl132.exe等程序你禁止运行,别的允许就ok了.最后到从c:\windows\下把logo1_.exe,rundl132.exe文件删掉再到注册表里把相关联文件值删掉就行接着用安全回归就行了重启之后全面杀毒就ok了.
1、占用大量网速,使机器使用变得极慢。
2、会捆绑所有的exe文件,只要一运用应用程序,在winnt下的logo1.exe图标就会相应变成应用程序图标。
3、有时还会时而不时地弹出一些程序框,有时候应用程序一起动就出错,有时候起动了就被强行退出。
4、能绕过所有的还原软件。
病毒运行后,在%windir%生成 logo1_.exe 同时会在windws根目录生成一个名为dll.dll的文件。
[hkey_local_machinesoftwaresoftdownloadwww]
auto = 1
admin$
ipc$
2.%systemroot%中有log1_.exe、rundl132.dll及dll.dll等文件
3.从硬盘最后一个盘符到第一个盘符,所有文件夹下如果有小于2MB的.exe的文件,均被感染(修复后用MACFEE查出),被感染的文件图标变得模糊。
4.所有盘符中,只要有文档文件存在,都会生成一个_desktop.ini的感染文件
5.如果重装时,只是格式化了C盘,没动其它盘符,只要开机后,运行其它盘符上的应用程序,系统就会重新感染。这是很讨厌的一点现象。用一般的杀毒软件杀毒,要么杀不掉被感染的exe文件里面的病毒,要么杀毒软件把整个被感染的exe文件删除导致系统基本不能运行。
6.插入移动硬盘,如果不小心,执行了什么可执行程序,你会发现移动硬盘,一阵狂转,其实后来才知道,原来它是在感染.exe文件和添加_desktop.ini文件了,由其是你的移动硬盘目录比较多,文件比较小时,更加严重
7.等等
[HKEY_CLASSES_ROOT\.exe]
@=exefile
Content Type=application/x-msdownload
[HKEY_CLASSES_ROOT\.exe\PersistentHandler]
@={098f2470-bae0-11cd-b579-08002b30bfeb}
[HKEY_CLASSES_ROOT\exefile]
@=应用程序
EditFlags=hex:38,07,00,00
TileInfo=prop:FileDescription;Company;FileVersion
InfoTip=prop:FileDescription;Company;FileVersion;Create;Size
[HKEY_CLASSES_ROOT\exefile\DefaultIcon]
@=%1
[HKEY_CLASSES_ROOT\exefile\shell]
[HKEY_CLASSES_ROOT\exefile\shell\open]
EditFlags=hex:00,00,00,00
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@=\%1\ %*
[HKEY_CLASSES_ROOT\exefile\shell\runas]
[HKEY_CLASSES_ROOT\exefile\shell\runas\command]
@=\%1\ %*
[HKEY_CLASSES_ROOT\exefile\shellex]
[HKEY_CLASSES_ROOT\exefile\shellex\DropHandler]
@={86C86720-42A0-1069-A2E8-08002B30309D}
[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers]
[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PifProps]
@={86F19A00-42A0-1069-A2E9-08002B30309D}
[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\ShimLayer Property Page]
@={513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}
转载于:https://blog.51cto.com/sjdwm/142734
exe文件修复,关于logo1_exe“威金”变种病毒的探讨相关推荐
- 威金病毒、维金病毒、Viking、logo1_.exe专杀 vdll.dll、logo1_.exe、rundl132.exe、_desktop.ini、、0Sy.exe、图标变花...
威金病毒.维金病毒.Viking.logo1_.exe专杀 vdll.dll.logo1_.exe.rundl132.exe._desktop.ini..0Sy.exe.图标变花 Windows目录下 ...
- 熊猫烧香.威金.落雪.SXS.ARP.网络执法管.AUTORUN.INF等高危病毒清除
将下面的内容复制到记事本,保存为.reg文件.双击运行,以下操作最好是在安全模式下进行,如果系统无法进入安全模式,请参考本站内,关于如何恢复被病毒破坏的安全模式的文章. *************** ...
- 恢复被维金病毒感染的exe文件--我和病毒作斗争的3天
我今天非常气愤,上一次机器中毒不知道是多久的事情了.这次这个该死的Logo1_.exe修改了我机器上所有分区的exe文件,我的大多数软件都没有装在C盘,而只有C盘做了ghost的镜像,所以心爱的软件们 ...
- 遭遇Viking/威金新变种、Trojan-PSW.Win32.WOW.do等(一)
endurer 原创 2006-07-20 第1版 昨天(7月19日)晚上十点多,一位朋友说这几天他的电脑瑞星开机自检总发现病毒Trojan.PSW.Agent.adw.Trojan.PSW.Zhen ...
- 计算机无法读取exe文件,详解EXE文件出错不能打开的修复方法
我们在XP电脑的使用中,很多的小伙伴在安装XP以后出现不知道打开EXE文件出错的问题,出现文件打不开的情况可能就是系统中的注册表设置的值有问题造成的,很多的小伙伴都是有出现这样的情况不知道怎么处理,今 ...
- win7系统修复exe文件关联
参考文章: https://jingyan.baidu.com/article/425e69e6dcf2babe14fc166c.html 这个事情让我的心在滴血........ 导致过程:安装个jd ...
- 潇洒郎:命名大师——批量命名文件——(改进版)——可改文件后缀名——修复软件的一些bug——并用cxfreeze打包成exe文件
批量命名文件--(改进版)--可改文件后缀名--修复软件bug--并打包成exe文件 先看看效果: 选择文件: 查看使用说明: 自定义命名格式--1:rename_file(20).rename_fi ...
- matlab找不到exe文件,如何修复pyinstaller在从scrip创建exe文件时找不到matlab文件的问题...
我正试图从我的python脚本中生成一个EXE,以便在没有安装python的机器上使用GUI.目前,我的文件可以很好地调用matlab脚本并发送JSON对象.我的问题是当我试图从python脚本生成一 ...
- ntoskrnl.exe文件丢失或损坏的解决方法
ntoskrnl.exe文件丢失或损坏的解决方法<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:of ...
- lsass.exe文件丢失,损坏
有一天因为WSUS下发策略的时候更新了某些补丁,导致了系统在登录的时候提示lsass.exe文件丢失,损坏,一时间用了修复工具和恢复使用前都不行,于是好好研究了下.在一台完好使用的同一个系统的PC上复 ...
最新文章
- python tcp server分包_如何创建线程池来监听tcpserver包python
- 团购步入巨头时代,半自助团购或将极大提升网民网购质量
- redis源码客户端和服务端通信过程
- 接口中可以有静态方法吗?
- Bash : test 命令
- Qt5 中 关于Widget Mapper的简单应用
- sqoop2操作流程
- C#并行编程(6):线程同步面面观
- 【maven】mvn deploy 报错 Failed to deploy artifacts: Could not transfer artifact
- MATLAB中的三维图形等值线
- shell中的getopt与getopts
- 使用shell脚本将mysql数据导入HIve中
- html生成pdf java_java 中实现HTML 生成pdf
- 各自然带代表植被_自然带气候植被关系
- 无人驾驶(一)---汽车can总线通信之 peak pcan驱动安装与通信
- UMTS基础知识汇总
- [译] 海量视频时代下的内容发现之旅
- 借贷记账法笔记1(资成费借加贷减,收负所借减贷加)
- 2022年打工人转行实录!你后悔转行了吗?
- android 游戏语言设置在哪里设置中文版,使命召唤手游语言变更方法 怎么设置中文...