侧边栏壁纸
博主头像
ayou

中年互联网混子,现居苏州,曾经技术型宅男一个,
爱好吃,爱好睡,体制外,爱岗敬业,
遵纪守法,头发短,见识短,伪Geek,毫无城府。

  • 累计撰写 1628 篇文章
  • 累计收到 13 条评论

和病毒做斗争...(msime82.exe msfun80.exe algsrvs.exe)

2006-12-27 / 0 评论 / 1587 阅读
温馨提示:
本文最后更新于 2006-12-27,已超过半年没有更新,若内容或图片失效,请留言反馈。

      今天从装了系统,郁闷的要命.写好的论文忘记保存了..C盘空空了唉..习惯动作装好系统进Msconfig 把启动项优化一下居然看到2个不认识的文件:msime82.exe msfun80.exe

把他们勾掉.检查一遍居然还在.明摆着是个病毒.才装好的系统都没有上网,哪里来的毒呢?打开硬盘察看隐藏文件居然不能显示...看了下进程.多了一个Excel图标

文件进程指向algsrvs.exe

结束这个进程 然后解决隐藏文件的问题
打开注册表编辑器(开始-运行-regedit)
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\explorer\Advanced\Folder\Hidden\。在这里有三个主键,分别是NOHIDDEN、NOHIDORSYS、SHOWALL。在NOHIDDEN下面有个二进制键值CheckedValue,把它的键值修改为"2"

在SHOWALL下面的CheckedValue居然被改成了REG-SZ,把它的删除新建一个REG-DWPRD类的同名文件(CheckedValue)键值修改为“1”
这样再设置一下文件夹属性就可以显示隐藏文件了(注意所有过程不要双击盘,要右键"打开"否则全部白干了)
附:显示隐藏,修复文件
[file]attachment/200701/1168412425_0.rar[/file]
再到每一个盘下删除autorun.ini和tel.txl.exe(注意所有过程不要双击盘,要右键"打开"否则全部白干了)

进入c:\windows\system32\目录。按类型排列图标(这样好找)。找到msime82.exe 和 msfun80.exe及另一个algsrvs.exe文件删除, 三个文件的图表均为工作表图标

最后我们来修复硬盘不能双击打开
下载这个文件,解压后运行(原文:http://ayou.info/post/141
[file]attachment/200612/1166691984_0.rar[/file]
终于msime82.exe msfun80.exe被我干掉...唉..我的论文啊!!!!



原创文章转载请注明出处 http://ayou.info/post/122

  

评论一下?

OωO
取消