alg是什么文件是不是病毒

   alg是什么文件

  alg.exe进程文件是微软Windows操作系统自带的程序,用于处理微软Windows网络连接共享和网络连接防火墙。应用程序网关服务,为 Internet连接共享和Windows防火墙提供第三方协议插件的支持。(小提示:这个程序对你系统的正常运行是非常重要的。) alg是什么进程能关闭吗?

  alg.exe进程文件内存使用约4000KB左右。在 Windows XP中,该进程文件位于C:Windowssystem32系统目录之下,这个程序对你系统的正常运行非常重要的,最好不要结束此进程。如果此文件出现在C:windowsalg.exe系统目录下,则可能是病毒。

  请先根据下方的操作步骤分析,查明alg在你的电脑运行上是不是病毒,如果是病毒的话,你是无法关闭的,并且建议你尽快通过以下的解决方法来杀病毒!

  小提示:当alg.exe(或alg)为大写ALG.exe(或ALG)时,将无法上网(多为无线上网)。只需将用户注销后重新登录即可。

  alg.exe是不是病毒?

  alg.exe文件位于在windows xp中C:Windowssystem32 系统目录之下。但是当你发现C:windows 目录下有个alg.exe 时,就可以肯定你的电脑中病毒了。

  中了alg.exe 病毒之后,它会通过135、445 等好几个端口向外通信,对所在的局域网造成影响,而且经常会导致系统报错并重启。由于它会调用winlogon.exe进程,故无法直接关闭alg.exe 进程。

  alg.exe是不是病毒?

  alg.exe病毒处理方法:

  目前还没有alg.exe病毒的专杀工具,而且有些杀毒软件都无法清除。这个时候就只有靠手动删除了。

  手工杀毒流程:

  1、清理注册表:

  (1)展开:HKLMSystemCurrentControlSetServices

  删除:Application Layer Gateway Services(指向 C:windowsalg.exe)

  (2)展开:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon

  将SFCDisable的建值改为dword:00000000

  (3)展开:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon

  删除:"SFCScan"=dword:00000000

  (4)展开:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShell Extensions

  删除:"v7b5x2s1i4h3"="12/15/2006, 01:26 PM"

  2、重启系统。显示隐藏文件。

  3、删除C:windowsalg.exe。

  4、在C:WINDOWSsystem32Microsoft目录下找到 backup.ftp,改名为ftp.exe;找到backup.tftp,改名为tftp.exe。然后,将ftp.exe和tftp.exe拖拽到 system32文件夹,覆盖被病毒改写过的ftp.exe和tftp.exe。

时间: 2024-10-03 07:16:04

alg是什么文件是不是病毒的相关文章

汇编源代码之CIH文件型病毒检测消除程序

;本程序在Tasm下编译通过;CIH文件型病毒检测消除程序GOFIRST MACROXOR CX,CXXOR DX,DXMOV AX,4200HINT 21H ;文件指针指到文件首ENDMALTERLINE MACROMOV DL,0DHMOV AH,02HINT 21H ;回车MOV DL,0AHMOV AH,02HINT 21H ;换行ENDMCOPYHANDLE MACROPUSH BXMOV AH,45HINT 21H ;复制文件把柄MOV BX,AXMOV AH,3EHINT 21H

Win7系统U盘中毒导致文件夹被病毒隐藏怎么解决

  Win7系统U盘中毒导致文件夹被病毒隐藏怎么解决           大家都知道我们的工作中离不开U盘,作为一个存储文件的工具,最头疼的就是U盘中病毒,导致里面的文件全被隐藏,怎么办呢? 方法如下: 在操作之前我们要确保使用的计算机没有中毒,然后点击"开始",在弹出的菜单中选择"运行",如下图所示: 在运行窗口中,我们输入"notepad"指令,点击"确定"按钮可以新建一个记事本,如下图所示: 然后在弹出的记事本中,将下面

瑞星专家教手工处理U盘伪装文件夹病毒

目前,U盘已成为了传播病毒的主要途径之一.用户常见到的一种U盘病毒现象为,U盘中出现一个421KB统一大小的.exe后缀伪装文件夹,该病毒双击可以打开,也可以删除,但删除后再刷新可移动磁盘时病毒文件又再出现.因为它与原有的文件夹名称相同,因此又称伪装文件夹病毒. 瑞星安全专家唐威表示,从病毒文件夹删除后又立即被创建的现象不难看出,系统中正加载着病毒文件,该病毒文件不断地向U盘写入文件并命名为"文件夹名.exe"的病毒.当你通过"文件夹选项"显示隐藏文件时,原有的硬盘

如果文件感染病毒,在保证数据安全的前提下应该:

问题描述 如果文件感染病毒,在保证数据安全的前提下应该: A.隔离病毒 B.删除病毒 C.不做任何操作 D.删除文件 应该选择什么? 求网鞋回答 解决方案 我会选择这个:D.删除文件 解决方案二: B 一定要删除v 病毒 解决方案三: 和文件一起隔离,一般删不掉的

趋势科技技术分析:详解无文件勒索病毒Sorebrect

本文讲的是趋势科技技术分析:详解无文件勒索病毒Sorebrect,Fileless威胁和ransomware并不是什么新的东西,但是包含其特征组合的恶意软件却可能成为一种新的危险.例如,我们最近发现的Fileless代码注入ransomware – SOREBRECT. 事实上,我们是在今年第二季度初的监测中首次遇到SOREBRECT的,它对中东各个组织的系统和网络造成了很大的影响.而在我们提取和分析了SOREBRECT样本之后,发现了它用来加密受害者数据的不寻常技术.当然,它滥用PsExec实

最新感染PHP及网页文件的病毒PHP.Alf

来自ESET的消息,新的专门感染PHP和Html文件的病毒及其变种于近期被发现,希望各位PHPer引起注意,及时升级您的杀毒软件.   名称:PHP.Alf 病毒类型:蠕虫 感染长度:846字节 危害级别:中 传播速度:中 技术特征: 这是一个非常简单的病毒,专门感染后缀为.php..htm及html的文件.病毒运行后,首先将自己改名为Script.php,为完成这一功能,它通过如下步骤进行: 1.将自己更名为Dir.php: 2.创建C:\Php(若本地机器不存在此目录的话): 3.将自己移动

删除系统中的exe后缀的文件夹病毒

一:一 哥们U盘给感染了,表现症状是所有文件夹有后缀exe,大小依照不同的变种不一样,都是几百kb的.病毒的作者用的是伪装术,你所看到的文件夹并不是真正 的文件夹,而是病毒文件,只是把图标改成了文件夹的样式,刚开始我也给中招了.而真正的文件夹是被隐藏了,所以双击的时候实际是执行了病毒文件,然后病毒 会隐藏所有的文件夹.病毒的进程是什么,粗略的看了下好像是伪装成issas.exe,可以结束掉该进程后再杀毒.1.运行→输入"cmd",回车,进入cmd.2.cd x:(x是U盘盘符).3.a

文件感染病毒后图标模糊的原因

众所周知,威金类病毒,通常会感染计算机内的可执行文件. 通过一些观察我们可以发现此间病毒的原理是文件捆绑,所以理论上所有的可执行文件都会被感染的.因此中过此类病毒后,所有的程序都必须更新一下避免重蹈覆辙.但是在被感染的文件中我们发现这样一个奇特的现象--有些图标被模糊了. 中毒的图标(图1) 正常的图标(图2) 这是什么原因造成的呢?怀着这个疑问,我于是打开了原始程序的图标. 不难看出图中的图标就是中毒后显示的图标,然而这个文件并未中毒何来中毒之谈?原来啊图标设计者或者应为负责,或者是设计习惯,

编写感染COM与EXE文件的病毒

;此程序是d由v0病毒改装升级而来;在DOS下才有一定的传染能力;此程序部分应用了32位编程;制作方法如下;tasm32 dv1;;tlink dv1;;Debug dv1.exe;-n dv1.com;-w;-q;最后生成dv1.com病毒程序OFF equ OffsetDosMcb Struc ;Dos内存控制链结构(部分)Flag db ? ;是'M'则不是最后一块:是 'Z'则是最后一块Owner dw ? ;是008: 则是系统所有:是0则为未使用内存块Sizes dw ? ;本块大小