1.开机弹出错误提示框标题为algs
2.我是在学生公寓里上网,上网需要输入上网卡号和密码,这个病毒试图让我进入某个网页,同时连接什么服务器,但因为我没上网,所以只是出现上网卡登录页面和弹出"与服务器连接被重置"的提示.
3.任务管理器打开停半秒钟就消失了.后来下了一个冰刃 IceSword 1.20 把algs这个进程结束了才能打开
4.没结束进程以前,在王朝知道里搜索任何带有"任务管理器"字样的网页,或打开带"任务管理器"字样的链接,统统自动关闭网页,除了这五个字,其他正常.
5.运行msconfig查看开机启动.发现多了四个启动项目,为别是:1,2,3,6
无语中...求助中...
參考答案:呵呵!你这是种了病毒了!我前几天也是,除了这个algs.exe进程之外还有,其他的系统对于进程,比如xeklsk.exe等,杀毒软件刚一打开就没了!
这是病毒所致,他能自动关掉你的系统进程,我安装的360安全卫士,正版瑞星,卡巴斯基都失灵了!
我的问题开始没有解决,重新安装了系统之后,情况就好了一点,之前就只能看电影和聊QQ,其他什么事都干不料,如果是这样的话,建议你先重新安装系统吧!因为我的方法此时不管用的!如果没有这个严重的话就按下面的做:
重新安装系统之后其实病毒还在,你的杀毒软件还是用不了得!不过这时你可以按照下面的方法:
解决方案:
***提示:杀毒过程中注意盘符不要双击,点鼠标右键“打开”!***
1.结束进程xeklsk.exe,sxs.exe及其他可疑进程。
2.显示出被隐藏的系统文件。
运行——regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1
** 注意:病毒会把本来有效的DWORD值CheckedValue删除掉,新建一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。
修改方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,之后在文件夹——工具——文件夹选项中就可以选择“显示所有隐藏文件”和“显示系统文件”。
3.删除系统目录system32文件夹下的隐藏文件###.exe(柯南头像)及xeklsk.dll(需结束explorer.exe进程)。
4.开始-运行-msconfig,删除上述病毒的启动项。
5.D、E、F...盘右键选择打开,删除各盘符下的###.exe及autorun.inf文件。
看看进程中是否还有上述进程,如果还有说明病毒未清除干净,重复上述步骤至杀毒完成!
我也用的是校园网,和你聊聊,希望你能杀毒成功!