IT外包 观澜电脑维修


 企业邮局 收藏本站
首页 公司简介 资讯中心 产品介绍 招聘信息 联系我们 客户留言 下载中心
企业信息
 
 
 新闻中心
电脑中“鬼影”病毒后的主要特征

 

    电脑里面有两个alg.exe文件,并且不是在一个文件夹里面,分别是 C:\WINDOWS\system32和C:\WINDOWS下。

    此外,桌面也被几个广告网页的快捷方式占据:有“在线小游戏”、“成人八卦新闻”、“淘宝网”、“激情美女视频”,而且老是弹出网页广告。

1、弹出网页 重装无效

2、弹出网页病毒 重装没用

3、弹出网页游戏广告 重装系统无效

原因分析:

该病毒的主要特征是疯狂弹广告窗口,重装系统也没有用,另外两个alg.exe,其中一个是Windows的程序。

alg.exe是微软Windows操作系统自带的程序,它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对系统的正常运行是非常重要的。

另外一个是病毒释放的程序,伪装成系统进程,其主要特点是:

1、C:\windows\alg.exe注册为系统服务,实现启动加载。

2、C:\windows\alg.exe控制winlogon.exe进程。因此,在Windows下无法终止C:\windows\alg.exe进程。

中了alg.exe病毒之后,它会通过135、445等好几个端口向外通信,对所在的局域网造成影响,而且经常会导致系统报错并重启。由于它会调用winlogon.exe进程,故无法直接关闭alg.exe进程。

3、病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将病毒清除出去,所以会出现重装也没用的现象。

 
公司简介 | 资讯中心 | 营销业务 | 联系我们 | 客户留言 | 人才招聘 | 下载中心
Copyright©2007-2008 深圳(观澜)腾飞电脑有限公司
业务QQ:190785994 有事找我请点这里!联系电话:13751057178
E-mail:qwqeqrt@tf580.com 粤ICP备08008234号
公司地址:深圳市观澜镇君子布村

观澜电脑维修 IT外包

(WWW.TF580.COM)版权所有