您的位置:网站首页 > 电器维修资料网 > 正文 >
清除sxs.exe病毒的方法
★★★★★【文章导读】:清除sxs.exe病毒的方法具体内容是:重装系统后,双击分区盘又中了,郁闷,瑞星自动关闭无法打开,决定手动将其删除现象:系统文件隐藏无法显示,双击盘符无反映,任务管理器发现sxs.exe或者svohost.exe(与系统进程svchost.exe一字之差),杀毒软件实时…
来源: 日期:2013-12-24 21:10:52 人气:标签:
重装系统后,双击分区盘又中了,郁闷,瑞星自动关闭无法打开,决定手动将其删除
现象:系统文件隐藏无法显示,双击盘符无反映,任务管理器发现 sxs.exe 或者 svohost.exe (与系统进程 svchost.exe 一字之差),杀毒软件实时监控自动关闭并无法打开
找了网上许多方法,无法有效删除,并且没有专杀工具
手动删除“sxs.exe病毒”方法:
在以下整个过程中不得双击分区盘,需要打开时用鼠标右键——打开
一、关闭病毒进程
CTRl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉
二、显示出被隐藏的系统文件
运行——regedit
HKEY_LOCAL_MACHINE\SOFtware\MICrosoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将Checkedvalue键值修改为1
这里要注意,病毒会把本来有效的DWORD值Checkedvalue删除掉,新建了一个无效的字符串值Checkedvalue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个Checkedvalue给删掉,只需和下面一样,自己再重新建一个就可以了)
方法:删除此Checkedvalue键值,单击右键 新建——Dword值——命名为Checkedvalue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示
三、删除病毒
在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。
四、删除病毒的自动运行项
打开注册表 运行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
下找到 SounDMAm 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的
后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe
重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了。
注:建议您重新启动计算机,按住F8键,选择“安全模式”,进入后使用此工具杀毒。
附:病毒列表上的病毒主要针对以下安全软件
卡巴斯基
Symantec AntiVirus
瑞星
江民杀毒软件
天网防火墙个人版
噬菌体
木马克星
金山毒霸
这是一个盗取QQ帐号密码的木马病毒,特点是可以通过可移动磁盘传播。该病毒的主要危害是盗取QQ帐户和密码;该病毒还会结束大量反病毒软件,降低系统的安全等级。
1,生成文件
%system%SVOHOST.exe
%system%winscok.dll
2,添加启动项
HKEY_LOCAL_MACHINESOFTWAREMIcrosoftWindowsCurrentVersionRun
"SoundMam" = "%system%SVOHOST.exe"
3,盗取方式
键盘记录,包括软件盘;将盗取的号码和密码通过邮件发送到指定邮箱。
- 1
- 2
- 3
- 4
- 下一页
【看看这篇文章在百度的收录情况】
相关文章
- 上一篇: 怎样判断电脑是否中病毒
- 下一篇: 落雪病毒手动删除方法