sxs.exe病毒及清理办法手工杀度详解_病毒查杀

许多朋友都是通过移动盘拷贝东西时被感染的,特别是U盘,特别是在网吧,当你拷完东西是,利用DOS进入你的移动盘dir/a显示所有文件,如果发现中招,有sxs.exe和autorun.inf那么在非根目录下建立一个记事本,命名为sxs.exe建立一个autorun.inf内容可以为空,也可以添加[autorun]shutdown=sxs.exe将移动盘的sxs.exe和autorun.inf替换。回家就不会被感染了
我中的很奇怪,好不容易用卡巴斯基查出来D和E根目录下有这个东西,而且四五还有其他的木马,连隐藏文件夹也打不开,SVCHOST怎么也删不掉(一动就重启),也没有netcount这样的东西~郁闷……
浏览网页的时候未经许可就后台安装了(我还设一高的安全级别),超级播霸和忆多多以及还有三四种bar什么搜索什么工具的,自动弹出乱七八糟的网页,系统性能迅速下降,慢得连我的电脑都打不开,导致诺顿无法在线升级,注册表里写了无数yok.com和其他信息,卸载以后仍然不时的自动弹出网页,这简直就是流氓软件,所谓的忆多多叫什么亿龙还是忆龙公司的,居然还在软件上留了电话,010-64311335,打电话过去询问他们还腆着脸说是自己不是病毒,在九仙桥星科大厦C座,据说C座整个都是他们公司,我就觉得纳闷,你一“大”公司,怎么能做出这么恶心的事,捆绑一个流氓软件也就罢了,还后台安装~~悄没声儿的就驻扎进了别人的系统,还捆绑了N个一样流氓的软件,并且在系统的每个盘的根目录下产生两个隐藏文件,一个是什么ini文件,另一个叫“sxs.exe”的文件,双击后没有任何反应。程序管理器里面会有几个可疑进程,其中有两个是模仿系统进程的,叫什么SVOHOST.EXE跟系统进程svchost.exe很像吧,另一个模仿系统进程的文件忘了叫啥了,还有一sysmini.exe,就在我写这贴子的过程中又弹出无数次网页打断我的控诉,那些进程手动结束后过一会儿又会自己运行。

sxs.exe是什么病毒
你这是修改过的ROSE病毒 
可以结束SXS的进程删除,记住,用鼠标右键进入硬盘 

同时按下Ctrl+Shift+Esc三个键 打开windows任务管理器 
选择里面的“进程”标签 
在“映像名称”下查找“sxs.exe” 但击它 再选择“结束进程” 
一定要结束所有的“sxs.exe”进程 
打开我的电脑 单击 工具菜单下的“文件夹选项” 
单击“查看”标签 把“高级设置”中的 
“隐藏受保护的操作系统文件(推荐)”前面的勾取消 
并选择下面的“显示所有文件和文件夹”选项 
单击“确定” 
用鼠标右键点C盘(不能双击!) 选择 “打开” 
删除C盘下的 “autorun.inf”文件 和“sxs.exe”文件 
用鼠标右键点D盘 选择 “打开” 
删除D盘下的 “autorun.inf”文件 和“sxs.exe”文件(另外有个文件也是,是个.exe 同样删了它) 
…… 
以此类推 删除所有盘上的 AUTORUN.INF文件 和“rose.exe”文件 
单击开始 选择“运行” 输入 "regedit"(没有引号) ,回车 
依次展开注册表编辑器左边的 我的电脑>HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run 
删除Run项中的 ROSE (c:\windows\system32\SXS.exe)这个项目 
关闭注册表编辑器 
然后重新启动计算机 

删除硬盘上是ROSE: 
按下shift键不放 插入U盘 直到电脑提示“新硬件可以使用” 
打开我的电脑 
这时在U盘的图标上点鼠标右键 选择“打开” (不要点自动播放或者是双击!) 
删除 SXS.exe和autorun.inf文件 病毒就没有了 
有史以来第一次遭遇如此顽固的病毒,网上找了找,没有统一的名字,瑞星称为 Trojan.PSW.QQPass.pqb 病毒,我就叫它 sxs.exe病毒吧 

重装系统后,双击分区盘又中了,郁闷,瑞星自动关闭无法打开,决定手动将其删除 

现象:系统文件隐藏无法显示,双击盘符无反映,任务管理器发现 sxs.exe 或者 svohost.exe (与系统进程 svchost.exe 一字之差),杀毒软件实时监控自动关闭并无法打开 

找了网上许多方法,无法有效删除,并且没有专杀工具 

http://cctv1cn.com

手动删除“sxs.exe病毒”方法: 

在以下整个过程中不得双击分区盘,需要打开时用鼠标右键——打开 

一、关闭病毒进程 

Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉 

二、显示出被隐藏的系统文件 

运行——regedit 

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1 

这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了) 

方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。 

在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示 

三、删除病毒 

在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。 

四、删除病毒的自动运行项 

打开注册表 运行——regedit 

HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run 

下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的 

最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe 

重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了。 

五、后续 

杀毒软件实时监控可以打开,但开机无法自动运行 

最简单的办法,执行杀毒软件的添加删除组件——修复,即可

时间: 2024-09-23 18:17:26

sxs.exe病毒及清理办法手工杀度详解_病毒查杀的相关文章

sxs.exe 病毒专杀工具 最近更新_病毒查杀

关于sxs.exe 病毒查杀文章请看下面的链接 http://www.jztop.com/net/bdzq/du/20060813/26006.html 杀毒前请先断开网络连接,运行专杀工具完以后重启电脑 下载地址: 下载sxs.exe病毒专杀工具 *************************************** 前些天电脑中了"sxs.exe病毒",后来整理了一篇"sxs.exe病毒手动删除方法",没想到短短几天时间,通过搜索找过来的朋友就突破800

多个IEXPLORE.EXE进程,专杀的完美解决方案_病毒查杀

这几天电脑中了病毒,c盘格式化重装了也不管用,把我郁闷的.一开机就出现IEXPLORE.EXE的进程,强行终止后一会又出现了,卡巴斯基杀了一遍没查出来,到网上转了好几圈,发现了这样的解决方案. 现象:          1.系统开机,没有启动IE的情况下,进程中有iexplore.exe运行,注意,是小写字母:      2.搜索该程序iexplore.exe,位于C:\WINDOWS\system32下面. 解决方案:          十有八九,你是中了 Trojan.PowerSpider

不比熊猫弱的可以穿透冰点5.7--6.2机器狗病毒解决办法与机器狗病毒的官方防御方法第1/2页_病毒查杀

刚才反复测试了几个版本,DF的以上版本全部被穿..... 彻底疯狂ing....目前只能在路由上封掉几个网站....期待高手的出现! 样本发上来了....说不能穿透的自己先测试下 全盘保护,系统完全开放,没任何限制!现在不知道为什么有的系统不穿~ 运行后直接重起,看启动项就知道了 为避免有人恶意破坏 现取消了病毒样本 screen.width-500)this.style.width=screen.width-500;" border=0>此主题相关图片如下:screen.width-50

阿里云发布勒索病毒专杀工具:一键修复 彻底查杀

从5月12日爆发至今,名为WannaCry的勒索病毒让全球数十万Windows计算机中招,黑客将用户计算机中的重要文件实施加密,并索要赎金解锁.这种情况如果发生在企业服务器当中,那么将带来严重损失. 对此,阿里云安全团队经过不懈努力研究,终于找到解救被WannaCry病毒劫持的计算机的办法. 5月20日,阿里云安全团队向云上.云下服务器用户开放勒索病毒"一键解密和修复"工具. 经过实际测试,如果被勒索后未重启操作系统,该工具可以恢复已被WannaCry勒索病毒加密的文件. 阿里云建议,

病毒专杀VBS模板更新_病毒查杀

自从发布了<写了款Worm.Win32.VB.fw病毒专杀>与<病毒rundll.exe专杀发布与源码共享>两篇文章中的病毒专杀后,我的病毒专杀VBS模板也开始考虑完善.这次增加了"HOSTS文件恢复功能模块"与"Autorun免疫功能模块".本地服务的控制模块还在测试中--源码还是完全公开,这样的好处是有兴趣的朋友可以继续完善,多谢小G.UMU.看破红尘! 07.4.30日更新如下:1."病毒文件删除模块"支持环境变量,

熊猫烧香病毒原理、清除/删除方法及解决方案(附最新专杀工具下载)[原创]_病毒查杀

熊猫烧香病毒专杀 V1.6正式版:     本工具实现检测和清除.修复感染熊猫烧香病毒的文件,对熊猫烧香的未知变种具备侦测和处理能力,可以处理目前所有的熊猫烧香病毒家族和相关变种.下载地址如下 下载此文件测试好用,上述软件有两个专杀工具,可以交替使用,效果更好.含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个 Autorun.inf文件,使得用户打开该盘时激活病毒体.随后病毒体开一个线程进行本地文件感染,

用批处理实现Auto病毒专杀工具的代码_病毒查杀

@ echo off color 0a mkdir c:\windows\system32\algssl.exe mkdir c:\windows\system32\msfir80.exe mkdir c:\windows\system32\msime80.exe attrib +s +r +h c:\windows\system32\algssl.exe attrib +s +r +h c:\windows\system32\msfir80.exe attrib +s +r +h c:\win

百度杀毒多久进行一次查杀比较合适

  百度杀毒经常进行病毒查杀可以降低电脑感染病毒的风险,百度杀毒建议每天进行一次"闪电查杀",扫描系统关键位置,每周进行一次全盘查杀,远离病毒感染.

lssass.exe查杀及图文分析_病毒查杀

lssass.exe可能是个木马(后门)一类的东东.瑞星19.39.30病毒库查不到此毒. 这个木马比较狡猾.处理时须仔细分辨真假.否则,容易上当! 木马运行后,用假SERVICES.EXE替换真正的系统程序services.exe(将C:\WINDOWS\system32\目录下的系统程序services.exe改名为hbaxcsnp.dll,移到C:\WINDOWS\system32\wins\目录):C:\WINDOWS\system32\目录下的SERVICES.EXE变为木马程序.这个