大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。
Jetbrains全系列IDE稳定放心使用
前段时间中了N次毒,重装了N次机器,在与病毒的战斗中损失惨重,在此哀悼为之牺牲的脑细胞和时间。
以前遇到问题总想在网上找答案,也受到了很多帮助和启发。今天也把自己的心得写下来,供各位参考。
fun.xle.exe是一种叫做U盘病毒tel.xls.exe的变种,会在电脑里注入文件:
C:/Windows/System32/msfun80.exe
C:/Windows/System32/msime82.exe
C:/Windows/System32/algsrvs.exe
C:/Windows/ufdata2000.log
以及各硬盘分区中注入autorun.inf、fun.xls.exe
导致文件夹无法显示隐藏文件,自动启动中添加msfun80.exe、msime82.exe。
手工清除办法:
1、进入安全模式,打开进程管理器,若发现Excel程序或algsrvs进程立即停止,之后可多观察一段时间,若重复出现再次关闭即可。
2、运行cmd,依次运行命令
“del c:/algsrvs.exe /a/s/f/q”
“del c:/msfun80.exe /a/s/f/q”
“del c:/msime82.exe /a/s/f/q”
“del c:/ufdata2000.log /a/s/f/q”
清除C盘下注入的四个文件。
依次运行命令“del X:/fun.xls.exe /a/s/f/q”清除各盘下的fun.xls.exe,X为各盘符。同样方法清除autorun.inf。
因为此病毒再生较快,所以最好把以上命令编为MS-DOS批处理文件,以便迅速、反复清除。
3、以上两步完成病毒清理工作,接着要将“后遗症”治愈。
首先将显示隐藏文件功能恢复:
打开注册表编辑器:
开始=>运行=>regedit,找到
HKEY_LOCAL_MACHINE/Software/Microsoft/windows/CurrentVersion/explorer/Advanced/Folder/Hidden/SHOWALL
删去CheckedValue键值,这是已被病毒修改了类型的无效键值,本应该是DWORD型。故新建DWORD值,命名为CheckedValue,赋值为1,即可恢复。
其次由于删除了各硬盘下的autorun.inf可能会造成各硬盘双击无法打开,用一下方法修复:
右键点击某一硬盘,选择弹出菜单中“打开”,进入硬盘。
点击文件菜单栏“工具=〉文件夹选项”,在弹出对话框选择“文件类型”=〉“高级”,选择“新建”:
在弹出对话框中,“操作”栏填写“open”,“用于执行操作的应用程序”栏填写“explorer.exe”,之后点“确定”。返回菜单后选择“open” 项,点击“设为默认值”,确定退出。
重新启动计算机,各硬盘便可双击打开。
以上便是手刃fun.xls.exe的方法。
要扫除害人虫,全无敌。
发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/186228.html原文链接:https://javaforall.cn
【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛
【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...