emexecexe_alg是什么进程

emexecexe_alg是什么进程 今天天气不错,早上做完志愿者时也比较顺利,特别是遇到了一些好牛X的老太太/老头,高兴。于是,啃完饭后就直奔B218,准备看看好久之前就说好要看的STL,可是…… 不一会儿就看烦了,玩了局句CS,接着就在那里无所事事的翻机房电脑(顺便说一下,我今天才发现,原理咱机房电脑是双核(pentium3G*2+1GDDR2,怪不得跑CS比我那神舟顺多了).翻着翻着,看见一个OS

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE稳定放心使用

 今天天气不错,早上做完志愿者时也比较顺利,特别是遇到了一些好牛X的老太太/老头,高兴。于是,啃完饭后就直奔B218,准备看看好久之前就说好要看的STL,可是……

 不一会儿就看烦了,玩了局句CS,接着就在那里无所事事的翻机房电脑(顺便说一下,我今天才发现,原理咱机房电脑是双核( pentium 3G * 2 + 1G DDR2 ,怪不得跑CS比我那神舟顺多了).翻着翻着,看见一个 OSO.exe 的文件,在本人一直保有的好奇心的刺激下,偶虽知它来历不正,还是“哒哒”点了。这下不妙了,电脑屏幕上立即跳出来那种提示框“Runtime Error &*…#@(内存地址)”,而且还不止一个,不断地POP在屏幕上,这下我火了… 赶快在taskmgr 里面结束程序,不过我的速度怎么能给程序速度快呢…更令人发指的是这几个病毒文件已经进驻我的U盘了,惨了..

我的U盘里面多了两个隐藏文件(机房电脑的“显示隐藏文件夹”命令已经不工作了,用attrib -s -h 看见的,而更奇怪的是这两个文件在刚运行attrib -s -h 的时候能看见,可不到2秒,就自动消失,成隐藏的了。于是我就想着用一个.bat 文件来del,再马上复制和它同名字的文件过来.
a.bat :
cd/d e:/
attrib -h -s -a -r *.*
del /f /q autorun.inf
copy d:/a/autorun.inf e:/

attrib -h -s -a -r *.*
del /f /q fun.xls.exe
copy d:/a/fun.xls.exe e:/
echo on
“ok”
pause
心想这下总行了吧,My God,当我再次attrib -s -h 的时候,那两个文件竟然还是以前的两个病毒文件,而不是我自己替换过来的空文件.
 傻了,傻了,这时我才忽然想到我的可能关键点不在着两个文件里,而是其他的,比如system32 里面的可执行文件,也就是那个 application( 镜像 )的程序文件。可是windows 的taskmgr 是不能查看的。于是我想到了我U盘里的“超级兔子”,呵呵,果然啊,程序文件就在“C:/WINDOWS/system32/algsrvs.exe”, 有办法了!

 1、直接在超级兔子里面结束掉可恶的 fun.xls.exe ,接着在电脑的%systemroort%/system32 里删掉 algsrvs.exe, 和 fun.xls.exe 文件。

 2、在所有分区上搜索”autorun.inf”与”fun.xls.exe”(在搜索的高级选项中勾上”搜索系统文件夹”与”搜索隐藏的文件和文件夹”两项),删除。(注意: 这里可能会出现五花八门的“什么什么…,文件不能删除”的提示对话框,这时你就需要用强大又小巧的 Unlocker 了,需要的留下e-mail)

 3、恢复电脑里的“显示隐藏文件”功能,运行->regedit ,依次展开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/explore/Advanced/Folder/Hidden/SHOWALL,( 推荐使用 Register Crawler 进行搜索,搜索到后还可自动定位,非常小巧强大,要的留下e-mail ), 先删掉删掉CheckedValue 键,再new 一个DWORD 键,值为1,名称还为 DwCheckedValue。

 4、在taskmgr 里结束 explorer.exe ,在新建任务 explorer.exe, 这样注册表会象重启电脑一样重新载入,这下病毒终于ByeBye了.

PS: 这篇博客里提到的两个小软件( Unlocker RegisterCrawler ) 都是非常有用又小巧的工具,前者可以判断任何一个进程的关联文件,结束进程后删除文件。后者可以轻松地帮你找到注册表里的东东,这样在你删除一个程序后,就可以彻底清理掉那个程序残留在注册表里的垃圾了。(我怎么象在做广告啊…) 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/186283.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 类UNIX操作系统概念

    摘要:对unixos上的一些基本概念做一个统一的梳理,以下内容转自互联网和相关书籍一进程组、会话、控制终端进程组进程组是一个或多个进程的集合。每个进程组有一个称为组长的进程,组长进程就是其进

    2021年12月25日
    47
  • 实体list转JSONArray对Date数据处理「建议收藏」

    实体list转JSONArray对Date数据处理「建议收藏」直接上代码importnet.sf.json.JSONArray;importnet.sf.json.JsonConfig;importnet.sf.json.processors.JsonValueProcessor;importjava.math.BigDecimal;importjava.text.SimpleDateFormat;importjava.util.ArrayList;importjava.util.Date;importjava.util.List;

    2022年6月24日
    26
  • gradle 打包命令(怎么在mac终端输入命令)

    Gradle终端命令给App打包估计好多兄弟们都习惯了用AndroidStudio和Eclipse的build直接对app进行打包,突然有一天领导让用Gradle打包,就措手不及了,我为大家附上方法:首先,需要有一个本地的Gradle,在此我附上网址,是我自己传到网盘上的,所以不是最新的,不影响使用gradle-2.4-all链接:http://pan.baidu.com/s/1nvRcDV7密

    2022年4月15日
    44
  • 只需十四步:从零开始掌握 Python 机器学习(附资源)[通俗易懂]

    只需十四步:从零开始掌握 Python 机器学习(附资源)[通俗易懂]分享一篇来自机器之心的文章。关于机器学习的起步,讲的还是很清楚的。原文链接在:只需十四步:从零开始掌握Python机器学习(附资源)「开始」往往是最难的,尤其是当选择太多的时候,一个人往往很难下定决

    2022年7月5日
    15
  • html js 数组添加,js数组添加数据

    html js 数组添加,js数组添加数据我们在学习python的过程中,会对列表、字符串添加数据。在Javascript中,我们也会对数组添加数据。在不同的位置添加数据有着不同的方法。本文介绍js数组添加数据的三种方法:1、结尾添加push()方法;2、头部添加unshift()方法;3、向/从数组指定位置添加/删除项目,然后返回被删除的项目splice()方法。方式一:结尾添加push()方法1、语法arrayObject.pus…

    2022年6月14日
    28
  • matlab作品_葫芦丝最炫民族风

    matlab作品_葫芦丝最炫民族风%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%Mostshiningnationalwind//最炫民族风onMatlab%TheModificationisfrom”canon”,notbymefs=44100;%sampleratedt=1/fs;T16=0.125;t16=[0:dt:T16];[tempk]…

    2022年9月23日
    5

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号