惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

GbyAI
GbyAI
Y
Y Combinator Blog
F
Fortinet All Blogs
H
Hackread – Cybersecurity News, Data Breaches, AI and More
N
Netflix TechBlog - Medium
T
Tailwind CSS Blog
aimingoo的专栏
aimingoo的专栏
博客园 - Franky
T
The Blog of Author Tim Ferriss
D
DataBreaches.Net
量子位
博客园 - 三生石上(FineUI控件)
I
InfoQ
Engineering at Meta
Engineering at Meta
WordPress大学
WordPress大学
阮一峰的网络日志
阮一峰的网络日志
爱范儿
爱范儿
D
Docker
美团技术团队
雷峰网
雷峰网
U
Unit 42
Stack Overflow Blog
Stack Overflow Blog
Recent Announcements
Recent Announcements
人人都是产品经理
人人都是产品经理

博客园 - Richinger

纪念我的二姐 Myeclipse8.5快速注册 C#字符串数组的奇怪现象 - Richinger - 博客园 DIV+css定位 - Richinger - 博客园 中国建设银行乐当家理财卡权益积分计算方法 ASP.NET网页之间复杂参数传递方法 - Richinger - 博客园 iis6.0添加asp.net 3.5网站 出现“HTTP 错误 404 - 文件或目录未找到”的解决办法 net2003 "visual studio.net 无法加载,因为无法加载MSXML3.DLL文件"的解决办法 民革九江第一支部星子活动纪实 使用oledb读写excel出现“操作必须使用一个可更新的查询”的解决办法 找不到可安装的ISAM - Richinger - 博客园 网站根目录下没有正确的DNT.config文件 解决办法 - Richinger - 博客园 HTTP 500 - 内部服务器错误 解决办法 中国建设银行国际结算业务介绍 高端客户业务 中国建设银行总行招聘信息技术及有关人员 九江名称的来历 asp.net也可以这样调用js 中国建设银行招聘公告
LOGO1_.exe病毒及清理
Richinger · 2006-10-13 · via 博客园 - Richinger

感染对象及感染后的现象:

1:目前发现winxp及win2kpro版本被感染,而win2kserver及win2k3没有发现被感染的
2:打开进程管理器可以看到Logo1_.exe或rundl132.exe等异常进程
3:word及xls文件无法打开或乱七八糟的弹出窗口报错等


解决办法:

1:启动系统进入带网络连接的安全模式
2:搜索到logo1_.exe和rundl132.exe然后删除这两个文件,删除后在这两个文件原存放出建立与这两个文件同名   的 两个文件夹(目录),并将这两个文件夹的属性置为"只读"和"隐藏".
3:使用regedit打开注册表.在注册表中搜索Logo1_.exe,rundl132.exe以及vdll.dll,将找到项全部删除.
4:正常重启你的机器,一般来说应该ok了