计算机之家


 
标题: [原创] sxs.exe专杀(计算机之家专用)
本帖已经被作者加入个人空间
davidson
管理员
Rank: 12Rank: 12Rank: 12
鬼影兵团团长


黄金骑士   论坛元老   紫色巅峰  
UID 147
精华 1
积分 4963
帖子 3036
威望 4953
现金 1587 币币
存款 5258 币币
阅读权限 12
注册 2005-11-5
来自 计算机之家
状态 离线
 
发表于 2007-4-13 21:47  资料  个人空间  主页 短消息  加为好友  QQ           
国际英文域名注册全部仅售48元一年
sxs.exe专杀(计算机之家专用)

病毒症状:
一、在d、e、f等非系统盘右键菜单生成AUTO选项,并在个盘下面生成autorun.inf和sxs.exe两个隐藏文件。
当寒冰第一次遇上这个病毒时,由于有了u盘auto 病毒的查杀经验,通过把“文件夹选项”中的
“隐藏受保护的操作系统文件(推荐)”前面的勾取消,并选择下面的“显示所有文件和文件夹”,明显看到autorun.inf,打开autorun.inf,里面写着
[AutoRun]
open=sxs.exe
shellexecute=sxs.exe
由此判定另一个文件sxs.exe为同谋,且为真正元凶。意思就是当你双击硬盘盘符,或者你选择“AUTO”打开时,程序自动执行sxs.exe文件,也就是运行病毒了,所以,就算你把c盘格式化,只要你双击其他盘符,马上病毒就重新运作,走遍全盘了,也摆脱了不少网友一味重装就天下大吉的“谎言”。

二、杀毒程序无法运行
发现中毒后,马上启动朋友的瑞星查杀,可是,当界面一闪而过后,什么都没有了(后来连安装和卸载都无法正常进行),后来查资料才知道该病毒可以关闭窗口名为下列的应用程序:“QQKav 、雅虎助手、 防火墙、网镖、杀毒、病毒、木马、恶意、QQAV、噬菌体”。
换句话说,当前的主流杀软和防火墙都是其查杀对象,包括金山,卡吧,瑞星,江民,天网等等都无法正常启动的。


三、添加启动项
查看系统启动项,看到一个叫Soundmam的启动项,可是文件却是指向c:windows/system32,诈一看好像是声卡的驱动哦,不过朋友的机没有这个声卡驱动的啊,而且仔细一看,原来指向的文件是“SVOHOST.exe”,这下一看更加肯定了,又是一个假冒“svchost.exe”的骗子。



 附件: 您所在的用户组无法下载或查看附件
本帖最近评分记录
cao   2007-4-13 23:40  威望  +10   原创内容
cao   2007-4-13 23:40  现金  +10   原创内容




顶部
松下顶级双核现正热卖中
cao
技术精英
Rank: 11Rank: 11Rank: 11Rank: 11
业余疯子


技术精英组  
UID 10997
精华 5
积分 1024
帖子 828
威望 974
现金 41 币币
存款 9185 币币
阅读权限 11
注册 2007-1-6
状态 离线
 
发表于 2007-4-13 23:43  资料  个人空间  主页 短消息  加为好友 
使用小工具,集成目前手动办法全自动批处理完成,值得一用。





看贴回帖,遨游论坛的基本美德!
PC求助问题解决后编辑主题分类为[已解决],发现违规贴点右下角报告或到站务处理置顶中专题贴中举报。
顶部
风景001
新手上路
Rank: 1


UID 9299
精华 0
积分 10
帖子 18
威望 10
现金 55 币币
存款 0 币币
阅读权限 1
注册 2006-12-20
状态 离线
 
发表于 2007-4-22 18:33  资料  个人空间  短消息  加为好友 
下载试用,谢谢楼主分享。

顶部
jsb2008
注册会员
Rank: 2



UID 9182
精华 0
积分 21
帖子 41
威望 21
现金 97 币币
存款 0 币币
阅读权限 2
注册 2006-12-20
状态 离线
 
发表于 2007-4-24 15:02  资料  个人空间  短消息  加为好友 
谢谢楼主,辛苦了!!!

顶部
罪恶冷焰
注册会员
Rank: 2



UID 10044
精华 0
积分 22
帖子 24
威望 22
现金 44 币币
存款 0 币币
阅读权限 2
注册 2006-12-27
状态 离线
 
发表于 2007-4-25 07:32  资料  个人空间  短消息  加为好友 
谢谢楼住!正需要!

顶部
wwwppo999 (Cfan)
技术精英
Rank: 11Rank: 11Rank: 11Rank: 11


技术精英组  
UID 21482
精华 0
积分 1028
帖子 416
威望 1028
现金 272 币币
存款 1000 币币
阅读权限 11
注册 2007-4-25
来自 昆明
状态 离线
 
发表于 2007-4-28 17:30  资料  个人空间  主页 短消息  加为好友  QQ
很不错,看上去和AutoRun病毒清除的方法一样!!

顶部
wuyoucaoa
铜牌会员
Rank: 7Rank: 7Rank: 7


热心会员(一等荣誉)  
UID 5185
精华 0
积分 1406
帖子 1978
威望 1406
现金 52 币币
存款 7313 币币
阅读权限 7
注册 2006-7-23
状态 离线
 
发表于 2007-5-4 21:26  资料  个人空间  短消息  加为好友 
学中这个毒, 下来备用.






顶部
zqx_9310
注册会员
Rank: 2



UID 18078
精华 0
积分 47
帖子 65
威望 47
现金 28 币币
存款 90 币币
阅读权限 2
注册 2007-4-7
状态 离线
 
发表于 2007-5-5 10:29  资料  个人空间  短消息  加为好友 
谢谢,收藏

顶部
cjm7065
新手上路
Rank: 1



UID 6790
精华 0
积分 16
帖子 28
威望 16
现金 82 币币
存款 0 币币
阅读权限 1
注册 2006-11-7
状态 离线
 
发表于 2007-5-7 16:54  资料  个人空间  短消息  加为好友 
可能有用得着的时候!

顶部
清风无语
新手上路
Rank: 1



UID 21920
精华 0
积分 18
帖子 20
威望 18
现金 24 币币
存款 0 币币
阅读权限 1
注册 2007-4-27
来自 北京
状态 离线
 
发表于 2007-5-19 05:22  资料  个人空间  短消息  加为好友 
我也遇到过类似的病毒,收藏备用了,谢谢。

顶部
hao123
注册会员
Rank: 2



UID 22808
精华 0
积分 28
帖子 29
威望 28
现金 61 币币
存款 100 币币
阅读权限 2
注册 2007-5-1
状态 离线
 
发表于 2007-5-19 10:02  资料  个人空间  短消息  加为好友 
谢谢分享!!
很有用!!!!!!!!!!

顶部
 

 
 
当前时区 GMT+8, 现在时间是 2008-10-14 19:56