为什么用QQ玩魔兽的时候卡巴弹出C:\WINDOWS\logo1_.exe?

而我用卡巴。用瑞星专杀都查不出吖?请高手指教。

logo1_.exe基本介绍:
病毒名称:[email protected]
病毒别名:virus.win32.delf.62976 [kaspersky], w32/hllp.philis.j [mcafee],w32.looked [symantec] net-worm.win32.zorin.a
病毒型态:worm (网络蠕虫)
病毒发现日期:2004/12/20
影响平台:windows 95/98/me , windows nt/2000/xp/2003
风险评估:散播程度:中;破坏程度:中.

主要症状:
1、占用大量网速,使机器使用变得极慢。
2、会捆绑所有的exe文件,只要一运用应用程序,在winnt下的logo1.exe图标就会相应变成应用程序图标。
3、有时还会时而不时地弹出一些程序框,有时候应用程序一起动就出错,有时候起动了就被强行退出。
4、网吧中只感梁win2k pro版,server版及xp系统都不感染。
5、能绕过所有的还原软件。

详细技术信息:
病毒运行后,在%windir%生成 logo1_.exe 同时会在windws根目录生成一个名为virdll.dll的文件。
%windir%virdll.dll

该蠕虫会在系统注册表中生成如下键值:
[hkey_local_machinesoftwaresoftdownloadwww]
auto = 1

盗取密码
病毒试图登陆并盗取被感染计算机中网络游戏传奇2的密码,将游戏密码发送到该木马病毒的植入者手中。阻止以下杀毒软件的运行病毒试图终止包含下列进程的运行,这些多为杀毒软件的进程。 包括卡八斯基,金山公司的毒霸。瑞星等。98%的杀毒软件运行。国产软件在中毒后都被病毒杀死,是病毒杀掉-杀毒软件。如金山,瑞星等。哪些软件可以认出病毒。但是认出后不久就阵亡了。通过写入文本信息改变%system%driversetchosts 文件。这就意味着,当受感染的计算机浏览许多站点时(包括众多反病毒站点),浏览器就会重定向到66.197.186.149。

病毒感染运行windows操作系统的计算机,并且通过开放的网络资源传播。一旦安装,蠕虫将会感染受感染计算机中的.exe文件。该蠕虫是一个大小为82k的windows pe可执行文件。通过本地网络传播该蠕虫会将自己复制到下面网络资源:
admin$
ipc$

症状:
蠕虫会感染所有.exe的文件。但是,它不会感染路径中包含下列字符串的文件:
program files
common files
complus applicati
documents and settings
netmeeting
outlook express
recycled
system
system volume information
system32
windows
windows media player
windows nt
windowsupdate
winnt

蠕虫会从内存中删除下面列出的进程:
eghost.exe
iparmor.exe
kavpfw.exe
kwatchui.exe
mailmon.exe
ravmon.exe
z
网吧遭此病毒破坏造成大面积的卡机,瘫痪。危害程度可以和世界排名前十的爱情后门变种相比。该病毒可以通过网络传播,传播周期为3分钟。如果是新做的系统处于中了毒的网络环境内,只要那个机器一上网,3分钟内必定中招。中招后你安装 rising skynet symantec mcafee gate rfw.exe ravmon.exe kill nav 等杀毒软件 都无法补救你的系统,病毒文件 logo1_.exe 为主体病毒,他自动生成病毒发作所需要的的 sws32.dll sws.dlll kill.exe 等文件。这些文件一但衍生。他将迅速感染系统内explore 等系统核心进程 及所以.exe的可执行文件,外观典型表现症状为 传奇 ,泡泡堂,等游戏图标变色。 此时系统资源可用率极低,你每重新启动一次,病毒就会发作一次。该病毒对于防范意识较弱,还原软件未能及时装到位的网吧十分致命,其网络传播速度十分快捷有效。旧版的杀毒软件无法检测,新版的无法彻底根杀。一但网吧内某台机器中了此病毒,那么该网吧所有未中毒的机器都处于危险状态。由于病毒发作贮留于内存。且通过explore.exe 进行传播。因此即使是装了还原精灵,还原卡的机器也同样会被感染。你重新启动后系统可以还原。但是你一但开机还是会被感染。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2007-03-13
按 ctrl + alt + del 键调出任务管理器,选"进程",找到 logo1_.exe 进程,结束它!

进入C盘WINDOWS下,工具-->文件夹选项-->查看-->把"隐藏受保护的操作系统文件"前的勾去掉,然后选中"显示所有文件"-->确定

找到 logo1_.exe 文件,删除它,然后在空白处点击右键-->新建-->文件夹
给这个文件夹命名为 logo1_.exe ,之后在些文件夹上点击右键-->属性,勾选"隐藏"

注:如不能删除logo1_.exe文件,请重启时按F8进入安全模式后删除

为了谨慎起见,还可以做以下步骤:
单击开始菜单-->运行-->gpedit.msc 打开组策略
用户配置-->管理模板-->系统
在右边双击"不要运行指定的windows应用程序",选择"已启用"
单击"显示"-->添加,输入 logo1_.exe -->确定-->确定-->确定本回答被提问者采纳
第2个回答  2007-03-18
其实不要那么复杂,我的电脑也是中了那个Logo1_.exe的毒了.我是在江民上下个威金的专杀工具,然后断开网络,运行专杀就可以查出那些exe文件被感染,并且把病毒删除!!!!!!!!!!!!!!!!!!!!!!!! 强烈建议去试试!其实不要那么复杂,我的电脑也是中了那个Logo1_.exe的毒了.我是在江民上下个威金的专杀工具,然后断开网络,运行专杀就可以查出那些exe文件被感染,并且把病毒删除!!!!!!!!!!!!!!!!!!!!!!!! 强烈建议去试试!其实不要那么复杂,我的电脑也是中了那个Logo1_.exe的毒了.我是在江民上下个威金的专杀工具,然后断开网络,运行专杀就可以查出那些exe文件被感染,并且把病毒删除!!!!!!!!!!!!!!!!!!!!!!!! 强烈建议去试试!
第3个回答  2007-03-11
你中蠕虫病毒了,中文名叫“威金”,使用专杀程序试一下吧
相似回答
大家正在搜