范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

logo1。exelogo1。exe进程是什么有什么用

  是病毒。
  病毒类型:木马程序
  受影响的系统:Windows /98/NT/2000/XP/2003
  病毒特征: 假如手动运行logo1_.exe 你的系统就GAMEOVER了。运行系统极度卡机。重新启动后会发现所有游戏的.EXE 程序全部都感染了。用最新杀毒软件杀完后。除了系统可以勉强运行。其他的你也别想运行了。
  1 病毒体 C:\winnt 目录下logo1_.exe 。KILL.EXE sws32.dll 等文件是病毒发作后的文件。
  2、生成病毒文件
  病毒运行后,在c:\winnt 下自己拷贝生成病毒文件,文件的名称是可变,根据不同的变种相应有不同的名称。好像一共有5个文件。其中由3个是.exe 2 个是.DLL 文件。其中有KILL.EXE 等。具体的记不大清楚了。
  3、修改注册表
  病毒对注册表进行修改,在 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\IniFileMapping\system.ini\boot] winlogo 项和HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun和[HKEY_LOCAL_MACHINE]SOFTWARE/Microsoft/Windows/CurrentVersion/RunServices/中添加键值=%System%(其中,和为可变的),使得在下次 系统启动时,病毒可随之自动运行。
  4、盗取密码
  病毒试图登陆并盗取被感染计算机中网络游戏传奇2的密码,将游戏密码发送到该木马病毒的植入者手中。
  5、阻止以下杀毒软件的运行
  病毒试图终止包含下列进程的运行,这些多为杀毒软件的进程。 包括卡八斯基,金山公司的毒霸。瑞星等。98%的杀毒软件运行。
  国产软件在中毒后都被病毒杀死,是病毒杀掉-杀毒软件。如金山,瑞星等。哪些软件可以认出病毒。但是认出后不久就阵亡了
  进程如下 :
  rising
  SkyNet
  Symantec
  McAfee
  Gate
  Rfw.exe
  RavMon.exe
  kill
  NAV
  KAV
  最后说一下解决方案
  先下载好认为比较好的杀毒软件。此时不要安装。所有软件安装后很快就被感染。这里不推荐使用金山,瑞星,江明,SPANT 等。
  请先去把系统设置为“显示隐藏文件”,因为病毒以隐藏属性伪装,不做此设置将无法看到它,设置的方法如下
  打开“我的电脑”;
  依次打开菜单“工具/文件夹选项”;
  然后在弹出的“文件夹选项”对话框中切换到“查看”页;
  去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态;
  在下面的“高级设置” 去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态;
  最后点击“确定”。
  二、修改注册表
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\system.ini\boot] winlogo 项
  把WINLOGO 项 后面的C:\WINNT\SWS32.DLL 干掉(就是删掉的意思^_^)
  接下来把HKEY_LOCAL_MACHINE]SOFTWARE/Microsoft/Windows/CurrentVersion/Run 键 /RunOnce/RunOnceEx 两个中其中有个是也是C:\WINNT\SWS32.dll
  把类似以上的全部删掉 注意不要删除默认的键值(删了的话后果自负)
  三 结束进程
  按“Ctrl+Alt+Del”键弹出任务管理器,找到SWS32 进程,名字记不大清楚了,反正看到最多的进程就杀杀杀!!!!还有几个很少看到的进程。什么AUS***之类的都干掉他。找到EXPL0RER.EXE进程(注意第5个字母是数字0不是字母O),找到它后选中它并点击“结束进程”以结束掉木马进程。然后迅速做下面一步,只所以要迅速是因为如果动作慢的话,木马可能会自动恢复而再次运行起来,这样就无法删除掉其他木马文件了(如果EXPL0RER.EXE进程再次运行起来需要重做这一步)。
  四 装杀毒软件
  装完后不要重新启动(切记)直接升级病毒库,升级完后,把C:\winnt 目录下所有带毒文件删除。然后运行杀毒软件开始杀毒。
  杀完后。还有几个杀毒软件无法删掉的东西要把名字记下来。因为不同的系统有不同的名字。所以这里说不清楚了。自己记下来。
  重新启动后再次杀毒。记的把可疑的进程的结束。否则杀毒软件无法干净杀毒。还有最重要的一点记的把杀毒软件无法清除的病毒设置为删除文件。一般要重复杀毒3-5次才能杀干净。
  五。看看杀毒后的系统。
  缺少的了很多系统文件。系统处于危险状态。如果你有GHOST 备份。这个时候恢复一下。系统可以干净无损。如果没有请运行 SFC 命令检查文件系统。具体操作为 运行-输入CMD 命令进入DOS 提示符。-输入SFC /scannow -- 提示放入系统光盘。--放进去吧。然后慢慢等。
  看看成果。杀毒效果显著。毒杀干净了。但是杀完毒后很多游戏都玩不了。然后重新做系统吧…
  PS:如果在病毒没有发作情况下杀毒是可以完全搞定的。如果发作了也不要杀毒了。直接克盘恢复吧。
  经过一段时间的观察,找到了可以改病毒的免疫补丁(只适用于没有感染该病毒或者已经感染该病毒但是没有发作的机器)其实很简单只要每次开机删除病毒体文件 LOGO1_1.exe 那么即使感染了该病毒的机器也可以救回来。
  LOGO1_.exe 免疫补丁制作如下:
  1 编写批处理文件。开机自动删除logo1_.exe 作用是即使中了该病毒,由于开机后自动删除该病毒。那么该病毒永远无法发作。
  批处理文件内容如下:
  del c:\winnt\logo1_.exe (就这一行。先保存为记事本,然后保存为.bat的批处理文件。
  2 设置改批处理开机自动运行。
  修改注册表 加入以下项
  Windows Registry Editor Version 5.00
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  "auto"="E:\\网络游戏\\auto.bat"
  把上端文本保存为 .REG 文件。然后导入注册表。{ E:\\网络游戏\\auto.bat } 该路径为你刚刚编写批处理所在的目录。很重要。
  再次强调一点。如果该病毒已经在你电脑里发作了。那么还是不要去救了…直接重新克盘吧。
  如果没有发作。那么用上面方法可以救活你的电脑。判断依据是 看看网络游戏图标有没有变色。还有c:\winnt 目录下有没有KILL.exe sws.dll sws32.dll 文件。

Word2007如何调整段落段前段后间距在Word2003中给某段落设置间距时,一般都需要进入菜单栏中的ldquo格式rdquo,选择ldquo段落rdquo命令,然后在弹出的对话框中进行设置。而在Word2007中,我如何将大括号出现在word2007文档症状大括号和其他字符出现在文本或页眉和页脚中。原因域代码(域指示MicrosoftWord在文档中自动插入文字图形页码和其他资料的一组代码。例如,DATE域用于插入当前日期。)(而word文档输入英文第一个字母自动变成大写怎么办在编辑Word文档时,经常需要输入英文,但是Word文档在输入英文单词时默认会将句首第一个字母大写,有时候不希望首字母变成大写,那么怎么关闭该功能呢,现在就以Word2016为例和如何在Word2003中用快捷键转换英文字母大小写在Word2000及以上Word版本中编辑文档时,如果需要将以前输入的英文单词或句子由小写转换为大写,或者由大写转换为小写,可以把光标定位到Word文档句子或单词的字母中,然后同时word无法输入汉字解决方法在以前使用Offic20072010时都遇到过使用Word无法输入汉字的情况。那么word无法输入汉字怎么办?其实很简单,下面我们我们来看看怎么解决这一问题!在打开WORD写文件的word文档无法输入汉字是怎么回事?我们在打开word写文件的时候,如果出现字母和中文切换,或者出现大小写切换,出现了无论怎么切换中英文,出现的都是字母,无法输入汉字,即便重装软件也没有用。遇到这种情况怎样解决,其实怎样用Word制作一个证书怎样用Word制作一个证书?这里制作证书可不是说的什么假证之类的。只是娱乐性质的自娱证书。当然自娱就是自乐了,做一个自己想要的证明。1首先证书是横版的,进入页面设置把版式设置成横版怎样用Word制作信纸怎样用Word制作信纸怎样用Word制作信纸?很多时候人们都可以用word做出漂亮版式的一些文档,打印出来就是极具个性的东西。比如自己做的信纸,笔记本等等。让人既有成就感,也显得很word文字怎么添加倒影word设置文字倒影教程在制作文档时,有时候我们需要特殊的文字效果来增强文档的趣味性,给读者耳目一新的感觉,今天小编给大家讲解word如何制作文字倒影效果。1打开一篇文档,选中想要制作倒影效果的文字。如图Word2010如何制作目录形式的虚线对齐效果经常见到在Word排版类似于ldquo目录rdquo形式的带虚线的对齐方式,如果使用添加符号进行对齐,经常对不准且方法不规范,使用ldquo制表位rdquo功能,即能帮助您快速且非word2010如何调整文档的行间距在编辑文档的过程中,我们通常都会调整文档的行间距,使得文档看起来更加舒服下面,那么word2010如何调整文档的行间距?下面就为大家详细介绍一下,来看看吧!文档行间距首先,打开一个
z77主板的最新官网报价图文导语Z77主板,是因特尔最新的主板系列,能够是电脑中的UEFIBIOS快速启动,还可以支持win8的操作系统,当电脑处于休眠状态的时候,恢复工作状态只需要六秒左右,今天我们就一起去映泰t77怎么样映泰t77价格及性能介绍详解如今,随着科技的不断发展,越来越多的电子产品进入了我们的生活,更大程度的丰富了我们的生活。而电脑的普及,以及它自身内部硬件的性能不断提升,也使得它在我们的生活中越来越重要。尤其是在华擎旗下所生产的主板怎么样华擎主板价格介绍导语在主板的领域中,其实不仅仅只有联想三星等等一线品牌做得好,其中由华硕旗下组织调整的华擎科技也非常的优秀,小编为什么会提到它呢?因为华擎科技是由一群在主板产业中摸爬滚打许多年的各摩托罗拉q8报价产品介绍摩托罗拉可以说是全球范围内手机行业中的领导品牌之一,摩托罗拉同时也是一个为我们国人所熟知和喜爱的一个手机品牌。摩托罗拉手机在消费者中一直都拥有相当不错的口碑,无论是在质量还是性能方摩托罗拉q8价格与评测图文相信大家对摩托罗拉这个品牌的手机都耳熟能详了吧,摩托罗拉在市场上拥有一定的影响力以及口碑,它生产的产品性价比比较高,同时质量也非常的稳定。所以,也赢得了广大消费者的热爱,那么接下来智器q8刷机升级点评及报价介绍图解智器q8,是上市于2012年的8英寸娱乐平板电脑,也是安卓平板电脑,机壳颜色是银色的,价格不贵。那么,智器q8怎样刷机升级呢?目前,市面上的人对智器q8是如何点评的?智器q8的报价v8摩托罗拉性价比之王的报价及测评图文摩托罗拉这个品牌相信大家也是非常熟悉的,它是一个美国品牌,总部位于美国芝加哥,创立于1928年。从摩托罗拉创立到现在也有将近九十年的历史了,摩托罗拉旗下以生产制造手机为主,跟诺基亚摩托罗拉q8怎么样摩托罗拉q8手机评测和刷机教程摩托罗拉Q8为摩托罗拉公司在2007年推出的一款直板按键手机。摩托罗拉Q8的出现使得整个移动通讯受到了很大的影响,因为摩托罗拉Q8配置了一款电脑全键盘同时配置有WM6操作系统。这样摩托罗拉q报价及其详情图文导语这是一个看脸的时代,这是一个看手机的时代,这还是一个触摸屏的时代。为什么说这是一个触摸屏的时代呢,因为现在人们使用的各种电子产品几乎都是触摸屏的呢,其中手机是最典型之一。而以往摩托罗拉z8怎么样摩托罗拉z8报价参考图文摩托罗拉是一个在世界范围内的手机领导品牌之一,摩托罗拉手机一直以来都有着超高的性能以及非常时尚精致的外观。摩托罗拉z8作为摩托罗拉刀锋系列的一款手机,延续了刀锋系列一直以来的时尚和q8手机怎么样?q8手机价格现在是智能手机的时代,手机不再仅仅被看做一个手机。当你去买手机,你更在乎的会是它的系统,设计,性能这些方面,却不是它的通话质量。令人费解但确实如此,不过也证明了,现在基本上手机不会