SXS.exe病毒之我见

病毒名称: sxs.exe---瑞星称为 Trojan.PSW.QQPass.pqb 病毒

病毒特点: sxs.exe 特点是可以通过可移动磁盘传播,主要危害是盗取QQ帐户和密码,并且会终止大量反病毒软件的进程(瑞星、卡巴无一幸免),系统自带的防火墙也不能启动与关闭,系统文件隐藏无法显示,双击盘符无反映,任务管理器发现 sxs.exe 或者 svohost.exe (与系统进程 svchost.exe 一字之差),杀毒软件实时监控自动关闭并无法打开。电脑上每个磁盘都有“autorun.inf”文件和“sxs.exe”文件,重装系统也没有用。

网上有N多关于这种病毒的介绍和手工删除说明,而且基本上属于一个版本。如果症状和上面类似,可以参照一般解决方法。如果进程中找不到 sxs .exe或 SVOHOST.exe,每个盘符下的“autorun.inf”文件和“sxs.exe”文件删除又重新出现的话,请参见我的解决办法。

一)、一般解决办法:这是修改过的ROSE病毒,可以结束SXS的进程删除。: 在以下整个过程中不得双击分区盘,需要打开时用鼠标右键——打开
1.关闭病毒进程 Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉 。
2.显示出被隐藏的系统文件 运行——regedit HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1。 这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)。方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。 在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示
3.删除病毒 在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。 
4.删除病毒的自动运行项 打开注册表 运行——regedit HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run 下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的。最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe 。重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了。
5.后续 杀毒软件实时监控可以打开,但开机无法自动运行 最简单的办法,执行杀毒软件的添加删除组件——修复,即可。另外已用GHOST备份系统盘的,那就简单了只需恢复系统盘,打开“我的电脑”文件夹选项里显示隐藏文件显示系统保护的文件,然后如上所说,将其他盘根目录的INI文件和EXE文件删除就可以了。有的软件点击不开,那是已经破坏了软件执行程序,执行软件的添加删除组件——修复,即可。

二)、我的解决办法:
1.搜索电脑中的所有“autorun.inf”文件和“sxs.exe”文件,先将“autorun.inf”统一删除,之后将“sxs.exe”统一删除(进程中没有SXS.exe的前提下);
2.查看启动项运行---msconfig,如果有就将其前面的勾去掉;
3.运行--regedit,查找sxs 或 SVOHOST,一直F3.知道查找结束;
4.隐藏文件的显示可以参照前文

---END

本文转自 richardlee 51CTO博客,原文链接:http://blog.51cto.com/richardlee/23164

SXS.exe病毒之我见相关推荐

  1. autorun.inf sxs.exe病毒手动解决方法

    autorun.inf sxs.exe病毒手动解决方法 一.确认中已中此病毒: 依次执行 开始--运行--输入"cmd"--输入"X:"(X为盘符可以是D盘,可 ...

  2. 手动查杀sxs.exe病毒

    前几天,笔者的U盘中了这种病毒.笔者找了网上许多方法,无法有效查杀,并且没有专杀工具.是个很顽固的病毒,网上找了找,没有统一的名字,瑞星称为 Trojan.PSW.QQPass.pqb 病毒.就姑且叫 ...

  3. Sxs.exe病毒处理方法

    标题:Sxs.exe病毒处理方法 -------------------------------------------------------------------------------- 针对 ...

  4. sxs.exe病毒及清理办法

    许多朋友都是通过移动盘拷贝东西时被感染的,特别是U盘,特别是在网吧,当你拷完东西是,利用DOS进入你的移动盘dir/a显示所有文件,如果发现中招,有sxs.exe和autorun.inf那么在非根目录 ...

  5. sxs.exe病毒手动删除方法

    在以下整个过程中不得双击分区盘,需要打开时用鼠标右键--打开 一.关闭病毒进程 Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母 ...

  6. 中了sxs.exe病毒解决办法

    中了sxs病毒,也就是说,双击变AUTORUN了,这个时候千万不要再双击了,双击就等于从新安装病毒了.我说明了 特征:在每个盘根目录下自动生成SVOHOST.exe或sxs.exe,和Autorun. ...

  7. Svchost.exe病毒

    Svchost.exe是病毒的两种情况 1.利用假冒Svchost.exe名称的病毒程序 这种方式运行的病毒并没有直接利用真正的Svchost.exe进程,而是启动了另外一个名称同样是Svchost. ...

  8. “tel.xls.exe病毒”解决方法

    手动删除"tel.xls.exe病毒"方法:[病毒名字类似,症状如下: 无法显示隐藏文件.系统变慢.CPU经常100%.打开硬盘分区时提示用什么程序打开.硬盘分区右键有Auto字样 ...

  9. winlogon.exe病毒的查杀方法

    今天到农信机房上网,发现他们有一台电脑中毒了,怀疑是winlogon.exe病毒. 网上找到了查杀方法: 删除以下文件,绝对不可以运行,否则前功尽弃. D:\autorun.inf D:\pagefi ...

最新文章

  1. R语言replace函数数值替换实战
  2. nagios系列(七)nagios通过自定义脚本的方式监控mysql主从同步
  3. 品牌保量技术在阿里妈妈外投场景的应用
  4. 【常用网址】——opencv等
  5. gateway 车辆网关
  6. 正在中止线程 iis_Zephyr线程生命周期及状态
  7. 【OOAD】OOAD概述
  8. 网络安全问题及防护措施有哪些
  9. Win To Go MacBook Pro (16-inch, 2019) Catalina 10.15.7 bootcamp 6.1.7748
  10. 单片机节日彩灯实训报告_单片机设计节日彩灯控制器课程设计报告
  11. T6 v6.2puls1 安装了最新补丁之后采购发票结算之后入库单价税合计有1分差额
  12. SPI驱动之南瑞NRSEC3000加密芯片驱动开发总结
  13. 微信小程序页面数量限制问题
  14. 鸿蒙系统怎么刷emui11教程
  15. 2018年7月21日日报
  16. 视频监控系统显示大屏幕用液晶拼接屏还是液晶监视器?
  17. 记一次失败的《将视频中的音频转换成文字》的经历
  18. qq因计算机丢失打不开,QQ面板链接打不开或失效怎么办?
  19. pandas 数据聚合与分组运算
  20. C语言小游戏-五子棋

热门文章

  1. 32位和64位系统的区别及如何选择?
  2. 关于“探码科技”,ChatGPT 如是说
  3. 在win7中解决手写功能
  4. 使用turtle库画一朵玫瑰
  5. 羽毛球馆预约小程序 v9.0.1
  6. ByteBridge数据采集及标注平台
  7. Schedulis 普通版环境部署
  8. ebay注册流程_【eBay新手开店】2020年eBay注册开店流程图文详解
  9. (一)sass的运行工具篇
  10. mv强制覆盖 shell_shell mv命令