问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

我的电脑中的sxs.exe病毒,怎么样才能彻底清除(我也上网找了好多资料,但是效果好像不行)

发布网友 发布时间:2022-04-23 18:07

我来回答

3个回答

热心网友 时间:2023-11-03 08:09

在资源管理器里选择“工具--文件夹选项--查看”,勾选“显示所有文件和文件夹”并去掉“隐藏受保护的操作系统文件”前的勾。
查看,各分区下有没有autorun.inf一类的隐藏文件,有的话,按下操作:
1 如果各分区根目录下除autorun.inf外还有什么其它隐藏文件,有的话,记下名字然后将它删除(如果能删除的话)。右击这个Autorun.inf文件,选择用记事本打开,查看里面的内容,记下其中“open=”这个等于后面的那个文件名。然后将这个Autorun.inf也删除。重新启动电脑。

2.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。

3.直接在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件。

4.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。

5.以记下的、Open后面的这些文件的文件名搜索整个注册表,删除搜索到的键值。

6.重启电脑。

如果这样操作以后,出现双击分区不能打开分区的情况,请按下面的操作即可。
打开我的电脑 工具 文件夹选项 文件类型 找到“驱动器” 点下方的“高级” 点选“编辑文件类型”里的“新建” 操作里填写“open”(这个可随意填写) 用于执行操作的应用程序里填写explorer.exe 确定
随后返回到“编辑文件类型”窗口,选中open 设为默认值 确定 现在再打开分区看下,是不是已恢复正常?

热心网友 时间:2023-11-03 08:10

这是一个盗取QQ帐号密码的木马病毒,特点是可以通过可移动磁盘传播。该病毒的主要危害是盗取QQ帐户和密码;该病毒还会结束大量反病毒软件,降低系统的安全等级。

1,生成文件
%system%\SVOHOST.exe
%system%\winscok.dll

2,添加启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"SoundMam" = "%system%\SVOHOST.exe"

3,盗取方式
键盘记录,包括软件盘;将盗取的号码和密码通过邮件发送到指定邮箱。

4,传播方式
检测系统是否有可移动磁盘,是则拷贝病毒到可移动磁盘根目录。
sxs.exe
autorun.inf

5,autorun.inf添加下列内容,达到自运行的目的。
[AutoRun]
open=sxs.exe
shellexecute=sxs.exe

6,关闭窗口名为下列的应用程序
QQKav
雅虎助手
防火墙
网镖
杀毒
病毒
木马
恶意
QQAV
噬菌体

7,结束下列进程
sc.exe
net.exe
sc1.exe
net1.exe
PFW.exe
Kav.exe
KVOL.exe
KVFW.exe
TBMon.exe
kav32.exe
kvwsc.exe
CCAPP.exe
EGHOST.exe
KRegEx.exe
kavsvc.exe
VPTray.exe
RAVMON.exe
KavPFW.exe
SHSTAT.exe
RavTask.exe
TrojDie.kxp
Iparmor.exe
MAILMON.exe
MCAGENT.exe
KAVPLUS.exe
RavMonD.exe
Rtvscan.exe
Nvsvc32.exe
KVMonXP.exe
Kvsrvxp.exe
CCenter.exe
KpopMon.exe
RfwMain.exe
KWATCHUI.exe
MCVSESCN.exe
MSKAGENT.exe
kvolself.exe
KVCenter.kxp
kavstart.exe
RAVTIMER.exe
RRfwMain.exe
FireTray.exe
UpdaterUI.exe
KVSrvXp_1.exe
RavService.exe

8,删启动项
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
RavTask
KvMonXP
YLive.exe
yassistse
KAVPersonal50
NTdhcp
WinHoxt

上网中毒!完美解决方案。站长亲历的解决方法!与大家分享。

最近,一些网友反映经常上网中毒。我也不例外中招了!
对那些为了一己私利,而不顾一切损害大家。感觉到痛心和不齿!借用一句前段时间流行的话,人不能无此到这中地步!l
从我的良知和道德出发,为大家提供一个安全、快乐的网络环境。还大家一个蔚蓝的网络天空!
为此,今天特意把已经关闭的论坛,重新开启为大家服务!!
下面步人正题: 第一步: 下载下面软件
金山毒霸2006真正无限升级第4版
----(目前最完美的版本)

软件类型: 杀毒
软件语言: 中文
软件大小: 17 MBB

软件简介:

1、实现主程序升级。
2、完全正版服务器升级
3、破解文件自动升级
4、免序列号,通行证,免重启。
5、说白了,比正版还牛。不信可以试用。

注意:老版用户,要把原版卸载!

第二步: 安装
安装前请看注意说明:
1.下载后解压到你安装金山毒霸的路径下,把里面的文件替换掉原来的金山文件。
然后用Update2.EXE升级即可
2.本程序并没有加载任何病毒,木马,如果你在别的地方下载的我不敢保证,但是在我这里下载的肯定是没有病毒的,如果你下载后被金山查出是病毒的话,那是很正常的。因为这个软件违反了金山的利益,你是金山的话你也会添加到病毒库中去的。
3.不要把程序改名字,改为Update.EXE的话,立刻就会被金山替换掉,如果你为了方便的话,你得为Update2.EXE新建一个快捷方式到桌面自己升级吧。不要以为从此一劳永逸。
4.该程序有可能会叫你输入注册号,在弹开的窗口那里已经有提供了,你只要复制后粘贴就可以了
5.再次希望你们看清楚了说明再用,不要老说升级不成功。我天天升,我朋友也跟着升,大家都没有问题
如果金山把它当病毒的话,我会查明后再做修改,请注意这两天的通知。
6.为何有的朋友发来的是感谢回帖,有的是投诉贴。请问那些不成功的朋友,你们是否有看清楚我写的东西。
第二步:杀毒
用 Update2.EXE升级到最新的数据库。
再开始全面杀毒
至此杀毒完毕系统恢复正常!
软件本站下载地址:http://www.hhh123.com/bbs/viewthread.php?tid=1&page=1&extra=page%3D1#pid1别的地方下载的我不敢保证没有加载任何病毒,木马.
我的电脑打不开,硬盘双击出现sxs.exe。
sxs.exe是病毒,已经被杀。
因为中毒时,在你的硬盘增加了一个批处理文件。autorun.inf硬盘双击
时先运行sxs.exe。详细请见:http://www.hhh123.com/bbs/viewth ... extra=page%3D1#pid2

参考资料:http://www.hhh123.com/bbs/viewthread.php?tid=1&extra=page%3D1

热心网友 时间:2023-11-03 08:10

“落雪”(GamePass)木马专杀1.1

http://www.jiangmin.com/download/TrojanKiller.rar

“落雪”GamePass木马病毒专杀工具
使用方法:下载文件至本机,解压后双击运行即可
查杀引擎版本:1.1
工具大小:51.7 KB
最新更新日期:2006.08.23
落雪木马专杀工具 V1.1 绿色版

http://down1.sz1001.net/up/小型软件2_0810/TrojanKiller.rar

“落雪”木马也叫“游戏大盗”( Trojan/PSW.GamePass),由VB 程序语言编写,通过 nSPack 3.1 加壳处理(即通常所说的“北斗壳”North Star),该木马文件图标一般是红色的图案,伪装成网络游戏的登陆器。

病毒运行后,在C盘program file以及windows目录下生成winlogon.exe、regedit.com等14个病毒文件,病毒文件之多比较少见,,事实上这14个不同文件名的病毒文件系同一种文件,“落雪”之名亦可能由此而来。病毒文件名被模拟成正常的系统工具名称,但是文件扩展名变成了 .com。江民反病毒工程师分析,这是病毒利用了Windows操作系统执行.com文件的优先级比EXE文件高的特性,这样,当用户调用系统配置文件Msconfig.exe的时候,一般习惯上输入 Msconfig,而这是执行的并不是微软的Msconfig.exe程序,而是病毒文件 Msconfig.com ,病毒作者的“良苦用心”由此可见。病毒另一狡诈之处还有,病毒还创建一名为winlogon.exe的进程,并把 winlogon.exe 的路径指向c:\windows\winlogon.exe,而正常的系统进程路径是C:\WINDOWS\system32\ winlogon.exe,以此达到迷惑用户的目的。

江民反病毒工程师介绍,除了在C盘下生成很多病毒文件外,病毒还修改注册表文件关联,每当用户点击html文件时,都会运行病毒。此外,病毒还在D盘下生成一个自动运行批处理文件,这样即使C盘目录下的病毒文件被清除,当用户打开D盘时,病毒仍然被激活运行。这也是许多用户反映病毒屡杀不绝的原因。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
淄博莲池医院豪华产科病房怎么样? 淄博莲池医院诊疗设备 淄博莲池医院地理位置 信息安全领域有哪些工作 12平方1000米减30公顷等于几公顷 姓黄 男孩 2012年农历八月二十九 21点36分出生 求大师看下八字五行... ...8月19日)下午2点40出生,求个好听的名字,父亲姓黄,母亲姓徐。_百度知... 请大师们帮我儿子起名,2013蛇年二月二十九农历出生,23点47分生下一个... 请帮忙起名 男孩姓黄 今年农历五月二十九出生,第二字最好带“山”字... 根据自己阅读的书制作一份手抄报 阅读的手抄报 怎么取消qq对话框挂件? 如何隐藏QQ对话框QQ秀栏 如何取消QQ下线弹出删除对话框 QQ聊天对话框自动弹出来怎么取消? 新版的qq怎么去掉屏幕上的对话框?? QQ2011怎么去除QQ聊天窗口的QQ秀 怎样把QQ会话框中的QQ空间 好友照片 好友推荐去掉? 如何去掉QQ登陆对话框中已登陆的QQ号码列表?? 抖音里别人对我的视频发表的评论我能把它删掉吗? 开机启动后如何去掉QQ自动登陆对话框 如何清除QQ对话框登录过的QQ号码 QQ对话框的这个怎么去掉? QQ对话框上的QQ号码怎么隐藏啊? 09年中国海洋大学自主招生录取名单 聂慎儿和吕璐生了个孩子去哪儿了 平面直角坐标系中,点到曲线的距离公式 中国有多少人叫吕璐旭 平面直角坐标系中 任意两点之间距离的公式是什么? 宝鸡文理学院吕璐案情有新进展吗 在平面坐标系中点到平面的距离公式 推荐几个绿色润眼的壁纸啊 sxs.exe的表现 绿色的壁纸能保护视力吗? 开机显示sxs.exe文件找不到,进入后双击开不了,显示打开方式,点右键打开没发现sxs.exe有autorun四个文件 帮忙找一个绿色的桌面壁纸,上面有只水鸟扑腾欲飞的 sxs.exe与autorun.inf病毒如何清理? 我的MP3中了SXS.EXE和AUTO.INF的病毒,怎么清除掉? 什么壁纸最环保 电脑中有十三个svchost.exe是怎么回事,正常吗? 墙纸的环保标准是多少。 杀完毒后每个盘都有sxs.exe和autorun.inf两0字节文件以怎么都删不除了,有那位高手能帮助解决一下。 谁有这个壁纸呀 求 svchost.exe是什么进程 是无纺布的墙纸好?还是纯纸的墙纸好? sql-smss.exe进程是什么? PVC墙纸和无纺布墙纸有什么区别? 电脑U盘文件已插究隐藏,而且桌面出现很多网站链接图标,360安全卫士还打不开 纯纸,无纺,纸基,特殊材质。这四类壁纸有哪些优缺点!!! 我的电脑不能用杀毒软件,是什么原因呢? 什么牌子的墙纸比较环保?