游客
:
注册
|
登录
|
社区银行
|
会员
|
搜索
|
帮助
计算机之家
»
软件更新下载
»
原创软件
» sxs.exe专杀(计算机之家专用)
会员登录
[
立即注册
]
[
忘记用户名
] [
忘记密码
]
用户名
UID
:
密码:
隐身
界面风格:
- 使用默认 -
MSNCool 风格
Discuz! 风格
Cookie 有效期:
- 使用默认 -
浏览器进程
一小时
一天
一个月
永久
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: [原创] sxs.exe专杀(计算机之家专用)
本帖已经被作者加入个人空间
davidson
管理员
鬼影兵团团长
UID 147
精华
1
积分 4963
帖子 3036
威望 4953
现金 1587 币币
存款 5258 币币
阅读权限 12
注册 2005-11-5
来自 计算机之家
状态 离线
#1
大
中
小
发表于 2007-4-13 21:47
资料
个人空间
主页
短消息
加为好友
国际英文域名注册全部仅售48元一年
sxs.exe专杀(计算机之家专用)
病毒症状:
一、在d、e、f等非系统盘右键菜单生成AUTO选项,并在个盘下面生成autorun.inf和sxs.exe两个隐藏文件。
当寒冰第一次遇上这个病毒时,由于有了u盘auto 病毒的查杀经验,通过把“文件夹选项”中的
“隐藏受保护的操作系统文件(推荐)”前面的勾取消,并选择下面的“显示所有文件和文件夹”,明显看到autorun.inf,打开autorun.inf,里面写着
[AutoRun]
open=sxs.exe
shellexecute=sxs.exe
由此判定另一个文件sxs.exe为同谋,且为真正元凶。意思就是当你双击硬盘盘符,或者你选择“AUTO”打开时,程序自动执行sxs.exe文件,也就是运行病毒了,所以,就算你把c盘格式化,只要你双击其他盘符,马上病毒就重新运作,走遍全盘了,也摆脱了不少网友一味重装就天下大吉的“谎言”。
二、杀毒程序无法运行
发现中毒后,马上启动朋友的瑞星查杀,可是,当界面一闪而过后,什么都没有了(后来连安装和卸载都无法正常进行),后来查资料才知道该病毒可以关闭窗口名为下列的应用程序:“QQKav 、雅虎助手、 防火墙、网镖、杀毒、病毒、木马、恶意、QQAV、噬菌体”。
换句话说,当前的主流杀软和防火墙都是其查杀对象,包括金山,卡吧,瑞星,江民,天网等等都无法正常启动的。
三、添加启动项
查看系统启动项,看到一个叫Soundmam的启动项,可是文件却是指向c:windows/system32,诈一看好像是声卡的驱动哦,不过朋友的机没有这个声卡驱动的啊,而且仔细一看,原来指向的文件是“SVOHOST.exe”,这下一看更加肯定了,又是一个假冒“svchost.exe”的骗子。
附件:
您所在的用户组无法下载或查看附件
本帖最近评分记录
cao
2007-4-13 23:40
威望
+10
原创内容
cao
2007-4-13 23:40
现金
+10
原创内容
论坛招聘版主中
社区勋章申请
松下顶级双核现正热卖中
cao
技术精英
业余疯子
UID 10997
精华
5
积分 1024
帖子 828
威望 974
现金 41 币币
存款 9185 币币
阅读权限 11
注册 2007-1-6
状态 离线
#2
大
中
小
发表于 2007-4-13 23:43
资料
个人空间
主页
短消息
加为好友
使用小工具,集成目前手动办法全自动批处理完成,值得一用。
看贴回帖,遨游论坛的基本美德!
PC求助问题解决后编辑主题分类为[已解决],发现违规贴点右下角报告或到站务处理置顶中专题贴中举报。
风景001
新手上路
UID 9299
精华 0
积分 10
帖子 18
威望 10
现金 55 币币
存款 0 币币
阅读权限 1
注册 2006-12-20
状态 离线
#3
大
中
小
发表于 2007-4-22 18:33
资料
个人空间
短消息
加为好友
下载试用,谢谢楼主分享。
jsb2008
注册会员
UID 9182
精华 0
积分 21
帖子 41
威望 21
现金 97 币币
存款 0 币币
阅读权限 2
注册 2006-12-20
状态 离线
#4
大
中
小
发表于 2007-4-24 15:02
资料
个人空间
短消息
加为好友
谢谢楼主,辛苦了!!!
罪恶冷焰
注册会员
UID 10044
精华 0
积分 22
帖子 24
威望 22
现金 44 币币
存款 0 币币
阅读权限 2
注册 2006-12-27
状态 离线
#5
大
中
小
发表于 2007-4-25 07:32
资料
个人空间
短消息
加为好友
谢谢楼住!正需要!
wwwppo999
(Cfan)
技术精英
UID 21482
精华 0
积分 1028
帖子 416
威望 1028
现金 272 币币
存款 1000 币币
阅读权限 11
注册 2007-4-25
来自 昆明
状态 离线
#6
大
中
小
发表于 2007-4-28 17:30
资料
个人空间
主页
短消息
加为好友
很不错,看上去和AutoRun病毒清除的方法一样!!
wuyoucaoa
铜牌会员
UID 5185
精华 0
积分 1406
帖子 1978
威望 1406
现金 52 币币
存款 7313 币币
阅读权限 7
注册 2006-7-23
状态 离线
#7
大
中
小
发表于 2007-5-4 21:26
资料
个人空间
短消息
加为好友
学中这个毒, 下来备用.
zqx_9310
注册会员
UID 18078
精华 0
积分 47
帖子 65
威望 47
现金 28 币币
存款 90 币币
阅读权限 2
注册 2007-4-7
状态 离线
#8
大
中
小
发表于 2007-5-5 10:29
资料
个人空间
短消息
加为好友
谢谢,收藏
cjm7065
新手上路
UID 6790
精华 0
积分 16
帖子 28
威望 16
现金 82 币币
存款 0 币币
阅读权限 1
注册 2006-11-7
状态 离线
#9
大
中
小
发表于 2007-5-7 16:54
资料
个人空间
短消息
加为好友
可能有用得着的时候!
清风无语
新手上路
UID 21920
精华 0
积分 18
帖子 20
威望 18
现金 24 币币
存款 0 币币
阅读权限 1
注册 2007-4-27
来自 北京
状态 离线
#10
大
中
小
发表于 2007-5-19 05:22
资料
个人空间
短消息
加为好友
我也遇到过类似的病毒,收藏备用了,谢谢。
hao123
注册会员
UID 22808
精华 0
积分 28
帖子 29
威望 28
现金 61 币币
存款 100 币币
阅读权限 2
注册 2007-5-1
状态 离线
#11
大
中
小
发表于 2007-5-19 10:02
资料
个人空间
短消息
加为好友
谢谢分享!!
很有用!!!!!!!!!!
投票
交易
悬赏
活动
论坛跳转 ...
> 安装版XP系统下载
> 其他系统发布
> 软件更新下载
> 每日更新
> 原创软件
> 『 影视剧场 』
> 『 综合资源 』
> 『 活动专区 』
> 计算机维修教学
> 系统安装设置
> 硬件专场
> 『 网络畅游 』
> 『 软件讨论 』
> 软件参考文献
> 软件寻求
> 『 计算机安全 』
> 杀软天地
> 防火墙专区
> 『 疑难求助 』
> 『 休闲水场 』
> 『 精品网文 』
> 『 美丽贴图 』
> 『 体育联盟 』
> 『 社区公告 』
> 『 站务处理 』
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
升级个人空间