sxs.exe 病毒專殺工具 最近更新
更新時(shí)間:2006年12月13日 00:00:00 作者:
關(guān)于sxs.exe 病毒查殺文章請(qǐng)看下面的鏈接
http://www.jztop.com/net/bdzq/du/20060813/26006.html
殺毒前請(qǐng)先斷開網(wǎng)絡(luò)連接,運(yùn)行專殺工具完以后重啟電腦
下載地址:
下載sxs.exe病毒專殺工具
***************************************
前些天電腦中了“sxs.exe病毒”,后來(lái)整理了一篇“sxs.exe病毒手動(dòng)刪除方法”,沒(méi)想到短短幾天時(shí)間,通過(guò)搜索找過(guò)來(lái)的朋友就突破8000大關(guān),此病毒發(fā)作之廣可想而知。
殺毒軟件方日前終于推出了針對(duì)此病毒的專殺工具,再遇到這個(gè)問(wèn)題的朋友就無(wú)須自己動(dòng)手了。
說(shuō)明:
引用
8月初出現(xiàn)了大量針對(duì)主流殺毒軟件編寫的惡性病毒。它們除了具有常見(jiàn)危害外,還會(huì)造成主流殺毒軟件和個(gè)人防火墻無(wú)法打開,甚至導(dǎo)致殺毒時(shí)系統(tǒng)出現(xiàn)“藍(lán)屏”、自動(dòng)重啟、死機(jī)等狀況。
瑞星“橙色八月專用提取清除工具”專門針對(duì)此類病毒編寫,可清除“QQ通行證(Trojan.PSW.QQPass)”、“傳奇終結(jié)者(Trojan.PSW.Lmir)”、“密西木馬(Trojan.psw.misc)”等病毒及其變種。沒(méi)有安裝瑞星殺毒軟件的用戶可免費(fèi)下載使用。
注:建議您重新啟動(dòng)計(jì)算機(jī),按住F8鍵,選擇“安全模式”,進(jìn)入后使用此工具殺毒。
附:病毒列表上的病毒主要針對(duì)以下安全軟件
卡巴斯基
Symantec AntiVirus
瑞星
江民殺毒軟件
天網(wǎng)防火墻個(gè)人版
噬菌體
木馬克星
金山毒霸
橙色八月專用提取清除工具下載地址:
http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml
***************************************
sxs.exe病毒手動(dòng)刪除方法
有史以來(lái)第一次遭遇如此頑固的病毒,網(wǎng)上找了找,沒(méi)有統(tǒng)一的名字,瑞星稱為 Trojan.PSW.QQPass.pqb 病毒,我就叫它 sxs.exe病毒吧
重裝系統(tǒng)后,雙擊分區(qū)盤又中了,郁悶,瑞星自動(dòng)關(guān)閉無(wú)法打開,決定手動(dòng)將其刪除
現(xiàn)象:系統(tǒng)文件隱藏?zé)o法顯示,雙擊盤符無(wú)反映,任務(wù)管理器發(fā)現(xiàn) sxs.exe 或者 svohost.exe (與系統(tǒng)進(jìn)程 svchost.exe 一字之差),殺毒軟件實(shí)時(shí)監(jiān)控自動(dòng)關(guān)閉并無(wú)法打開
找了網(wǎng)上許多方法,無(wú)法有效刪除,并且沒(méi)有專殺工具
手動(dòng)刪除“sxs.exe病毒”方法:
在以下整個(gè)過(guò)程中不得雙擊分區(qū)盤,需要打開時(shí)用鼠標(biāo)右鍵——打開
一、關(guān)閉病毒進(jìn)程
Ctrl + Alt + Del 任務(wù)管理器,在進(jìn)程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一個(gè)字母),有的話就將它結(jié)束掉
二、顯示出被隱藏的系統(tǒng)文件
運(yùn)行——regedit
HKEY_LOCAL_MACHINE"Software"Microsoft"windows"CurrentVersion"
explorer"Advanced"Folder"Hidden"SHOWALL,
將CheckedValue鍵值修改為1
這里要注意,病毒會(huì)把本來(lái)有效的DWORD值CheckedValue刪除掉,新建了一個(gè)無(wú)效的字符串值CheckedValue,并且把鍵值改為 0!我們將這個(gè)改為1是毫無(wú)作用的。(有部分病毒變種會(huì)直接把這個(gè)CheckedValue給刪掉,只需和下面一樣,自己再重新建一個(gè)就可以了)
方法:刪除此CheckedValue鍵值,單擊右鍵 新建——Dword值——命名為CheckedValue,然后修改它的鍵值為1,這樣就可以選擇“顯示所有隱藏文件”和“顯示系統(tǒng)文件”。
在文件夾——工具——文件夾選項(xiàng)中將系統(tǒng)文件和隱藏文件設(shè)置為顯示
三、刪除病毒
在分區(qū)盤上單擊鼠標(biāo)右鍵——打開,看到每個(gè)盤跟目錄下有 autorun.inf 和 sxs.exe 兩個(gè)文件,將其刪除。
四、刪除病毒的自動(dòng)運(yùn)行項(xiàng)
打開注冊(cè)表 運(yùn)行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
下找到 SoundMam 鍵值,可能有兩個(gè),刪除其中的鍵值為 C:\WINDOWS\system32\SVOHOST.exe 的
最后到 C:\WINDOWS\system32" 目錄下刪除 SVOHOST.exe 或 sxs.exe
重啟電腦后,發(fā)現(xiàn)殺毒軟件可以打開,分區(qū)盤雙擊可以打開了。
五、后續(xù)
殺毒軟件實(shí)時(shí)監(jiān)控可以打開,但開機(jī)無(wú)法自動(dòng)運(yùn)行
最簡(jiǎn)單的辦法,執(zhí)行殺毒軟件的添加刪除組件——修復(fù),即可。
最近發(fā)現(xiàn)中毒的人比較多
相關(guān)軟件下載
http://upload.programfan.com/upfile/200611280727787.rar
http://www.jztop.com/net/bdzq/du/20060813/26006.html
殺毒前請(qǐng)先斷開網(wǎng)絡(luò)連接,運(yùn)行專殺工具完以后重啟電腦
下載地址:
下載sxs.exe病毒專殺工具
***************************************
前些天電腦中了“sxs.exe病毒”,后來(lái)整理了一篇“sxs.exe病毒手動(dòng)刪除方法”,沒(méi)想到短短幾天時(shí)間,通過(guò)搜索找過(guò)來(lái)的朋友就突破8000大關(guān),此病毒發(fā)作之廣可想而知。
殺毒軟件方日前終于推出了針對(duì)此病毒的專殺工具,再遇到這個(gè)問(wèn)題的朋友就無(wú)須自己動(dòng)手了。
說(shuō)明:
引用
8月初出現(xiàn)了大量針對(duì)主流殺毒軟件編寫的惡性病毒。它們除了具有常見(jiàn)危害外,還會(huì)造成主流殺毒軟件和個(gè)人防火墻無(wú)法打開,甚至導(dǎo)致殺毒時(shí)系統(tǒng)出現(xiàn)“藍(lán)屏”、自動(dòng)重啟、死機(jī)等狀況。
瑞星“橙色八月專用提取清除工具”專門針對(duì)此類病毒編寫,可清除“QQ通行證(Trojan.PSW.QQPass)”、“傳奇終結(jié)者(Trojan.PSW.Lmir)”、“密西木馬(Trojan.psw.misc)”等病毒及其變種。沒(méi)有安裝瑞星殺毒軟件的用戶可免費(fèi)下載使用。
注:建議您重新啟動(dòng)計(jì)算機(jī),按住F8鍵,選擇“安全模式”,進(jìn)入后使用此工具殺毒。
附:病毒列表上的病毒主要針對(duì)以下安全軟件
卡巴斯基
Symantec AntiVirus
瑞星
江民殺毒軟件
天網(wǎng)防火墻個(gè)人版
噬菌體
木馬克星
金山毒霸
橙色八月專用提取清除工具下載地址:
http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml
***************************************
sxs.exe病毒手動(dòng)刪除方法
有史以來(lái)第一次遭遇如此頑固的病毒,網(wǎng)上找了找,沒(méi)有統(tǒng)一的名字,瑞星稱為 Trojan.PSW.QQPass.pqb 病毒,我就叫它 sxs.exe病毒吧
重裝系統(tǒng)后,雙擊分區(qū)盤又中了,郁悶,瑞星自動(dòng)關(guān)閉無(wú)法打開,決定手動(dòng)將其刪除
現(xiàn)象:系統(tǒng)文件隱藏?zé)o法顯示,雙擊盤符無(wú)反映,任務(wù)管理器發(fā)現(xiàn) sxs.exe 或者 svohost.exe (與系統(tǒng)進(jìn)程 svchost.exe 一字之差),殺毒軟件實(shí)時(shí)監(jiān)控自動(dòng)關(guān)閉并無(wú)法打開
找了網(wǎng)上許多方法,無(wú)法有效刪除,并且沒(méi)有專殺工具
手動(dòng)刪除“sxs.exe病毒”方法:
在以下整個(gè)過(guò)程中不得雙擊分區(qū)盤,需要打開時(shí)用鼠標(biāo)右鍵——打開
一、關(guān)閉病毒進(jìn)程
Ctrl + Alt + Del 任務(wù)管理器,在進(jìn)程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一個(gè)字母),有的話就將它結(jié)束掉
二、顯示出被隱藏的系統(tǒng)文件
運(yùn)行——regedit
HKEY_LOCAL_MACHINE"Software"Microsoft"windows"CurrentVersion"
explorer"Advanced"Folder"Hidden"SHOWALL,
將CheckedValue鍵值修改為1
這里要注意,病毒會(huì)把本來(lái)有效的DWORD值CheckedValue刪除掉,新建了一個(gè)無(wú)效的字符串值CheckedValue,并且把鍵值改為 0!我們將這個(gè)改為1是毫無(wú)作用的。(有部分病毒變種會(huì)直接把這個(gè)CheckedValue給刪掉,只需和下面一樣,自己再重新建一個(gè)就可以了)
方法:刪除此CheckedValue鍵值,單擊右鍵 新建——Dword值——命名為CheckedValue,然后修改它的鍵值為1,這樣就可以選擇“顯示所有隱藏文件”和“顯示系統(tǒng)文件”。
在文件夾——工具——文件夾選項(xiàng)中將系統(tǒng)文件和隱藏文件設(shè)置為顯示
三、刪除病毒
在分區(qū)盤上單擊鼠標(biāo)右鍵——打開,看到每個(gè)盤跟目錄下有 autorun.inf 和 sxs.exe 兩個(gè)文件,將其刪除。
四、刪除病毒的自動(dòng)運(yùn)行項(xiàng)
打開注冊(cè)表 運(yùn)行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
下找到 SoundMam 鍵值,可能有兩個(gè),刪除其中的鍵值為 C:\WINDOWS\system32\SVOHOST.exe 的
最后到 C:\WINDOWS\system32" 目錄下刪除 SVOHOST.exe 或 sxs.exe
重啟電腦后,發(fā)現(xiàn)殺毒軟件可以打開,分區(qū)盤雙擊可以打開了。
五、后續(xù)
殺毒軟件實(shí)時(shí)監(jiān)控可以打開,但開機(jī)無(wú)法自動(dòng)運(yùn)行
最簡(jiǎn)單的辦法,執(zhí)行殺毒軟件的添加刪除組件——修復(fù),即可。
最近發(fā)現(xiàn)中毒的人比較多
相關(guān)軟件下載
http://upload.programfan.com/upfile/200611280727787.rar
相關(guān)文章
解讀網(wǎng)站被掛其中木馬分析js+eval實(shí)現(xiàn)
解讀網(wǎng)站被掛其中木馬分析js+eval實(shí)現(xiàn)2007-03-03
利用tasklist與taskkill實(shí)現(xiàn)AV終結(jié)者新變種(隨機(jī)7位字母病毒)的刪除方法
今天公司的電腦中了這個(gè)病毒,卡巴和360都無(wú)法運(yùn)行,因?yàn)槭莤p系統(tǒng),所以我想到了用tasklist和taskkill實(shí)現(xiàn)刪除方法,具體方法如下2007-10-10
開機(jī)后 自動(dòng)出來(lái)我的文檔窗口的解決方法
最近朋友電腦好像出現(xiàn)了這個(gè)問(wèn)題,按照下面的方法就可以解決了2008-09-09
infostealer.gampass病毒分析手動(dòng)解決
2008-01-01
SREng用法簡(jiǎn)要說(shuō)明圖文教程(如何獲得日志/刪啟動(dòng)項(xiàng)目/服務(wù)/驅(qū)動(dòng)/BHO等)
SREng用法簡(jiǎn)要說(shuō)明圖文教程(如何獲得日志/刪啟動(dòng)項(xiàng)目/服務(wù)/驅(qū)動(dòng)/BHO等)...2007-04-04
woso.exe,wlso.exe,wmso.exe, woso.exe,ztso.exe 等木馬盜號(hào)病毒專殺工具
woso.exe,wlso.exe,wmso.exe, woso.exe,ztso.exe 等木馬盜號(hào)病毒專殺工具...2007-05-05

