Sxs.exe是什么

来源:百度知道 编辑:UC知道 时间:2024/05/17 23:54:52

有很多说法.
SXS.exe病毒(有时是柯南的头像,有些是超级兔子的头像)和autorun.inf文件不能被杀毒软件查杀,只能手动查杀删除

1首先关闭系统还原,进入安全模式下面,

把隐藏文件和受保护的隐藏系统文件选项打开。

2打开任务管理器 ,看看里面有没有一个叫做SVOHOST.exe的文件,

而不是系统自带的svchost.exe文件,如果有,把它结束掉。

3进入C:\WINDOWS\system32下面找到SVOHOST.exe这个文件

(可以按下S 键进行查找)删除,然后回到每一个系统盘符下面,

删除SXS.exe和autorun.inf两个文件(

注意用右键打开盘符,否则双击还会启动病毒文件)然后重新启动系统。

4 即可删除各这个病毒。

这是一个盗取QQ帐号密码的木马病毒,特点是可以通过可移动磁盘传播。该病毒的主要危害是盗取QQ帐户和密码;该病毒还会结束大量反病毒软件,降低系统的安全等级。

1,生成文件
%system%\SVOHOST.exe
%system%\winscok.dll

2,添加启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"SoundMam" = "%system%\SVOHOST.exe"

3,盗取方式
键盘记录,包括软件盘;将盗取的号码和密码通过邮件发送到指定邮箱。

4,传播方式
检测系统是否有可移动磁盘,是则拷贝病毒到可移动磁盘根目录。
sxs.exe
autorun.inf

5,autorun.inf添加下列内容,达到自运行的目的。
[AutoRun]