我该怎么办才能杀这鸟毒?高分

来源:百度知道 编辑:UC知道 时间:2024/05/24 12:32:02
电脑中了毒了,我系统还原和备份恢复它还是会自动复制到C盘来,现在该怎么办,这病毒名为:msime80,msfir80,algssl.exe,大伙给提个意见。

algssl.exe木马病毒的手动清除详解
此病毒为tel.xls的最新变种,作为隐藏文件存在于盘符根目录下。更可恶的是,由于病毒的原因,在“文件夹选项”里的“显示隐藏文件”选项无效,这让手动删除病毒更加困难。(诺顿、卡巴萨基对此病毒无效并可能被病毒强行关闭)
这个病毒是记录键盘并且用来盗窃用户个人信息用的
以下为相关手动清除方法:
1、 首先在“任务管理器”中终止进程“algssl.exe”。
2、“开始”-“运行”regedit,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
删除病毒创建的字符串值"CheckedValue"="0" 新建DWORD值CheckedValue=1。
3、“控制面板”-“文件夹选项” 选择“显示隐藏文件,显示系统保护的文件”。
4、“开始”-“搜索”-“搜索文件和文件夹”-选择“搜索隐藏文件和文件夹”在每个盘的根目录中的“autorun.inf”和“tel.xls.exe”都是病毒(彻底删除,其他文件夹中的不是)。
5、进入C:\Windows\system32目录,按“修改时间”排序,在后面找到algssl.exe文件以及生成的附属病毒文件msime80.exe、msfir80.exe。
6、“开始”-“运行”regedi,在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run中删了所有msime80.exe与msfir80.exe的项。
7、保险起见在regedit里面再一次“查找”msime80.exe和msfir80.exe,若有则彻底删除此键。