emexecexe_alg是什么进程

emexecexe_alg是什么进程 今天天气不错,早上做完志愿者时也比较顺利,特别是遇到了一些好牛X的老太太/老头,高兴。于是,啃完饭后就直奔B218,准备看看好久之前就说好要看的STL,可是…… 不一会儿就看烦了,玩了局句CS,接着就在那里无所事事的翻机房电脑(顺便说一下,我今天才发现,原理咱机房电脑是双核(pentium3G*2+1GDDR2,怪不得跑CS比我那神舟顺多了).翻着翻着,看见一个OS

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE稳定放心使用

 今天天气不错,早上做完志愿者时也比较顺利,特别是遇到了一些好牛X的老太太/老头,高兴。于是,啃完饭后就直奔B218,准备看看好久之前就说好要看的STL,可是……

 不一会儿就看烦了,玩了局句CS,接着就在那里无所事事的翻机房电脑(顺便说一下,我今天才发现,原理咱机房电脑是双核( pentium 3G * 2 + 1G DDR2 ,怪不得跑CS比我那神舟顺多了).翻着翻着,看见一个 OSO.exe 的文件,在本人一直保有的好奇心的刺激下,偶虽知它来历不正,还是“哒哒”点了。这下不妙了,电脑屏幕上立即跳出来那种提示框“Runtime Error &*…#@(内存地址)”,而且还不止一个,不断地POP在屏幕上,这下我火了… 赶快在taskmgr 里面结束程序,不过我的速度怎么能给程序速度快呢…更令人发指的是这几个病毒文件已经进驻我的U盘了,惨了..

我的U盘里面多了两个隐藏文件(机房电脑的“显示隐藏文件夹”命令已经不工作了,用attrib -s -h 看见的,而更奇怪的是这两个文件在刚运行attrib -s -h 的时候能看见,可不到2秒,就自动消失,成隐藏的了。于是我就想着用一个.bat 文件来del,再马上复制和它同名字的文件过来.
a.bat :
cd/d e:/
attrib -h -s -a -r *.*
del /f /q autorun.inf
copy d:/a/autorun.inf e:/

attrib -h -s -a -r *.*
del /f /q fun.xls.exe
copy d:/a/fun.xls.exe e:/
echo on
“ok”
pause
心想这下总行了吧,My God,当我再次attrib -s -h 的时候,那两个文件竟然还是以前的两个病毒文件,而不是我自己替换过来的空文件.
 傻了,傻了,这时我才忽然想到我的可能关键点不在着两个文件里,而是其他的,比如system32 里面的可执行文件,也就是那个 application( 镜像 )的程序文件。可是windows 的taskmgr 是不能查看的。于是我想到了我U盘里的“超级兔子”,呵呵,果然啊,程序文件就在“C:/WINDOWS/system32/algsrvs.exe”, 有办法了!

 1、直接在超级兔子里面结束掉可恶的 fun.xls.exe ,接着在电脑的%systemroort%/system32 里删掉 algsrvs.exe, 和 fun.xls.exe 文件。

 2、在所有分区上搜索”autorun.inf”与”fun.xls.exe”(在搜索的高级选项中勾上”搜索系统文件夹”与”搜索隐藏的文件和文件夹”两项),删除。(注意: 这里可能会出现五花八门的“什么什么…,文件不能删除”的提示对话框,这时你就需要用强大又小巧的 Unlocker 了,需要的留下e-mail)

 3、恢复电脑里的“显示隐藏文件”功能,运行->regedit ,依次展开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/explore/Advanced/Folder/Hidden/SHOWALL,( 推荐使用 Register Crawler 进行搜索,搜索到后还可自动定位,非常小巧强大,要的留下e-mail ), 先删掉删掉CheckedValue 键,再new 一个DWORD 键,值为1,名称还为 DwCheckedValue。

 4、在taskmgr 里结束 explorer.exe ,在新建任务 explorer.exe, 这样注册表会象重启电脑一样重新载入,这下病毒终于ByeBye了.

PS: 这篇博客里提到的两个小软件( Unlocker RegisterCrawler ) 都是非常有用又小巧的工具,前者可以判断任何一个进程的关联文件,结束进程后删除文件。后者可以轻松地帮你找到注册表里的东东,这样在你删除一个程序后,就可以彻底清理掉那个程序残留在注册表里的垃圾了。(我怎么象在做广告啊…) 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/186283.html原文链接:https://javaforall.net

(0)
上一篇 2022年10月3日 下午7:46
下一篇 2022年10月3日 下午7:46


相关推荐

  • 欧拉回路及例题

    欧拉回路及例题欧拉回路几个定义性质与定理定理 1 推论 1 定理 2 推论 2 性质 1 性质 2 算法主体例题 uoj117 求给定图的欧拉回路 poj1041 求字典序最小的欧拉回路欧拉回路几个定义设 G V E 是一个图 1 欧拉回路图 G 中经过每条边一次并且仅一次的回路称作欧拉回路 2 欧拉路径图 G 中经过每条边一次并且仅一次的路径称作欧拉路径 3 欧拉图存在欧拉回路的图称为欧拉图 4

    2026年3月19日
    2
  • JAVASSM框架面试题「建议收藏」

    JAVASSM框架面试题「建议收藏」最全ssm框架面试题

    2022年6月17日
    30
  • xshell 安装yum_xshell安装数据库步骤

    xshell 安装yum_xshell安装数据库步骤第一步 在 linux 下解压文件第二步 安装之前先执行卸载掉 centos7 自带的 mariadb lib 1 查询 mariadb 信息 rpm qa grepmariadb2 使用 rpe e 命令卸载 rpm emariadb libs 5 5 64 1 el7 x86 64nodeps 第三步 依次安装 yuminstallmy community common 5 7 27 1 e

    2026年3月17日
    1
  • LVS集群

    LVS集群LVS1.LVS介绍LVS工作模式1.LVS介绍LVS,LinuxVirtualServerLVS是章文嵩博士发起的自由软件项目,它的官方站点是http://www.linuxvirtualserver.org。LVS工作在内核空间,实现TCP/IP协议群的四层路由,在Linux2.4内核以前,使用LVS时必须要重新编译内核以支持LVS功能模块,但从Linux2.4内核以后已经完全内置了LVS的各个功能模块,无需给内核打任何补丁,可以直接使用LVS提供的各种功能。LVS采用三层结构:调度器、

    2022年7月24日
    17
  • RSA算法详解_warshall算法

    RSA算法详解_warshall算法一、概述RSA算法是1977年由RonRivest、AdiShamir和LeonardAdleman三人组在论文AMethodforObtainingDigitalSignatu

    2022年8月4日
    17
  • Nginx搭建小型图片服务器

    Nginx搭建小型图片服务器

    2021年6月1日
    124

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号