fun.xls.exe 病毒解决办法

突击了好几天,终于把论文搞差不多了,就送去印刷厂打印装订了。

先要填个单子,工作人员还要先把U盘杀个毒,然后去打印的地方打印,发现WORD没有MathType。我编的那些公式有的显示不了,只有回来考个MathType去装,随知道到我自己电脑上,打开U盘,就赫然看到多了个fun.xls.exe和AUTORUN.INF两个文件。心里一股怒火,妈妈的,装模作样的还一定要杀下毒,结果自己那个破电脑上本来就有毒。回到印刷厂,还一定要再杀下毒,妈妈的,看到装的那个盗版卡巴斯基,上面显示的病毒库早过期多少天了,还杀毒?!这些个坐办公室的会什么?!

唠叨完了,还是来总结下这个病毒的杀毒方法:

首先,如何判断是中了该种病毒,可以运行、cmd到命令行下输入:

cd C:\
dir /ah

看一看有没有fun.xls.exe这个文件。

病毒症状有:
1.鼠标右键点盘符出现”Auto”、 自动 字样
2.无法显示隐藏文件 (因为我机子设置的是显示隐藏文件的,所以这两个文件是可见的。)
3.双击盘符,在新窗口打开

解决办法:

1. Ctrl+Alt+Del呼出任务管理器,结束 algsrvs.exe 进程

2. 删除文件: 在操作过程中使用“右键->打开”,不要双击
C:\WINDOWS\system32\algsrvs.exe
C:\WINDOWS\system32\msfun80.exe
C:\WINDOWS\system32\msime82.exe
C:\WINDOWS\ufdata2000.log

3. 新建一个文本文件,输入下面内容:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
"Type"="checkbox"
"Text"="@shell32.dll,-30508"
"WarningIfNotDefault"="@shell32.dll,-28964"
"HKeyRoot"=dword:80000001
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"ValueName"="ShowSuperHidden"
"CheckedValue"=dword:00000000
"UncheckedValue"=dword:00000001
"DefaultValue"=dword:00000000
"HelpID"="shell.hlp#51103"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""

保存文件为.reg后缀名,双击导入信息到注册表。

或者下载我做好的reg文件

4. 我的电脑->工具->文件夹选项->查看,选中“显示所有文件和文件”夹并取消选中“隐藏受保护的操作系统文件”
5.删除每个盘符下的隐藏文件:
AUTORUN.INF
fun.xls.exe
6.重启电脑

Popularity: 18% [?]




50% OFF Coupon: 50OFF

Write a Comment

Gravatars are small images that can show your personality. You can get your gravatar for free today!

*
To prove you're a person (not a spam script), type the security word shown in the picture. Click on the picture to hear an audio file of the word.
Click to hear an audio file of the anti-spam word

Copyright © 2010 时光漫步. All rights reserved.
Powered by WordPress.org, Custom Theme and ComFi.com Calling Card Company.