史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   一般電腦疑難討論區 (http://forum.slime.com.tw/f17.html)
-   -   中了特洛伊木馬病毒,怎麼辦? (http://forum.slime.com.tw/thread191037.html)

didi 2006-11-13 01:29 PM

常見出現SVOHOST.exe,而病毒名隨防毒軟體可能會不同Trojan.PSW.XXX
1.
Ctrl + alt + del鍵啟動「工作管理員」 --> 處理程序 --> 刪除SVOHOST.exe
2.
開始 –> 執行 –> 輸入cmd後按enter進入命令提示字元
C:\> cd\windows\system32
C:\ windows\system32> attrib -r -h -s -a svohost.exe (更改此檔案的顯性後才能進行刪除)
C:\ windows\system32> del svohost.exe

3.開始-執行-msconfig-啟動-把SVOHOST.EXE和空白內容的勾不打勾-重開機

4.D槽可能只能用右鍵開啟,把滑史移到D,按右鍵再用左鍵選檔案總管或開啟
把重要資料移到C後,控制台-系統管理工具-電腦管理-磁碟管理-刪除D後,再重建

5.D槽完全無法開啟,
5.1利用軟體例如SPFDISK,來救回分割表
5.2利用軟體FINAL DATA來資回資料
5.3用XP光碟開機,CHKDSK /P /R


ps.
1.常見情況電腦會連結到這網站CTV163
2.有些網友是反應看過某些網頁或MAIL才發生
QQ即時通軟體可能被盜號,線上遊戲人物可能被盜號


2.這一項不一定每個人都有,如果你有也可處理一下
開始 –> 執行 –> 輸入regedit進入註冊表編輯
搜尋 (按Ctrl+F) sxs.exe 並刪除
找到 : HKEY_CURRENT_USER\Software\Microsoft\Wndows\CurrentVersion\Explorer\MountPoints2
刪除其目錄下列有auto boot 的信息

1516 2006-11-13 04:04 PM

中了sxs.exe病毒
因為D槽存有45G資料 ,
所以只重灌了C槽 ,
用右鍵可打開D槽 ,
雙擊左鍵就打不開 ,
出現以下情況 :
http://netalbum2006.netvigator.com/netalbum/photos/9585b1e661a2d0b438f5360d3c9c5bf99d7b58d920320b0f9ab567687fb7928e734576ce5aa368f6f55395eb12389fe2f77f72844f370398
請問有甚麼解決辦法 ?

夏天~* 2006-11-13 10:05 PM

引用:

作者: 1516
中了sxs.exe病毒
因為D槽存有45G資料 ,
所以只重灌了C槽 ,
用右鍵可打開D槽 ,
雙擊左鍵就打不開 ,
出現以下情況 :
http://netalbum2006.netvigator.com/netalbum/photos/9585b1e661a2d0b438f5360d3c9c5bf99d7b58d920320b0f9ab567687fb7928e734576ce5aa368f6f55395eb12389fe2f77f72844f370398
請問有甚麼解決辦法 ?

轉 原作者:Eliuzd

手動刪除“sxs.exe病毒”方法:

在以下整個過程中不得雙擊分區盤,需要打開時用鼠標右鍵——打開

一、關閉病毒進程

Ctrl + Alt + Del 任務管理器,在進程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一個字母),有的話就將它結束掉

二、顯示出被隱藏的系統文件

運行——regedit

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,將CheckedValue鍵值修改為1

這里要注意,病毒會把本來有效的DWORD值CheckedValue刪除掉,新建了一個無效的字符串值CheckedValue,並且把鍵值改為0!我們將這個改為1是毫無作用的。(有部分病毒變種會直接把這個CheckedValue給刪掉,只需和下面一樣,自己再重新建一個就可以了)

方法:刪除此CheckedValue鍵值,單擊右鍵 新建——Dword值——命名為CheckedValue,然后修改它的鍵值為1,這樣就可以選擇“顯示所有隱藏文件”和“顯示系統文件”。

在文件夾——工具——文件夾選項中將系統文件和隱藏文件設置為顯示

三、刪除病毒

在分區盤上單擊鼠標右鍵——打開,看到每個盤跟目錄下有 autorun.inf 和 sxs.exe 兩個文件,將其刪除。

四、刪除病毒的自動運行項

打開注冊表 運行——regedit

HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run

下找到 SoundMam 鍵值,可能有兩個,刪除其中的鍵值為 C:\\WINDOWS\system32\SVOHOST.exe 的

最后到 C:\\WINDOWS\system32\ 目錄下刪除 SVOHOST.exe 或 sxs.exe

重啟電腦后,發現殺毒軟件可以打開,分區盤雙擊可以打開了。

五、后續

殺毒軟件實時監控可以打開,但開机無法自動運行

最簡單的辦法,執行殺毒軟件的添加刪除組件——修復,即可

補充:發現許多朋友都碰到這個病毒,回頭來將本文重新補充了下,希望對各位有用。
2006-8-19

2006-8-23 補充更新

瑞星已出了專殺工具,不幸中此病毒的朋友可以去下面地址,下載“橙色八月專用提取清除工具”

http://it.rising.com.cn/Channels/Ser...29d36873.shtml

1516 2006-11-13 10:37 PM

引用:

作者: 1516
中了sxs.exe病毒 , 已全依照以下這個網頁的方法去做 ,
http://www.eliuzd.com/blog/article.asp?id=242
但仍是打不開 D 槽 , 請問還有甚麼解決辦法 ?

http://www.eliuzd.com/blog/article.asp?id=242
已依照以上這個網頁的方法去做 , 但仍是打不開 D 槽 .


所有時間均為台北時間。現在的時間是 12:48 AM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1