![]() |
|
論壇說明 | 標記討論區已讀 |
歡迎您來到『史萊姆論壇』 ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 |
![]() ![]() |
|
主題工具 | 顯示模式 |
|
![]() |
#1 (permalink) |
長老會員
![]() |
![]() 常見出現SVOHOST.exe,而病毒名隨防毒軟體可能會不同Trojan.PSW.XXX
1. Ctrl + alt + del鍵啟動「工作管理員」 --> 處理程序 --> 刪除SVOHOST.exe 2. 開始 –> 執行 –> 輸入cmd後按enter進入命令提示字元 C:\> cd\windows\system32 C:\ windows\system32> attrib -r -h -s -a svohost.exe (更改此檔案的顯性後才能進行刪除) C:\ windows\system32> del svohost.exe 3.開始-執行-msconfig-啟動-把SVOHOST.EXE和空白內容的勾不打勾-重開機 4.D槽可能只能用右鍵開啟,把滑史移到D,按右鍵再用左鍵選檔案總管或開啟 把重要資料移到C後,控制台-系統管理工具-電腦管理-磁碟管理-刪除D後,再重建 5.D槽完全無法開啟, 5.1利用軟體例如SPFDISK,來救回分割表 5.2利用軟體FINAL DATA來資回資料 5.3用XP光碟開機,CHKDSK /P /R ps. 1.常見情況電腦會連結到這網站CTV163 2.有些網友是反應看過某些網頁或MAIL才發生 QQ即時通軟體可能被盜號,線上遊戲人物可能被盜號 2.這一項不一定每個人都有,如果你有也可處理一下 開始 –> 執行 –> 輸入regedit進入註冊表編輯 搜尋 (按Ctrl+F) sxs.exe 並刪除 找到 : HKEY_CURRENT_USER\Software\Microsoft\Wndows\CurrentVersion\Explorer\MountPoints2 刪除其目錄下列有auto boot 的信息 |
![]() |
送花文章: 5,
![]() |
![]() |
#3 (permalink) | |
註冊會員
![]() |
![]() 引用:
手動刪除“sxs.exe病毒”方法: 在以下整個過程中不得雙擊分區盤,需要打開時用鼠標右鍵——打開 一、關閉病毒進程 Ctrl + Alt + Del 任務管理器,在進程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一個字母),有的話就將它結束掉 二、顯示出被隱藏的系統文件 運行——regedit HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,將CheckedValue鍵值修改為1 這里要注意,病毒會把本來有效的DWORD值CheckedValue刪除掉,新建了一個無效的字符串值CheckedValue,並且把鍵值改為0!我們將這個改為1是毫無作用的。(有部分病毒變種會直接把這個CheckedValue給刪掉,只需和下面一樣,自己再重新建一個就可以了) 方法:刪除此CheckedValue鍵值,單擊右鍵 新建——Dword值——命名為CheckedValue,然后修改它的鍵值為1,這樣就可以選擇“顯示所有隱藏文件”和“顯示系統文件”。 在文件夾——工具——文件夾選項中將系統文件和隱藏文件設置為顯示 三、刪除病毒 在分區盤上單擊鼠標右鍵——打開,看到每個盤跟目錄下有 autorun.inf 和 sxs.exe 兩個文件,將其刪除。 四、刪除病毒的自動運行項 打開注冊表 運行——regedit HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run 下找到 SoundMam 鍵值,可能有兩個,刪除其中的鍵值為 C:\\WINDOWS\system32\SVOHOST.exe 的 最后到 C:\\WINDOWS\system32\ 目錄下刪除 SVOHOST.exe 或 sxs.exe 重啟電腦后,發現殺毒軟件可以打開,分區盤雙擊可以打開了。 五、后續 殺毒軟件實時監控可以打開,但開机無法自動運行 最簡單的辦法,執行殺毒軟件的添加刪除組件——修復,即可 補充:發現許多朋友都碰到這個病毒,回頭來將本文重新補充了下,希望對各位有用。 2006-8-19 2006-8-23 補充更新 瑞星已出了專殺工具,不幸中此病毒的朋友可以去下面地址,下載“橙色八月專用提取清除工具” http://it.rising.com.cn/Channels/Ser...29d36873.shtml |
|
![]() |
送花文章: 1803,
![]() |