sxs.exe新变种!!!!!!!!!紧急求救!!!!

来源:百度知道 编辑:UC知道 时间:2024/05/22 17:02:26
经过橙色八月专用病毒提取器在安全模式下杀掉后 防火墙与监控都能打开 但是在D,E,F,G盘(C盘为系统盘其中并无sxs.exe与autorun.inf G盘是驱动程序盘)中均有sxs.exe存在并以文本问档的图标出现,所在磁盘中并无autorun.inf文件。当双击sxs.exe时被橙色八月杀掉的病毒全部恢复到系统中,所有的监控全部自动关闭,IE中出现杀毒字样时自动关闭,进入中毒状态!!
有办法解决吗??

其实还是SXS.EXE这个病毒在作梗.
杀完病毒后,你可以直接删除掉SXS.EXE啊,如果你发现有它的话.你双击它,等于又重新加载了病毒,当然又还原了.
1.步骤不能错,每个盘都要清查到底,一个也不能留,否则的话,前功尽弃.又得重头来;
2.再用瑞星等杀毒软件的最新版本加杀一遍,理应更安全;
3.再重启动机子,估计正常了.
4.以后如果使用U盘时,千万不要双击打开U盘,如果你U盘有病毒的话,一切又得重来.我就吃了这个亏.(当时我重装系统后,没有回到安全模式 下杀毒,而是就在正常模式下杀毒,结果没有发现U盘有病毒,结果一使用U盘,所有努力白费了,只好再装系统 )
5.如果经过这样的步骤后,瑞星监控还是不能打开,建议手动打开:
开始->运行->services.msc,进入服务列表,把瑞星(以R开头)的项手动打开:
状态:启动 种类:手动
就可以打开瑞星的监控了.

记得再重启一下机子.估计正常了.

最迅速、彻底的杀毒方法:
1、断开网络连接
2、打开“任务管理器”,应该有个SVOHOST.EXE进程,把它结束掉。到C:\WINDOWS\system32里找到SVOHOST.EXE把它删除。
3、执行“开始”-“运行”-输入“regedit”打开注册表
4、找到HKEY_LOCAL_MACHINE\Software\Microsoft\windows\ CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL中的CheckedValue,检查它的类型是否为REG_DWORD,如果不是则删掉CheckedValue,然后单击右键“新建”--〉“Dword值”,并命名为CheckedValue,然后修改它的键值为1。(不做这一步,第6、7步将无法查看到隐藏的系统文件)
5、打开各硬盘(“我的电脑”里右键“打开”或“资源管理器”右侧选择),
6、“文件夹选项”-“查看”-选择“显示所有文件和文件夹”,并把“隐藏受保护的系统文件”