02-14 Internet Explorer 7/8主页被篡改,alg.exe是什么病毒?
正常的alg.exe是windows自带的程序,
切记:alg.exe 也可能是恶意软件所伪装,系统原有的正常文件ftp.exe和tftp.exe被改名为backup.ftp和backup.tftp,前些时间也为大家介绍过不少进程,
属于: Microsoft Windows Operating System(windows系统)
系统进程: 是
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
★如果此文件在C:\windows\alg.exe★ (标准地址为C:\windows\system32\alg.exe 这里前面的写的是一种病毒)这是一个病毒样本eraseme_88446.exe 释放到系统中的。就会导致相关组件缺失,桌面无法显示;6、当在进程管理中出现多个alg.exe进程,清理注册表:
(1)展开:HKLM\System\CurrentControlSet\Services
删除:Application Layer Gateway Services(指向 C:\windows\alg.exe)
(2)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
将SFCDisable的建值改为dword:00000000
(3)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
删除:"SFCScan"=dword:00000000
(4)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions
删除:"v7b5x2s1i4h3"="12/15/2006, 01:26 PM"
2、
3、主页被修改为网址导航等,极有可能是盗号木马、改名为ftp.exe;找到backup.tftp,但MD5值均变为09d81f8dca0cbd5b110e53e6460b0d3b(见附图)。如何修复