前段时间中了N次毒,重装了N次机器,在与病毒的战斗中损失惨重,在此哀悼为之牺牲的脑细胞和时间。
以前遇到问题总想在网上找答案,也受到了很多帮助和启发。今天也把自己的心得写下来,供各位参考。
fun.xle.exe是一种叫做U盘病毒tel.xls.exe的变种,会在电脑里注入文件:
C:/Windows/System32/msfun80.exe
C:/Windows/System32/msime82.exe
C:/Windows/System32/algsrvs.exe
C:/Windows/ufdata2000.log
以及各硬盘分区中注入autorun.inf、fun.xls.exe
导致文件夹无法显示隐藏文件,自动启动中添加msfun80.exe、msime82.exe。
手工清除办法:
1、进入安全模式,打开进程管理器,若发现Excel程序或algsrvs进程立即停止,之后可多观察一段时间,若重复出现再次关闭即可。
2、运行cmd,依次运行命令
“del c:/algsrvs.exe /a/s/f/q”
“del c:/msfun80.exe /a/s/f/q”
“del c:/msime82.exe /a/s/f/q”
“del c:/ufdata2000.log /a/s/f/q”
清除C盘下注入的四个文件。
依次运行命令“del X:/fun.xls.exe /a/s/f/q”清除各盘下的fun.xls.exe,X为各盘符。同样方法清除autorun.inf。
因为此病毒再生较快,所以最好把以上命令编为MS-DOS批处理文件,以便迅速、反复清除。
3、以上两步完成病毒清理工作,接着要将“后遗症”治愈。
首先将显示隐藏文件功能恢复:
打开注册表编辑器:
开始=>运行=>regedit,找到
HKEY_LOCAL_MACHINE/Software/Microsoft/windows/CurrentVersion/explorer/Advanced/Folder/Hidden/SHOWALL 删去CheckedValue键值,这是已被病毒修改了类型的无效键值,本应该是DWORD型。故新建DWORD值,命名为CheckedValue,赋值为1,即可恢复。
其次由于删除了各硬盘下的autorun.inf可能会造成各硬盘双击无法打开,用一下方法修复:
右键点击某一硬盘,选择弹出菜单中“打开”,进入硬盘。
点击文件菜单栏“工具=〉文件夹选项”,在弹出对话框选择“文件类型”=〉“高级”,选择“新建”:
在弹出对话框中,“操作”栏填写“open”,“用于执行操作的应用程序”栏填写“explorer.exe”,之后点“确定”。返回菜单后选择“open” 项,点击“设为默认值”,确定退出。
重新启动计算机,各硬盘便可双击打开。
以上便是手刃fun.xls.exe的方法。
要扫除害人虫,全无敌。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/186228.html原文链接:https://javaforall.cn