您现在的位置: 点击南开 >> 技术学院 >> 系统优化 >> 病毒清理 >> 文章正文
 加入亚洲交友中心,与心爱的MM聊天  
SXS.EXE病毒清理
作者:佚名   文章来源:本站原创   点击数:   更新时间:2006-10-24          ★★★
载入中...

 

  中了SXS.EXE病毒怎么办?

  关键字:SXS.EXE

  现象:系统文件隐藏无法显示,双击盘符无反映,任务管理器发现 sxs.exe 或者svohost.exe (与系统进程 svchost.exe 一字之差),杀毒软件实时监控自动关闭并无法打开。

请大家增强防病毒的意识.现在大家对SXS.EXE的病毒每天浏览量大家也是看到的.每天都是三四百的. 
不知这篇文章对您是否有用. 
下面给大家一个正版的瑞星的序列号:(请到瑞星的官方网站下载安装http://update.rising.com.cn/register/pcver/upgrade.htm后安装.可以在线升级的.如果升级时提示"升级次数过多"请到上面的网址用序列号登陆进去下载第一个升级包) 
序列号: 
D04E2G-B813GK-2RALSC-TI5200 
4axddayfu14a    (2006-08-29 22:00) 

重装系统后,双击分区盘又中了,郁闷,瑞星自动关闭无法打开,决定手动将其删除 

现象:系统文件隐藏无法显示,双击盘符无反映,任务管理器发现 sxs.exe 或者svohost.exe (与系统进程 svchost.exe 一字之差),杀毒软件实时监控自动关闭并无法打开 

找了网上许多方法,无法有效删除,并且没有专杀工具 

手动删除“sxs.exe病毒”方法 

在以下整个过程中不得双击分区盘,需要打开时用鼠标右键——打开 

一、关闭病毒进程 

Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉 

二、显示出被隐藏的系统文件 

运行——regedit 

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\ 
Folder\Hidden\SHOWALL,将CheckedValue键值修改为1 

这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了) 

方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。  

在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示 

三、删除病毒 

在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。也可以使用搜索整个硬盘,但是一定记得"在高级选项"中把"搜索隐藏的文件和文件夹"打勾哟. 


四、删除病毒的自动运行项 

打开注册表 运行——regedit 

HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run  

下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的 

最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe  

重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了。 

如果瑞星计算机监控无法打开,或者打开后是收着的小红伞,并且所有的监控开启都失败,那么到“控制面板”-“管理工具”-“服务”,找到“Rising Process Communication Center”,应该是被禁用了,右键“属性”,启动类型一项改为“自动”,然后启用该服务。 

据有些网友说.此autorun.inf文件不同.可能是变种的.至少autorun.inf这一段是相同的.有的是:autorun.inf.****.这个****可能不同.请在下面加上即可 
2006-08-25 16:25加入 
删除各盘病毒文件的BAT 
以下代码另存为bat 
cd 
c: 
attrib sxs.exe -a -h -s  
del /s /q /f sxs.exe 
attrib autorun.inf -a -h -s 
del /s /q /f autorun.inf 
D: 
attrib sxs.exe -a -h -s 
del /s /q /f sxs.exe 
attrib autorun.inf -a -h -s 
del /s /q /f autorun.inf 
E: 
attrib sxs.exe -a -h -s 
del /s /q /f sxs.exe 
attrib autorun.inf -a -h -s 
del /s /q /f autorun.inf 
F: 
attrib sxs.exe -a -h -s 
del /s /q /f sxs.exe 
attrib autorun.inf -a -h -s 
del /s /q /f autorun.inf 
G: 
attrib sxs.exe -a -h -s 
del /s /q /f sxs.exe  
attrib autorun.inf -a -h -s 
del /s /q /f autorun.inf

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 载入中...
    病毒清理推荐文章
    固顶文章 [病毒清理]104种清除木马完全攻略
    推荐文章 [病毒清理]最牛、最全“熊猫烧香”整体解
    推荐文章 [病毒清理]熊猫烧香图标病毒
    推荐文章 [病毒清理]全球卡巴斯基升级服务器列表
    推荐文章 [病毒清理]“狙击波”病毒详细资料
    推荐文章 [病毒清理]MY123前生今世以及手工清除方
    推荐文章 [病毒清理]如何恢复被威金感染的exe文件
    推荐文章 [病毒清理]如何清除“飘雪”病毒
    推荐文章 [病毒清理]动网论坛如何查杀和防范木马
    推荐文章 [病毒清理]新系统最容易中毒 重装系统后
    推荐文章 [病毒清理]还你纯净电脑 练就火眼金睛一
    推荐文章 [病毒清理]病毒纪年
    推荐文章 [病毒清理]特别报道:20年最强病毒排行榜
    病毒清理热门文章
    固顶文章 [病毒清理]104种清除木马完全攻略
    普通文章 [病毒清理]病毒downloader.istbar的解决
    推荐文章 [病毒清理]MY123前生今世以及手工清除方
    普通文章 [病毒清理]如何处理中毒后无法双击打开分
    推荐文章 [病毒清理]如何恢复被威金感染的exe文件
    普通文章 [病毒清理]详细解说iexplore.exe是进程还
    普通文章 [病毒清理]Worm.Viking.m(威金蠕虫病毒)
    普通文章 [病毒清理]winup.exe木马清理方法
    普通文章 [病毒清理]SXS.EXE病毒清理
    普通文章 [病毒清理]logo1.exe病毒清理
    推荐文章 [病毒清理]还你纯净电脑 练就火眼金睛一
    普通文章 [病毒清理]防范木马病毒
    推荐文章 [病毒清理]病毒纪年
    推荐文章 [病毒清理]特别报道:20年最强病毒排行榜
    加入亚洲交友中心,与心爱的MM聊天
    相关内容
    如何手工清除SXS.exe病毒
    最牛、最全“熊猫烧香”整体解决方案,
    熊猫烧香图标病毒
    全球卡巴斯基升级服务器列表
    妙除QQ病毒,让隐藏文件现身
    手工清除QQ尾巴病毒
    Worm.Viking.m(威金蠕虫病毒)介绍和清除
    winup.exe木马清理方法
    logo1.exe病毒清理
    论坛新帖
    论坛新帖载入中...
    新 闻 TOP 10
    推荐文章“我的空间我作主”个113
    - 设为首页 - 加入收藏 - 关于我们 - 网站地图 - 版权申明 - 联系我们 -

    Copyright © 2000-2006 Nkcn.Net All Rights Reserve.

    网站关键词:搜索引擎优化,SEO优化,网页特效,QQ空间技巧,QQ空间代码,百度空间技巧百度空间代码百度空间CSS代码装扮百度空间动易2006 sp5破解版动易2007破解版,个性百度空间,动易常见问题,动易采集标签,动易美化,动易模板,wap建站技巧,系统进程,动易新手帮助,网络营销,网络赚钱,QQ快讯,QQ空间模块,QQ空间大图,QQ密码找回,QQ经典贴图,QQ签名,QQ个性情侣网名,国外免费空间,国内免费空间,ASP免费空间,国外虚拟主机评测,国内虚拟主机评测,危险进程,企业信息化解决方案,,google动态,百度动态,Alexa排名,seo教程,seo工具,DMOZ技巧,网站登录,国外SEO,天津搜索引擎优化,应用程序进程,常用特效,QQ图像工具,搜索引擎常识
    津ICP备05015468号