|
马上注册,结识高手,享用更多资源,轻松玩转三维网社区。
您需要 登录 才可以下载或查看,没有帐号?注册
x
请大家增强防病毒的意识.现在大家对SXS.EXE的病毒每天浏览量大家也是看到的.每天都是三四百的. # Q& [* R" L1 o1 P1 t$ @
不知这篇文章对您是否有用. . O' o9 E: W* w- a! ^2 ]$ w
下面给大家一个正版的瑞星的序列号 请到瑞星的官方网站下载安装http://update.rising.com.cn/register/pcver/upgrade.htm后安装.可以在线升级的.如果升级时提示"升级次数过多"请到上面的网址用序列号登陆进去下载第一个升级包:不会使用的请加QQ:18462270) ! X& _% L4 x$ p$ x- ~
序列号: 3 A4 \* L" O6 J% ?( N% z9 m) ]$ K' ]6 K. H
D04E2G-B813GK-2RALSC-TI5200
" v3 s9 H7 v4 h, q* B5 R4axddayfu14a (2006-08-29 22:00) - O( h3 Z$ o6 Y6 q% R p7 l
$ `: {. g! n! K( z6 C3 a& I
重装系统后,双击分区盘又中了,郁闷,瑞星自动关闭无法打开,决定手动将其删除
. z3 b5 ^/ {( h4 i# K+ c1 K; v: r2 z' a; X& z& [
现象:系统文件隐藏无法显示,双击盘符无反映,任务管理器发现 sxs.exe 或者svohost.exe (与系统进程 svchost.exe 一字之差),杀毒软件实时监控自动关闭并无法打开 H5 C" o6 v2 B2 {2 M( _! A# @
+ J) W' \7 G# q7 A. a4 H* | N找了网上许多方法,无法有效删除,并且没有专杀工具 * ]6 X# H% m9 [! S6 K# j; u0 j
) n4 ^; X1 B8 u+ A: f' ]! ^
手动删除“sxs.exe病毒”方法: ; k8 W9 ?4 V7 Z e0 x ?
$ t* n7 K4 B6 [, @- g% ~在以下整个过程中不得双击分区盘,需要打开时用鼠标右键——打开 - d7 K& r5 v& `( q% L
$ W' I: q; C1 r6 e3 C一、关闭病毒进程 $ M4 C) f" R' k2 G
, [( \& ~+ K7 Y0 tCtrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉 " G1 ~1 b, L. v( P
5 i/ Z* ]2 W+ I$ w$ D二、显示出被隐藏的系统文件
& p& g* X0 ~1 R# l% k+ K
+ z: F1 m* d. Z8 `+ O( m9 c运行——regedit 1 C* O7 {' r/ W3 w1 D
, b; x; w+ J' l, j2 Z! R+ z. @
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\
& A2 z2 Z/ k7 z ~4 iFolder\Hidden\SHOWALL,将CheckedValue键值修改为1
( R0 V* O% m( e; r; O% V/ m* h! g: P3 K% G
这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)
G2 B0 T7 h5 C: {) T. C8 Q. f& d0 K) B. l
方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。 4 F7 U" Z. Q, ?' f
. g# ]; W% u/ h7 t' M5 a
在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示 5 b% U: V# w# v9 V
$ W: \& h* l# Z% x: s2 m
三、删除病毒
& t8 v( `0 v/ H( z l9 T* t$ Q/ H9 T4 V5 l1 L9 @* T8 k" u/ k
在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。也可以使用搜索整个硬盘,但是一定记得"在高级选项"中把"搜索隐藏的文件和文件夹"打勾哟.
' Z9 Q. r$ s1 p; h7 {1 Q
2 @! y N) P1 w" F: V2 N9 A) w' a( Q; z$ ?
四、删除病毒的自动运行项
! d* e. U9 q( ?3 A( a4 h: h& L% y# G6 _+ B; m
打开注册表 运行——regedit 7 q/ o/ H# d& v4 E
, A2 M2 r0 m3 j5 c- z3 }: [HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
; i# I% k; ^* [8 {7 M4 S5 B+ T. i
下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的 & D( ?7 @! `/ H) S8 f
( X8 N( m/ M* n$ u% I
最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe
3 _% Q" ?+ A) v7 w; D/ d7 K0 h! ~
; {* W4 F0 x. A+ E8 R重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了。
8 h R5 a) L7 Y* }" P, w- D
4 x" v; S" X2 o1 d* y! d% Z如果瑞星计算机监控无法打开,或者打开后是收着的小红伞,并且所有的监控开启都失败,那么到“控制面板”-“管理工具”-“服务”,找到“Rising Process Communication Center”,应该是被禁用了,右键“属性”,启动类型一项改为“自动”,然后启用该服务。 `4 x7 x3 c3 a9 |+ d. X+ p& B; U# m8 J
3 h W; R0 G+ t) G& i' d
据有些网友说.此autorun.inf文件不同.可能是变种的.至少autorun.inf这一段是相同的.有的是:autorun.inf.****.这个****可能不同.请在下面加上即可
& _7 K$ B4 {+ e% |- O2006-08-25 16:25加入
]1 A. v4 h5 X* q删除各盘病毒文件的BAT
, n6 Z4 U# G/ K3 C9 C( {3 k以下代码另存为bat ( s7 G. @8 x9 W' d3 U# |/ J* a
cd
: y# e/ s5 W' A! k0 Y0 u+ Cc:
* q$ A( u' f! n9 _5 Fattrib sxs.exe -a -h -s
/ m; v8 [* n2 P1 K7 Odel /s /q /f sxs.exe 9 }, g8 d0 C; x" L+ ?
attrib autorun.inf -a -h -s ' X2 X4 b$ d4 ?& q+ X* ` U
del /s /q /f autorun.inf 1 P$ J. K4 O8 c( m) {( B
D: " m% N8 w0 H* X* N! |
attrib sxs.exe -a -h -s 3 q" s$ r' F5 J( `" T- l1 O
del /s /q /f sxs.exe
& d3 v7 k4 m, \+ cattrib autorun.inf -a -h -s & ~ J) O8 Y0 Z( V
del /s /q /f autorun.inf
G3 b: Q" f% f4 f) [" X) ME: ; p$ A1 P% [% m" j! V' L& p# Y" f
attrib sxs.exe -a -h -s
) \/ q$ X: ?) o$ v: F1 Gdel /s /q /f sxs.exe # B2 o! _" g4 a3 a" a1 l+ w
attrib autorun.inf -a -h -s
( K; f/ E1 v" ~ h% Adel /s /q /f autorun.inf 4 V) T$ w- ~; q7 p; G
F: 0 F3 Y* u7 l+ C& @
attrib sxs.exe -a -h -s
1 g: a7 X% E# [del /s /q /f sxs.exe
v: R5 p+ ?) k: d0 Hattrib autorun.inf -a -h -s 9 S. U9 l' `+ l; n- L( u. ~ u
del /s /q /f autorun.inf : j& i8 R, Z3 b8 J% D0 H R
G:
; Z9 v# N R( W4 tattrib sxs.exe -a -h -s
1 Q2 d( B% P3 ~% R; M3 |0 Zdel /s /q /f sxs.exe
; x$ R f; ]( Y+ Y, d1 d2 V* Yattrib autorun.inf -a -h -s
# [3 ?: U0 p1 R4 x- J7 k( K Ydel /s /q /f autorun.inf |
|