首 页文章中心下载中心娱乐八卦本站论坛拜仁联盟球迷社区博客日志建站服务域名抢注繁體中文
设为首页
加入收藏
联系我们
E-mail:WebMaster#fcbu.com
载入中…
当前位置:站长天下 -> 电脑医院 -> 最终最简被Logo_1.exe染上病毒的可执行文件处理办法![最后一次发表]

最终最简被Logo_1.exe染上病毒的可执行文件处理办法![最后一次发表]


作者:TTXS(Fcbu.Com)   来源:互联网   发表时间:2006-08-23  
今天瑞星等专杀工具已试,都没法提取染上病毒的EXE文件。
但今天无意中发现了这个软件:
可能有木马!明天再给
将所有提取出来的#1删除,#2就是你原来的文件!
以前的方法过于麻烦,已经把帖子删除!
病毒清除录像:
----------------------
附:原来处理办法
先删除Windows中的Rundl132.exe Logo_1.exe Vdll.dll
然后下载UE,再用windows搜索_desktop.ini,把这些文件夹记录下来
打开UE,文件 > 打开 > 这些文件夹中的EXE文件
[注意:UE可以一次打开多个文件>
搜索:
1.搜索如下字串:
C3 00 B0 41 00 08 B0 41 00 8C B0 40 00 10 C0 41 00 00 00 00 00 00 00 00 00 0E 00 00 00 1E 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 02 00 00 00 B9 C7 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
删除这些字串以上的字串,包括这段
2.搜索如下字串:
4D 5A 90
删除这些字串以上的字串,不包括这段
最后搜索并删除所有*.exe.bak,以免日后造成杀毒软件误报。
就大功告成了!
录像:

--------------
预防Rundl132.exe传播到你家的方法:
最近建议不要开共享,即使要开,请这样设定下:
[Windows 2000>

[Windows XP>

-----------------------
这病毒就有办法了,最后一次发表此病毒处理办法,以后就不发了!
也希望不要再有人说这个病毒要“格盘”了。
[ 本帖最后由 mayafei 于 2006-7-4 23:41 编辑 > 怎么工具本身就是病毒啊,有点不敢用了 原帖由 464454208 于 2006-7-4 22:39 发表
怎么工具本身就是病毒啊,有点不敢用了
我是从网上下的,的确存在点问题,我把地址删了,还是用老方法保险~~ 兄弟    这个是你原创还是转的 原帖由 xuanniao110 于 2006-7-5 01:51 发表
兄弟    这个是你原创还是转的
这是我以前自己写的,不小心删了,但又找到了个更好的办法,所以才发的。
(我回想那些原来内容想了一下午!) 大家的安全意识这么差,开共享肯定不会完全共享的啊,默认共享也要关掉,不然很容易中毒的。用下面的批处理关掉默认共享吧:
net share c$ /delete
net share d$ /delete
net share e$ /delete
net share f$ /delete
net share ipc$ /delete
net share Admin$ /delete
把这个文件保存成bat(批处理文件)然后在运行里输入:
gpedit.msc-计算机配置-windows设置-脚本(启动/关闭)-启动-添加浏览到你刚才那个文件这样每次开机都会运行脚本册除共享。。。
我这里已经用上很久了,还可以通过这样防ARP-logo1_.大家试试。。。。
[ 本帖最后由 dinghengrui 于 2006-7-10 07:34 编辑 >
打印本文  返回顶部  加入收藏  关闭窗口
广 告 位 招 租
  • 上一篇: 我的电脑硬盘不是知是什么原因,双击不能打开了
  • 下一篇: 网吧里的,大件事,,在线等
  • 关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 管理登录
    联系方式
    Copyright © 2004-2007 FCBU.Com All Rights Reserved.
    版权所有:『站长天下』 新凌讯网络;保留所有权利. 赣ICP备05002812