范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

logo1。exelogo1。exe进程是什么有什么用

  是病毒。
  病毒类型:木马程序
  受影响的系统:Windows /98/NT/2000/XP/2003
  病毒特征: 假如手动运行logo1_.exe 你的系统就GAMEOVER了。运行系统极度卡机。重新启动后会发现所有游戏的.EXE 程序全部都感染了。用最新杀毒软件杀完后。除了系统可以勉强运行。其他的你也别想运行了。
  1 病毒体 C:\winnt 目录下logo1_.exe 。KILL.EXE sws32.dll 等文件是病毒发作后的文件。
  2、生成病毒文件
  病毒运行后,在c:\winnt 下自己拷贝生成病毒文件,文件的名称是可变,根据不同的变种相应有不同的名称。好像一共有5个文件。其中由3个是.exe 2 个是.DLL 文件。其中有KILL.EXE 等。具体的记不大清楚了。
  3、修改注册表
  病毒对注册表进行修改,在 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\IniFileMapping\system.ini\boot] winlogo 项和HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun和[HKEY_LOCAL_MACHINE]SOFTWARE/Microsoft/Windows/CurrentVersion/RunServices/中添加键值=%System%(其中,和为可变的),使得在下次 系统启动时,病毒可随之自动运行。
  4、盗取密码
  病毒试图登陆并盗取被感染计算机中网络游戏传奇2的密码,将游戏密码发送到该木马病毒的植入者手中。
  5、阻止以下杀毒软件的运行
  病毒试图终止包含下列进程的运行,这些多为杀毒软件的进程。 包括卡八斯基,金山公司的毒霸。瑞星等。98%的杀毒软件运行。
  国产软件在中毒后都被病毒杀死,是病毒杀掉-杀毒软件。如金山,瑞星等。哪些软件可以认出病毒。但是认出后不久就阵亡了
  进程如下 :
  rising
  SkyNet
  Symantec
  McAfee
  Gate
  Rfw.exe
  RavMon.exe
  kill
  NAV
  KAV
  最后说一下解决方案
  先下载好认为比较好的杀毒软件。此时不要安装。所有软件安装后很快就被感染。这里不推荐使用金山,瑞星,江明,SPANT 等。
  请先去把系统设置为“显示隐藏文件”,因为病毒以隐藏属性伪装,不做此设置将无法看到它,设置的方法如下
  打开“我的电脑”;
  依次打开菜单“工具/文件夹选项”;
  然后在弹出的“文件夹选项”对话框中切换到“查看”页;
  去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态;
  在下面的“高级设置” 去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态;
  最后点击“确定”。
  二、修改注册表
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\system.ini\boot] winlogo 项
  把WINLOGO 项 后面的C:\WINNT\SWS32.DLL 干掉(就是删掉的意思^_^)
  接下来把HKEY_LOCAL_MACHINE]SOFTWARE/Microsoft/Windows/CurrentVersion/Run 键 /RunOnce/RunOnceEx 两个中其中有个是也是C:\WINNT\SWS32.dll
  把类似以上的全部删掉 注意不要删除默认的键值(删了的话后果自负)
  三 结束进程
  按“Ctrl+Alt+Del”键弹出任务管理器,找到SWS32 进程,名字记不大清楚了,反正看到最多的进程就杀杀杀!!!!还有几个很少看到的进程。什么AUS***之类的都干掉他。找到EXPL0RER.EXE进程(注意第5个字母是数字0不是字母O),找到它后选中它并点击“结束进程”以结束掉木马进程。然后迅速做下面一步,只所以要迅速是因为如果动作慢的话,木马可能会自动恢复而再次运行起来,这样就无法删除掉其他木马文件了(如果EXPL0RER.EXE进程再次运行起来需要重做这一步)。
  四 装杀毒软件
  装完后不要重新启动(切记)直接升级病毒库,升级完后,把C:\winnt 目录下所有带毒文件删除。然后运行杀毒软件开始杀毒。
  杀完后。还有几个杀毒软件无法删掉的东西要把名字记下来。因为不同的系统有不同的名字。所以这里说不清楚了。自己记下来。
  重新启动后再次杀毒。记的把可疑的进程的结束。否则杀毒软件无法干净杀毒。还有最重要的一点记的把杀毒软件无法清除的病毒设置为删除文件。一般要重复杀毒3-5次才能杀干净。
  五。看看杀毒后的系统。
  缺少的了很多系统文件。系统处于危险状态。如果你有GHOST 备份。这个时候恢复一下。系统可以干净无损。如果没有请运行 SFC 命令检查文件系统。具体操作为 运行-输入CMD 命令进入DOS 提示符。-输入SFC /scannow -- 提示放入系统光盘。--放进去吧。然后慢慢等。
  看看成果。杀毒效果显著。毒杀干净了。但是杀完毒后很多游戏都玩不了。然后重新做系统吧…
  PS:如果在病毒没有发作情况下杀毒是可以完全搞定的。如果发作了也不要杀毒了。直接克盘恢复吧。
  经过一段时间的观察,找到了可以改病毒的免疫补丁(只适用于没有感染该病毒或者已经感染该病毒但是没有发作的机器)其实很简单只要每次开机删除病毒体文件 LOGO1_1.exe 那么即使感染了该病毒的机器也可以救回来。
  LOGO1_.exe 免疫补丁制作如下:
  1 编写批处理文件。开机自动删除logo1_.exe 作用是即使中了该病毒,由于开机后自动删除该病毒。那么该病毒永远无法发作。
  批处理文件内容如下:
  del c:\winnt\logo1_.exe (就这一行。先保存为记事本,然后保存为.bat的批处理文件。
  2 设置改批处理开机自动运行。
  修改注册表 加入以下项
  Windows Registry Editor Version 5.00
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  "auto"="E:\\网络游戏\\auto.bat"
  把上端文本保存为 .REG 文件。然后导入注册表。{ E:\\网络游戏\\auto.bat } 该路径为你刚刚编写批处理所在的目录。很重要。
  再次强调一点。如果该病毒已经在你电脑里发作了。那么还是不要去救了…直接重新克盘吧。
  如果没有发作。那么用上面方法可以救活你的电脑。判断依据是 看看网络游戏图标有没有变色。还有c:\winnt 目录下有没有KILL.exe sws.dll sws32.dll 文件。

pavsrv51。exepavsrv51pavsrv51。exepavsrv51进程是什么有什么用进程文件pavsrv51orpavsrv51。exe进程名称PandaAntivirusPlatinumComponent进程类别存在安全风险的进程英文描述pavsrv51。exepavmail。exepavmail。exe进程是什么文件有什么用进程文件pavmailorpavmail。exe进程名称PandaAntiVirus进程类别存在安全风险的进程英文描述pavmail。exeisaprocessbelongingtvptray。exevptray。exe进程是什么有什么用很多人好奇,经常能在任务管理器上看到vptray。exe进程,到底什么是vptray。exe进程,能不能关闭?容吧。今天来给大家谈谈在任务管理器上vptray。exe进程的相关内容Avp。exeAvp。exe进程是什么有什么用来历及作用一个安全的Avp。exe进程程序文件应该是俄罗斯杀毒软件厂商卡巴斯基实验室为其发布的卡巴斯基反病毒软件的一个组成部分,被描述为KasperskyAntiVirusModu百度指数榜单属性是什么百度指数注册用户登录后,可以设定榜单的属性。每个榜单拥有两个属性公开和私有,默认为私有。公开的榜单任何人都可以查看,私有的榜单只有用户本人可以查看。用户可以自己决定榜单的属性。用户百度指数榜单是什么百度指数注册用户登录后,可以创建三个榜单,并为各个榜单起名称,例如ldquo我的指数rdquoldquo我的榜单rdquo等。一个榜单就是一个分类,可以在榜单内添加不同的关键词,每mcinfo。exemcinfo。exe进程是什么有什么用进程文件mcinfoormcinfo。exe进程名称McAfeeInternetSecurity进程类别存在安全风险的进程英文描述mcinfo。exeisapartoftheMcAcgd文件是什么cgd文件是什么cgd文件是暴风影音在线看电影等视频时缓存的文件,主要作用是可以在线看完,也可以下次接着看。如果觉得大,完全可以删除。要打开cgd文件,用暴风影音这些播放器打开就行华为存储产品哪款好华为存储产品推荐华为存储产品有公用与私用多种分类的不同产品,它们在报价和销售定位上有很大的区别。除了秉承华为大品牌高性价比高口碑优势以外,它们大多还具有优秀的实际用户操作体验,因此在市面上的销量尤华为云手机价格如今手机发展的越来越迅速了,并且手机功能也是非常多的,对我们生活的影响也是非常大的。而手机发展的趋势越来越智能化了。并且现在华为公司也推出了云手机。对于云手机我想知道的朋友并不是很华为云空间怎么恢复联系人到手机恢复方法步骤很多使用华为手机的小伙伴们,换手机的同时会失去联系人,所以很多人选择备份在云端,但是备份后却不知道怎么恢复,下面就让IT百科给大家介绍一下。1首先要打开设置,进入到设置界面中,点击
燃气灶怎么选购燃气灶选购技巧详解民以食为天,所以美食是大家都喜欢的,那么做美食就离不开燃气灶了,所以大家在选择燃气灶做美食的时候,一定要选择品牌,品牌燃气灶质量有保障,所以大家要慎重选择。那么燃气灶选购什么牌子好西门子燃气灶好吗西门子燃气灶优点介绍燃气灶是我们生活中每天都会用到的厨房用具,它与我们的生活密切相关。燃气灶的出现,给我们的生活带来了很多的便利,帮助我们做出美味佳肴,是我们生活中的小帮手。在燃气灶的众多品牌中,西门西门子燃气灶好吗西门子燃气灶特点介绍燃气灶是我们日常生活中常用的厨房用具,它在生活中经常会被使用到,深受大家的欢迎。每家每户都安装有燃气灶,燃气灶给我们的生活带来了很多的方便。燃气灶的品牌较多,其中西门子燃气灶深受大燃气灶如何清洗燃气灶清洗方法介绍详解燃气灶是平时烹饪中使用率非常高的厨房电器,燃气灶用的时间久了,容易产生油污,因此需要定期清洁。燃气灶只用抹布清洁无法达到最好的清洁效果,那么该如何正确清洗燃气灶呢?1清洁燃气灶台面燃气灶怎么清洗燃气灶清洗方法介绍燃气灶有些部位最容易藏满污垢所以今天来介绍一下燃气灶的注意事项以及清理方法简单又实用注意事项1使用气源与集成灶显示气源一致。2避免用阻隔板遮挡火焰,不得在燃气灶周围放置易燃物品,保西门子洗衣机怎样清洗消毒西门子洗衣机消毒方法现今的人们都知道洗衣机的好处,不仅能快速的清洗家里需要清洗的东西,而且能把衣服上多余的水分甩走,让衣服能在短时间内晾干,不仅解放了人们的双手,也节省了人们的很多时间。但是洗衣机使用西门子滚筒式洗衣机怎么清洗西门子滚筒式洗衣机清洗方法现下很多人购买洗衣机的时候,都会选择西门子的滚筒洗衣机,首先大家是看着这个品牌去购买的,但是这类的洗衣机的质量也是非常不错的。但是不管是什么牌子的洗衣机,在实用了一段时间后,都是需创尔特燃气灶怎么清洗创尔特燃气灶清洗方法介绍现在越来越多的朋友喜欢在家自己烹饪一些美食,在烹饪过程中绝对少不了的就是燃气灶等家电,创尔特燃气灶就是一个很不错的品牌,不仅性价比高,清洗起来也十分轻松,今天小编就带大家一起来了解燃气灶如何清洗燃气灶清洗方法介绍详解燃气灶日常生活中经常见到,燃气灶非常受到大家的欢迎,每家每户都安装的有燃气灶,燃气灶给人们带去了很多的方便,那大家知道怎么去清洗燃气灶吗?下面小编就为大家介绍下燃气灶的一些清洗方法西门子洗衣机怎么清洗西门子洗衣机清洗方法详细介绍随着这几年经济的不断发展,人民的生活水平提高了不少,从家里用的电器产品就可以看得出来,那么面对那么多的电器品牌大家对哪款最了解呢?洗衣机?还是冰箱?今天小编就着重介绍一下洗衣机吧!樱花侧吸油烟机安装要注意什么清洗保养方法图文提到油烟机大家可能并不陌生,现在几乎每家每户的厨房里都能看得到油烟机的身影。它能够及时的排除厨房的油烟污垢,从而使厨房的墙壁避免被油烟附着。市场上的油烟机品总众多,樱花侧吸油烟机便