SXS.EXE病毒如何删除?

来源:百度知道 编辑:UC知道 时间:2024/05/24 12:28:05
症状和大家在网上说的一样,但我用百度上大家提供的方法仍然无法删除,主要是在任务管理器里无法找到SXS或者SVOHOST的进程,接下去的操作就无法进行了,是不是还有什么别的名字,有没有高人能指点一下。谢谢!
以前我一直在用卡巴斯基加木马清道夫(每日更新),每次发现SXS也能正常杀掉,后来在一次格式化我的U盘时不能正常进行(我的U盘是威刚1G的,但不知道怎么搞的有次出错后就显示有3.9G了,格式化以后也一直这样,也上百度找过些U盘工具但都没效果,准备去换个。),然后卡巴斯基自动退出,接着就发现DEF盘根目录下都发现SXS.EXE和另一个autorun.inf文件,C盘上倒是没有,删除后几秒钟内就会重新出现,到任务管理器的进程中也无法找到有SXS和SVOHOST的进程,也就没法子按大家在百度上说的方法清除了。

可能有变种
病毒是千变万化的
网上发布的清除方法
也只是安全专家针对某一个时间段里网络上出现那个病毒的清除方法
所以最好的方法是
参照专家的方法,自己手工解决。

你中了橙色八月病毒。这个病毒能让主流杀毒软件不能启动,你到http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml下载橙色八月专用提取清除工具 清除一下,
顺便说下,在橙色八月专用提取工具清理一段时间内存后就直接启动卡巴或其他杀毒软件,这时就可以启动了,但不要重新启动电脑,因为这个软件不能将病毒杀掉,只能暂时控制起来。重起电脑的话问题还会反复的。启动卡巴或其他杀毒软件一起查杀,随提示操作,问题就可以解决。当然,最后还提去删除每个盘里的sautorun.inf

autorun.inf一个文本形式的配置文件,我们可以用文本编辑软件进行编辑,它只能位于驱动器的根目录下。这个文件包含了需要自动运行的命令,如改变的驱动器图标、运行的程序文件、可选快捷菜单等内容。

事实上,大多数的用户并不需要AutoRun.inf文件来运行程序,因此,我们完全可以将硬盘的AutoRun功能关闭,这样即使在硬盘根目录下有AutoRun.inf这个文件,Windows也不会去运行其中指定的程序,从而黑客可能利用AutoRun.inf文件达到入侵的目的。

解决方法:是Autorun.inf这个文件有问题,将属性去除掉后删除,然后在注册表中查找autorun.inf所指向的文件,查到后将shell这个子项删除,即可打开D盘。开始--运行输入"regedit"(注册表) ,用"Ctrl+F"键
出现查找对话框输入"autorun.inf" 就可以看见 shell 子项
然后右键--删除