请问 这是什么类型的病毒! 除了重装和恢复,还有什么办法更快!

来源:百度知道 编辑:UC知道 时间:2024/05/02 20:08:39
我中了一种病毒,可是不知道怎么搞的病毒会到我的D E F盘去了,我没复制什么到其他盘啊,只有打开过,难道打开盘,也会中?
害我以为只有C盘中了 去恢复 后来又有.....
后来只能 每个盘 格式一下 再恢复了``````````
这到底是什么病毒呢 我只是有打开这几个盘而已,没复制进东西,也会中,求教`````````````````````

听你这样说,你的机器中了autorun.inf,sxs.exe病毒了,中了这个病毒是,应该在进程管理器那里,结束svochost.exe这个进程,后运行regedit-HKEY_LOCAL_MACHINE-SOFTWARE-MICROSOFT-WINDOWS-CURRENVERSION-EXPLORER-ADVANCED-FOLDER-HIDDEN-SHOWALL在这项内容里,选择CheckedValue将这个值改为1后,又将它删除,再新建一个DWORD值,将它名改为CheckedValue,把值改为1。将注册表关闭后,进每个盘将autorun.inf,sxs.exe,删除。重新启动,进安全模式,下载一个熊猫专杀,(是熊猫病毒作者制作的专杀).杀一遍就行了。还不行的话,就用奇虎360来下载熊猫专杀扫一遍就搞定了。

手动杀
特征:在每个盘根目录下自动生成sxs.exe,autorun.inf文件,有的还在windows\system32下生成SVOHOST.exe 或 sxs.exe ,文件属性为隐含属性。自动禁用杀毒软件。
Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉(并不是所有的系统都显示有这个进程,没有的就略过此步)。

(显示出被隐藏的系统文件)

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1

这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,类型为REG_SZ,并且把键值改为0!我们将这个改为1是毫无作用的。大家要看清楚CheckedValue后面的类型,正确的是“RED_DWORD”而不是“REG_SZ”(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了) <