还是sxs病毒的事,高手进啊- -#跪求好方法,望一一解答

来源:百度知道 编辑:UC知道 时间:2024/05/28 11:40:37
现象1:很多.exe的文件打开后过一会对话框就消失了,请问是不是这个病毒的原因...这个是问题1.
现象2:(HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
SVOHOST.exe 或 sxs.exe
下找到 SoundMam(注意不是soundman,只差一个字母) 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe )这一步中并没有soundmam这个键值.望解答,这个是问题2...
现象3:安全模式手删成功,但重启后又出现...怎么办- -#....问题3.....

找落雪专杀工具

进程文件: svohost 或 svohost.exe
进程位置: 系统
程序名称: Worm.IM.Jonie.a
程序用途: 蠕虫,传播恶意QQ信息。
程序作者:
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
安全等级: 低
进程分析: 病毒运行后会将自身复制到系统目录下,文件名为“SVOHOST.exe”和“hsoft.exe”。同时在注册表中添加Run/SoundMam信息,实现开机自动运行或打开文本文件时自动运行。该病毒会自动向QQ好友发送内容为“让我成功申请6位QQ号和Q币动画,朋友推荐我的,你看看http://www.***iex.com/abc.exe”等的消息,用户点击消息中的网址就有可能被病毒感染。病毒文件还可能包括:haohao.exe,intenet.exe,IeMain.Sys,winscok.dll,等等,该病毒也修改注册表创建系统服务KILL实现VML(隐藏、无扩展名)自启动。
请检查你的系统是否有上诉文件存在,如果有在安全模式下删除,并在注册表中查找并删除其键值,升级你的杀毒软件版本,在利用杀毒软件清除。

恭喜你中了武汉男生变种病毒