中了个貌似是sxs病毒,但是发现又很不一样

来源:百度知道 编辑:UC知道 时间:2024/05/21 17:20:04
本人用的McAfee 10.0,检测不出来,但是在U盘感染后在其他机子的卡巴和瑞星都查出来是sxs病毒。
依据网友提供的手动杀毒方法,发现这个和sxs病毒很不同
第一,在进程里没有sxs.exe、svohost.exe这些进程
第二,在注册表内CheckedValue键值是REG-WORD类型,并且为0,修改为1后,又会变回0。当删除此键值后,新建一个同名键值时,发现重名,原来自动生成CheckedValue的无效键值,就和删除的键值一样
第三,用winzip查看隐藏文件的时候发现在磁盘根目录下出现的是svchost.exe、autorun.inf,而不是svohost.exe
=============================================
求教大虾们如何处理?
本人电脑的情况是无法查看隐藏文件

按您的情况,根目录下的svchost.exe;autorun.inf等均为非正常文件,请引导至安全模式,并禁用所有非必须启动项目,手工更名这两个文件,推荐使用木马克星和windows清理助手请除一下,试试看吧。