清除C:\windows\alg.exe病毒
电脑知识爱好者www.l9l8.com电脑知识爱好者2008-4-7 2:10:47
知识重点:清除C:\windows\alg.exe病毒C:\windows\alg.exe偷偷潜入系统后,下次开机时会遇到1-2次蓝屏重启。这是一个病毒样本eraseme_88446.exe(样本来自剑盟)释放到系统中的。瑞星今天的病毒库不报。此..
清除C:\windows\alg.exe病毒
C:\windows\alg.exe偷偷潜入系统后,下次开机时会遇到1-2次蓝屏重启。
这是一个病毒样本eraseme_88446.exe(样本来自“剑盟”)释放到系统中的。瑞星今天的病毒库不报。
此之外
特点:
1、C:\windows\alg.exe注册为系统服务,实现启动加载。
2、C:\windows\alg.exe控制winlogon.exe进程。因此,在WINDOWS下无法终止C:\windows\alg.exe进程。
3、在IceSword的“端口”列表中可见C:\windows\alg.exe打开5-6个端口访问网络。
4、C:\windows\alg.exe修改系统文件ftp.exe和tftp.exe。与原系统文件比较,病毒改动后的ftp.exe和tftp.exe文件大小不变,但MD5值均变为09d81f8dca0cbd5b110e53e6460b0d3b(见附图)。系统原有的正常文件ftp.exe和tftp.exe被改名为backup.ftp和backup.tftp,存放到C:\WINDOWS\system32\Microsoft\目录下。
参与评论
- 相关内容
- 最近更新
- ·杀除Autorun.infU盘病毒
- ·删除sna.exe木马
- ·清除tel.xls.exe mmc.exe 病毒
- ·轻松清除Trojan.DL.Small.ibr
- ·删除VIPTray.exe病毒的方法
- ·urdvxc.exe 病毒删除办法
- ·SHELL病毒清除法
- ·各种硬盘安装教程
- ·CPU常见故障的解决办法
- ·CPU超频教程指南
添加到百度搜藏