fun.xls.exe 病毒解决办法
- Tuesday, May 29, 2007, 20:02
- Uncategorized
- 1,247 views
- Add a comment
突击了好几天,终于把论文搞差不多了,就送去印刷厂打印装订了。
先要填个单子,工作人员还要先把U盘杀个毒,然后去打印的地方打印,发现WORD没有MathType。我编的那些公式有的显示不了,只有回来考个MathType去装,随知道到我自己电脑上,打开U盘,就赫然看到多了个fun.xls.exe和AUTORUN.INF两个文件。心里一股怒火,妈妈的,装模作样的还一定要杀下毒,结果自己那个破电脑上本来就有毒。回到印刷厂,还一定要再杀下毒,妈妈的,看到装的那个盗版卡巴斯基,上面显示的病毒库早过期多少天了,还杀毒?!这些个坐办公室的会什么?!
唠叨完了,还是来总结下这个病毒的杀毒方法:
首先,如何判断是中了该种病毒,可以运行、cmd到命令行下输入:
cd C:\
dir /ah
看一看有没有fun.xls.exe这个文件。
病毒症状有:
1.鼠标右键点盘符出现”Auto”、 自动 字样
2.无法显示隐藏文件 (因为我机子设置的是显示隐藏文件的,所以这两个文件是可见的。)
3.双击盘符,在新窗口打开
解决办法:
1. Ctrl+Alt+Del呼出任务管理器,结束 algsrvs.exe 进程
2. 删除文件: 在操作过程中使用“右键->打开”,不要双击
C:\WINDOWS\system32\algsrvs.exe
C:\WINDOWS\system32\msfun80.exe
C:\WINDOWS\system32\msime82.exe
C:\WINDOWS\ufdata2000.log
3. 新建一个文本文件,输入下面内容:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
"Type"="checkbox"
"Text"="@shell32.dll,-30508"
"WarningIfNotDefault"="@shell32.dll,-28964"
"HKeyRoot"=dword:80000001
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"ValueName"="ShowSuperHidden"
"CheckedValue"=dword:00000000
"UncheckedValue"=dword:00000001
"DefaultValue"=dword:00000000
"HelpID"="shell.hlp#51103"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""
保存文件为.reg后缀名,双击导入信息到注册表。
或者下载我做好的reg文件。
4. 我的电脑->工具->文件夹选项->查看,选中“显示所有文件和文件”夹并取消选中“隐藏受保护的操作系统文件”
5.删除每个盘符下的隐藏文件:
AUTORUN.INF
fun.xls.exe
6.重启电脑
Popularity: 18% [?]
Write a Comment
Gravatars are small images that can show your personality. You can get your gravatar for free today!




