正常情況下,alg.exe進(jìn)程文件是Windows操作系統(tǒng)自帶的必要程序,用來處理Windows網(wǎng)絡(luò)連接共享和網(wǎng)絡(luò)連接防火墻。在Windows XP 中,該進(jìn)程文件位于C:\Windows\system32\ 系統(tǒng)目錄之下。但是當(dāng)你發(fā)現(xiàn)C:\windows\ 目錄下有個(gè)alg.exe 時(shí),就可以肯定你的電腦中病毒了。
中了alg.exe 病毒之后,它會(huì)通過135、445 等好幾個(gè)端口向外通信,對(duì)所在的局域網(wǎng)造成影響,而且經(jīng)常會(huì)導(dǎo)致系統(tǒng)報(bào)錯(cuò)并重啟。由于它會(huì)調(diào)用winlogon.exe進(jìn)程,故無法直接關(guān)閉alg.exe 進(jìn)程。
目前還沒有alg.exe病毒的專殺工具,而且有些殺毒軟件都無法清除。這個(gè)時(shí)候就只有靠手動(dòng)刪除了,步驟如下:
1、重啟計(jì)算機(jī)進(jìn)入安全模式,刪除文件C:\windows\alg.exe(注意不要?jiǎng)h錯(cuò));
2、該病毒有可能會(huì)篡改系統(tǒng)文件夾C:\Windows\system32\ 下的
ftp.exe 和tftp.exe 兩個(gè)文件,這個(gè)時(shí)候只有從系統(tǒng)安裝盤里復(fù)制原文件了,也可以去一臺(tái)干凈的計(jì)算機(jī)上copy 過來;
3、運(yùn)行regedit 打開注冊(cè)表管理器,刪除HKLM\System\CurrentControlSet\Services 下的Application Layer Gateway Services;
4、進(jìn)入到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\, 看看是否存在SFCScan 注冊(cè)表項(xiàng),有的話就刪除它;如果目錄下還存在SFCDisable 的話,將其鍵值改為dword:00000000;
5、查看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\ 下是否存在隨機(jī)命名的注冊(cè)表項(xiàng),有的話全部刪掉。
最后重新啟動(dòng)電腦即可徹底清除alg.exe 病毒。
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)
點(diǎn)擊舉報(bào)。