sxs.exe病毒刪除完美解決方法
方法一:
可以用WINRAR軟件打開(kāi)D: E: F:等盤(pán) 看看 , 是不是每個(gè)盤(pán)都有SES.EXE文件 如果是的話(huà) 那么中的是修改過(guò)的ROSE病毒
解決方法是這樣的:
在安全模式下進(jìn)行手動(dòng)殺毒,另外,我在注冊(cè)表里,手動(dòng)搜索與病毒有關(guān)的文件:sxs.exe、svohost、autorun.inf,找到后全刪,把每個(gè)盤(pán)符的都刪掉,然后順安全模式下運(yùn)行殺毒軟件,就OK了?。?/P>
手工處理如下:
任務(wù)管理器可以結(jié)束SXS的進(jìn)程刪除,記住,用鼠標(biāo)右鍵進(jìn)入硬盤(pán)
同時(shí)按下Ctrl+Shift+Esc三個(gè)鍵 打開(kāi)windows任務(wù)管理器
選擇里面的“進(jìn)程”標(biāo)簽
在“映像名稱(chēng)”下查找“sxs.exe” 但擊它 再選擇“結(jié)束進(jìn)程”
一定要結(jié)束所有的“sxs.exe”進(jìn)程
打開(kāi)我的電腦 單擊 工具菜單下的“文件夾選項(xiàng)”
單擊“查看”標(biāo)簽 把“高級(jí)設(shè)置”中的
“隱藏受保護(hù)的操作系統(tǒng)文件(推薦)”前面的勾取消
并選擇下面的“顯示所有文件和文件夾”選項(xiàng)
單擊“確定”
用鼠標(biāo)右鍵點(diǎn)C盤(pán)(不能雙擊?。?選擇 “打開(kāi)”
刪除C盤(pán)下的 “autorun.inf”文件 和“sxs.exe”文件
用鼠標(biāo)右鍵點(diǎn)D盤(pán) 選擇 “打開(kāi)”
刪除D盤(pán)下的 “autorun.inf”文件 和“sxs.exe”文件(另外有個(gè)文件也是,是個(gè).exe 同樣刪了它)
……
以此類(lèi)推 刪除所有盤(pán)上的 AUTORUN.INF文件 和“rose.exe”文件
單擊開(kāi)始 選擇“運(yùn)行” 輸入 "regedit"(沒(méi)有引號(hào)) ,回車(chē)
依次展開(kāi)注冊(cè)表編輯器左邊的 我的電腦>HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
刪除Run項(xiàng)中的 ROSE (c:windowssystem32SXS.exe)這個(gè)項(xiàng)目
關(guān)閉注冊(cè)表編輯器
然后重新啟動(dòng)計(jì)算機(jī)
刪除硬盤(pán)上是ROSE:
按下shift鍵不放 插入U(xiǎn)盤(pán) 直到電腦提示“新硬件可以使用”
打開(kāi)我的電腦
這時(shí)在U盤(pán)的圖標(biāo)上點(diǎn)鼠標(biāo)右鍵 選擇“打開(kāi)” (不要點(diǎn)自動(dòng)播放或者是雙擊?。?
刪除 SXS.exe和autorun.inf文件 病毒就沒(méi)有了
方法二:
sxs.exe病毒手動(dòng)刪除方法
特征:在每個(gè)盤(pán)根目錄下自動(dòng)生成sxs.exe,autorun.inf文件,有的還在windowssystem32下生成SVOHOST.exe 或 sxs.exe ,文件屬性為隱含屬性。自動(dòng)禁用殺毒軟件。
Ctrl + Alt + Del 任務(wù)管理器,在進(jìn)程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一個(gè)字母),有的話(huà)就將它結(jié)束掉(并不是所有的系統(tǒng)都顯示有這個(gè)進(jìn)程,沒(méi)有的就略過(guò)此步)。
(顯示出被隱藏的系統(tǒng)文件)
HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersionexplorerAdvancedFolderHiddenSHOWALL,將Checked鍵值修改為1
這里要注意,病毒會(huì)把本來(lái)有效的DWORD值Checked刪除掉,新建了一個(gè)無(wú)效的字符串值Checked,類(lèi)型為REG_SZ,并且把鍵值改為0!我們將這個(gè)改為1是毫無(wú)作用的。大家要看清楚Checked后面的類(lèi)型,正確的是“RED_DWORD”而不是“REG_SZ”(有部分病毒變種會(huì)直接把這個(gè)Checked給刪掉,只需和下面一樣,自己再重新建一個(gè)就可以了)
方法:刪除此Checked鍵值,單擊右鍵 新建——Dword值——命名為Checked,然后修改它的鍵值為1,這樣就可以選擇“顯示所有隱藏文件”和“顯示系統(tǒng)文件”。
(刪除病毒自啟動(dòng)項(xiàng))打開(kāi)注冊(cè)表 運(yùn)行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
SVOHOST.exe 或 sxs.exe
下找到 SoundMam(注意不是soundman,只差一個(gè)字母) 鍵值,可能有兩個(gè),刪除其中的鍵值為 C:\WINDOWSsystem32SVOHOST.exe 的
然后:
刪除各盤(pán)病毒文件的BAT
以下代碼另存為bat
cd
c:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
D:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
E:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
F:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
G:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
方法三:
sxs.exe病毒手動(dòng)刪除方法 作者: Eliuzd
有史以來(lái)第一次遭遇如此頑固的病毒,網(wǎng)上找了找,沒(méi)有統(tǒng)一的名字,瑞星稱(chēng)為 Trojan.PSW.QQPass.pqb 病毒,我就叫它 sxs.exe病毒吧
重裝系統(tǒng)后,雙擊分區(qū)盤(pán)又中了,郁悶,瑞星自動(dòng)關(guān)閉無(wú)法打開(kāi),決定手動(dòng)將其刪除
現(xiàn)象:系統(tǒng)文件隱藏?zé)o法顯示,雙擊盤(pán)符無(wú)反映,任務(wù)管理器發(fā)現(xiàn) sxs.exe 或者 svohost.exe (與系統(tǒng)進(jìn)程 svchost.exe 一字之差),殺毒軟件實(shí)時(shí)監(jiān)控自動(dòng)關(guān)閉并無(wú)法打開(kāi)
找了網(wǎng)上許多方法,無(wú)法有效刪除,并且沒(méi)有專(zhuān)殺工具
橙色八月專(zhuān)用提取清除工具下載地址:
http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml
sxs.exe病毒的弱點(diǎn)
許多朋友都是通過(guò)移動(dòng)盤(pán)拷貝東西時(shí)被感染的,特別是U盤(pán),當(dāng)你拷完?yáng)|西時(shí),利用DOS進(jìn)入你的移動(dòng)盤(pán)dir/a顯示所有文件,如果發(fā)現(xiàn)中招,有sxs.exe和autorun.inf那么在非根目錄下建立一個(gè)記事本,命名為sxs.exe建立一個(gè)autorun.inf內(nèi)容可以為空,也可以添加[autorun]shutdown=sxs.exe將移動(dòng)盤(pán)的sxs.exe和autorun.inf替換。
| SXS.EXE SVOHOST.EXE 專(zhuān)殺工具QQPass-RjumpStinger | ||||||||||
| ||||||||||
相關(guān)文章
使用仙劍奇?zhèn)b傳四算號(hào)器不小心中了廣告插件的解決辦法
使用仙劍奇?zhèn)b傳四算號(hào)器不小心中了廣告插件的解決辦法...2007-08-08
文件夾runauto..的刪除方法 附批處理專(zhuān)殺工具
文件夾runauto..的刪除方法 附批處理專(zhuān)殺工具...2007-08-08
關(guān)于WIN32.EXE變態(tài)木馬下載器的解決辦法
關(guān)于WIN32.EXE變態(tài)木馬下載器的解決辦法...2007-03-03
流氓軟件ErrorSafe的簡(jiǎn)單分析清除方法與其他
流氓軟件ErrorSafe的簡(jiǎn)單分析清除方法與其他...2007-03-03
SREng用法簡(jiǎn)要圖文說(shuō)明[如何獲得日志/刪啟動(dòng)項(xiàng)目/服務(wù)/驅(qū)動(dòng)/BHO等]
SREng用法簡(jiǎn)要圖文說(shuō)明[如何獲得日志/刪啟動(dòng)項(xiàng)目/服務(wù)/驅(qū)動(dòng)/BHO等]...2007-03-03
“燈泡男”“神奇小子”(Win32.WizardBoy.a)病毒完整解決方案
“燈泡男”“神奇小子”(Win32.WizardBoy.a)病毒完整解決方案...2007-02-02

