mtri1+bdrcdl.exe是什么程序序

& 求EA.Game.RegFix.V1.2.exe这个程序
查看: 14776|回复: 4
UID7405470主题阅读权限20帖子精华0积分10金钱163 荣誉0 人气0 在线时间45 小时评议0
Lv.2游侠会员, 积分 10, 距离下一级还需 190 积分
帖子精华0积分10金钱163 荣誉0 人气0 评议0
不小心删了,求各位发一个,不想再重新下载了。
???????? Kurosaki Ichigo ????????庇尔斯级魔使·巴尔
UID2662045主题阅读权限60帖子精华0积分2804金钱2415 荣誉143 人气809 在线时间4272 小时评议1
Lv.6游侠黄金会员, 积分 2804, 距离下一级还需 3196 积分
帖子精华0积分2804金钱2415 荣誉143 人气809 评议1
(346.85 KB, 下载次数: 12998)
09:20:05 上传
下载次数: 12998
下载积分: 金钱 -1
UID7988280主题阅读权限10帖子精华0积分2金钱13 荣誉0 人气0 在线时间0 小时评议0
Lv.1游侠新人, 积分 2, 距离下一级还需 3 积分
帖子精华0积分2金钱13 荣誉0 人气0 评议0
这个怎么用
UID1857181主题阅读权限30帖子精华0积分312金钱3801 荣誉0 人气0 在线时间944 小时评议0
Lv.3游侠中级会员, 积分 312, 距离下一级还需 188 积分
帖子精华0积分312金钱3801 荣誉0 人气0 评议0
我已经把它放到游戏目录里了 但是运行还是提示我 让我放到游戏目录里 什么情况这是 路径是英文的没问题啊
UID主题阅读权限10帖子精华0积分1金钱11 荣誉0 人气0 在线时间3 小时评议0
Lv.1游侠新人, 积分 1, 距离下一级还需 4 积分
帖子精华0积分1金钱11 荣誉0 人气0 评议0
求金钱下载
实况工作组组员勋章
实况工作组组员勋章
Powered bylogo1_.exe是什么进程
作者:佚名
字体:[ ] 来源:互联网 时间:12-14 16:04:52
logo1_.exe进程
&&&&&& 是病毒   病毒类型:木马程序   受影响的系统:Windows /98/NT/2000/XP/2003   病毒特征: 假如你手动运行logo1_.exe 你的系统就GAMEOVER了。运行系统极度卡机。你重新启动后你会发现你所有游戏的.EXE 程序全部都感染了。用最新杀毒软件杀完后。除了系统可以勉强运行。其他的你也别想运行了。   1 病毒体 C:\winnt 目录下logo1_.exe 。KILL.EXE sws32.dll 等文件是病毒发作后的文件。   2、生成病毒文件   病毒运行后,在c:\winnt 下自己拷贝生成病毒文件,文件的名称是可变,根据不同的变种相应有不同的名称。好像一共有5个文件。其中由3个是.exe 2 个是.DLL 文件。其中有KILL.EXE 等。具体的记不大清楚了。   3、修改注册表   病毒对注册表进行修改,在 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\IniFileMapping\system.ini\boot] winlogo 项和HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun和[HKEY_LOCAL_MACHINE]SOFTWARE/Microsoft/Windows/CurrentVersion/RunServices/中添加键值=%System%(其中,和为可变的),使得在下次 系统启动时,病毒可随之自动运行。   4、盗取密码   病毒试图登陆并盗取被感染计算机中网络游戏传奇2的密码,将游戏密码发送到该木马病毒的植入者手中。   5、阻止以下杀毒软件的运行   病毒试图终止包含下列进程的运行,这些多为杀毒软件的进程。 包括卡八斯基,金山公司的毒霸。瑞星等。98%的杀毒软件运行。   国产软件在中毒后都被病毒杀死,是病毒杀掉-杀毒软件。如金山,瑞星等。哪些软件可以认出病毒。但是认出后不久就阵亡了。。本人一 直都支持国产,但是在电脑和手机方面就没办法支持了。郁闷 中~~~   进程如下 :   rising   SkyNet   Symantec   McAfee   Gate   Rfw.exe   RavMon.exe   kill   NAV   KAV   LAST 最后说一下解决方案 都是本人个人经验 有不足之处还请各位多多补充。   先下载好你认为比较好的杀毒软件。此时不要安装。就是安装了也是白安装。所有软件安装后很快就被感染。这里不推荐使用金山,瑞星,江明,SPANT 等。推荐使用卡八斯基5.0版 和我最喜欢的麦咖啡杀毒软件。   请先去把系统设置为&显示隐藏文件&,因为病毒以隐藏属性伪装,不做此设置将无法看到它,设置的方法如下   打开&我的电脑&;   依次打开菜单&工具/文件夹选项&;   然后在弹出的&文件夹选项&对话框中切换到&查看&页;   去掉&隐藏受保护的操作系统文件(推荐)&前面的对钩,让它变为不选状态;   在下面的&高级设置& 去掉&隐藏已知文件类型的扩展名&前面的对钩,也让它变为不选状态;   最后点击&确定&。   二、修改注册表   [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\system.ini\boot] winlogo 项   把WINLOGO 项 后面的C:\WINNT\SWS32.DLL 干掉(就是删掉的意思^_^)   接下来把HKEY_LOCAL_MACHINE]SOFTWARE/Microsoft/Windows/CurrentVersion/Run 键 /RunOnce/RunOnceEx 两个中其中有个是也是C:\WINNT\SWS32.dll   把类似以上的全部删掉 注意不要删除默认的键值(删了的话后果自负)   三 结束进程   按&Ctrl+Alt+Del&键弹出任务管理器,找到SWS32 进程,名字记不大清楚了,反正看到最多的进程就杀杀杀!!!!还有几个很少看到的进程。什么AUS***之类的都干掉他。找到EXPL0RER.EXE进程(注意第5个字母是数字0不是字母O),找到它后选中它并点击&结束进程&以结束掉木马进程。然后迅速做下面一步,只所以要迅速是因为如果动作慢的话,木马可能会自动恢复而再次运行起来,这样就无法删除掉其他木马文件了(如果EXPL0RER.EXE进程再次运行起来需要重做这一步)。   四 装杀毒软件   装完后不要重新启动(切记)直接升级病毒库,升级完后,把C:\winnt 目录下所有带毒文件删除。然后运行杀毒软件开始杀毒。   杀完后。还有几个杀毒软件无法删掉的东西要把名字记下来。因为不同的系统有不同的名字。所以这里说不清楚了。自己记下来。   重新启动后再次杀毒。记的把可疑的进程的结束。否则杀毒软件无法干净杀毒。还有最重要的一点记的把杀毒软件无法清除的病毒设置为删除文件。一般要重复杀毒3-5次才能杀干净。   五。看看杀毒后的系统。   缺少的了很多系统文件。系统处于危险状态。如果你有GHOST 备份。这个时候恢复一下。系统可以干净无损。如果没有请运行 SFC 命令检查文件系统。具体操作为 运行-输入CMD 命令进入DOS 提示符。-输入SFC /scannow -- 提示放入系统光盘。--放进去吧。然后慢慢等。   看看成果。杀毒效果显著。毒杀干净了。但是杀完毒后很多游戏都玩不了。忙了一圈都不知道自己在忙什么。郁闷吧。然后重新做系统吧。谁叫中毒的是网吧的系统。   PS:如果在病毒没有发作情况下杀毒是可以完全搞定的。如果发作了也不要杀毒了。直接克盘恢复吧。   在短短的28小时内我接到3个网吧老板的电话。。。。。。。。做技术员真命苦。。。。。。   这是本人第一次写这么长的资料。也是忙碌1年半后潜水1年半后。重新的回到技术员的身份(以前我经常发招聘的帖。不过PS哦我不是老板,招人都是帮朋友招的。我还是网管是大家的同行和朋友)。爱情后门,爱情后门变种。FUNLOVE 变种等病毒曾经把我朋友弄的网吧一度处于停业状态。写此文的目的就是希望大家同行群策群力做好预防工作。最好能够自己写出个免疫补丁。希望所有人的技术都在进步   PS:做系统的时候把默认共享关闭。关闭IPC$Content$ADMIN$Content$关闭554 关闭ICMP路由。给ADMINISTRATOR 组所有成员设置密码。最好数字加英文(爱情后门病毒可以破解简单的密码而进行大规模的快速传播)。 关闭了这些服务加上杀毒软件。LOGO1.exe 基本上拿你没折了。但是如果是批量克盘 建议客户机不要使用卡八等杀毒软件。克盘时网线拔掉,克好盘要迅速装好还原精灵 。为什么要迅速,不用我说了吧。   辛辛苦苦写的手都酸了。。天不知觉的也亮起来了。。。。转贴时希望大家珍惜我的劳动成果。   接上文。经过一段时间的观察,我找到了可以改病毒的免疫补丁(只适用于没有感染该病毒或者已经感染该病毒但是没有发作的机器)其实很简单只要每次开机删除病毒体文件 LOGO1_1.exe 那么即使感染了该病毒的机器也可以救回来。用这个方法本人救活了2家网吧180台机器。目前为止情况正常。   LOGO1_.exe 免疫补丁制作如下:   1 编写批处理文件。开机自动删除logo1_.exe 作用是即使中了该病毒,由于开机后自动删除该病毒。那么该病毒永远无法发作。   批处理文件内容如下:   del c:\winnt\logo1_.exe (就这一行。先保存为记事本,然后保存为.bat的批处理文件。   2 设置改批处理开机自动运行。   修改注册表 加入以下项   Windows Registry Editor Version 5.00   [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]   &auto&=&E:\\网络游戏\\auto.bat&   把上端文本保存为 .REG 文件。然后导入注册表。{ E:\\网络游戏\\auto.bat } 该路径为你刚刚编写批处理所在的目录。很重要。   好了到此为止你可以安心睡觉去了。。不用再怕那可恶的LOGO1_.exe 了。。   本人再次强调一点。如果该病毒已经在你电脑里发作了。那么还是不要去救了。。直接重新克盘吧。   如果没有发作。那么用上面方法可以救活你的电脑。判断依据是 看看网络游戏图标有没有变色。还有   c:\winnt 目录下有没有KILL.exe sws.dll sws32.dll 文件。
大家感兴趣的内容
12345678910
最近更新的内容}

我要回帖

更多关于 sdis.exe是什么程序 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信