close
以下文章取自http://blog.yam.com/yesgo/article/15409723



這個病毒是蠕蟲植入的,現在知道的這個木馬可以到取網上交易平台的密碼,
比較常見的有EBAY,及HOTMAIL郵箱的密碼



如何刪除alg.exe病毒

昨天我的電腦開機時,出現alg.exe找不到的長串文字?

我想可是被掃毒程式,因alg.exe中毒而被刪除,所以開機後找不到它!

只好求助於網路老師找出答案來解決吧!

幸好我在校園論壇找到解決alg.exe找不到的方法如下:

alg.exe是什麼進程檔?如何刪除alg病毒?

正常情況下,alg.exe進程檔是Windows作業系統自帶的必要程式,用來處理Windows網路連接共用和網路連接防火牆。在Windows XP 中,該進程檔位於C:\Windows\system32\ 系統目錄之下。但是
當你發現C:\windows\ 目錄下有alg.exe 時,就可以肯定你的電腦中病毒了。
中了alg.exe 病毒之後,它會通過135、445 等好幾個埠向外通信,對所在的局域網造成影響,而且經常會導致系統報錯並重啟。由於它會調用winlogon.exe進程,故無法直接關閉alg.exe 進程。

目前還沒有alg.exe病毒的專殺工具,而且有些殺毒軟體都無法清除。這個時候就只有靠手動刪除了,步驟如下:
1、重啟電腦進入安全模式,刪除檔C:\windows\alg.exe(注意不要刪錯);
2、該病毒有可能會篡改系統檔夾C:\Windows\system32\ 下的ftp.exe 和tftp.exe 兩個檔,這個時候只有從系統安裝盤裏複製原文件了,也可以去一台乾淨的電腦上copy 過來;
3、運行regedit 打開註冊表管理器,刪除HKLM\System\CurrentControlSet\Services 下的Application Layer Gateway Services;
4、進入到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\, 看看是否存在SFCScan 註冊表項,有的話就刪除它;如果目錄下還存在SFCDisable 的話,將其鍵值改為dword:00000000;
5、查看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\ 下是否存在隨機命名的註冊表項,有的話全部刪掉。
最後重新啟動電腦即可徹底清除alg.exe 病毒。

97/04/05 維修日誌:

我是引用第一項次重新啟動電腦,進入安全模式內檢查 C:\Windows\ 內沒有 alg.exe

,就從 C:\Windows\System\alg.exe 複製後,

貼到 C:\Windows\ 內,再重新開機就好了!

在第三、四項次,我有檢查及修改動作。

第五項次的隨機命名的註冊表項,我刪不掉,就不理它!

97/04/07 維修日誌:

我按第二項次來做,找台乾淨的電腦複製 C:\Windows\System\alg.exe、ftp.exe、

tftp.exe三個檔,貼到這台電腦原位疊,但要放置原版片才成功更換,再把

C:\Windows\alg.exe刪除掉,再重新開機就好了!



引用來源:校園論壇文章。
arrow
arrow
    全站熱搜
    創作者介紹
    創作者 lupohsunrock 的頭像
    lupohsunrock

    lupohsunrock的部落格

    lupohsunrock 發表在 痞客邦 留言(0) 人氣()