开机显示sxs.exe文件找不到,进入后双击开不了,显示打开方式,点右键打开没发现sxs.exe有autorun四个文件

来自:车视    更新日期:早些时候
中了sxs.exe病毒,病毒文件大概被删了,但还是不能双击打开硬盘,怎么搞?~

你中的是修改过的ROSE病毒
我前几天用朋友的移动硬盘拷东西的时候也中了,卡巴斯基可以查出,但删不完全.
解决方法是这样的:
在安全模式下进行手动杀毒,另外,我在注册表里,手动搜索与病毒有关的文件:sxs.exe、svohost、autorun.inf,找到后全删,把每个盘符的都删掉,然后顺安全模式下运行杀毒软件,就OK了````呵呵


手工处理如下:
任务管理器可以结束SXS的进程删除,记住,用鼠标右键进入硬盘

同时按下Ctrl+Shift+Esc三个键 打开windows任务管理器
选择里面的“进程”标签
在“映像名称”下查找“sxs.exe” 但击它 再选择“结束进程”
一定要结束所有的“sxs.exe”进程
打开我的电脑 单击 工具菜单下的“文件夹选项”
单击“查看”标签 把“高级设置”中的
“隐藏受保护的操作系统文件(推荐)”前面的勾取消
并选择下面的“显示所有文件和文件夹”选项
单击“确定”
用鼠标右键点C盘(不能双击!) 选择 “打开”
删除C盘下的 “autorun.inf”文件 和“sxs.exe”文件
用鼠标右键点D盘 选择 “打开”
删除D盘下的 “autorun.inf”文件 和“sxs.exe”文件(另外有个文件也是,是个.exe 同样删了它)
……
以此类推 删除所有盘上的 AUTORUN.INF文件 和“rose.exe”文件
单击开始 选择“运行” 输入 "regedit"(没有引号) ,回车
依次展开注册表编辑器左边的 我的电脑>HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
删除Run项中的 ROSE (c:\windows\system32\SXS.exe)这个项目
关闭注册表编辑器
然后重新启动计算机

删除硬盘上是ROSE:
按下shift键不放 插入U盘 直到电脑提示“新硬件可以使用”
打开我的电脑
这时在U盘的图标上点鼠标右键 选择“打开” (不要点自动播放或者是双击!)
删除 SXS.exe和autorun.inf文件 病毒就没有了
最后,打开我的电脑-工具-文件夹选项-文件类型.找到驱动器,选择高级-新建,操作中输入open 应用程序中输入explorer.exe,然后把open设置为默认值.重启.一切ok.
如果你还没打开,那说明你没删除干净。

sxs.exe病毒清理办法
可以用WINRAR软件打开D: E: F:等盘 看看 , 是不是每个盘都有sxs.exe文件?如果是的话 那么中的是修改过的ROSE病毒
解决方法是这样的:
在安全模式下进行手动杀毒,另外,在注册表里,手动搜索与病毒有关的文件:sxs.exe、svohost、autorun.inf,找到后全删,把每个盘符的都删掉,然后进安全模式下运行最新的杀毒软件,就OK了


手工处理如下:
任务管理器可以结束SXS的进程删除,记住,用鼠标右键进入硬盘

同时按下Ctrl+Shift+Esc三个键 打开windows任务管理器
选择里面的“进程”标签
在“映像名称”下查找“sxs.exe” 点击它 再选择“结束进程”
一定要结束所有的“sxs.exe”进程
打开我的电脑 单击 工具菜单下的“文件夹选项”
单击“查看”标签 把“高级设置”中的
“隐藏受保护的操作系统文件(推荐)”前面的勾取消
并选择下面的“显示所有文件和文件夹”选项
单击“确定”
用鼠标右键点C盘(不能双击!) 选择 “打开”
删除C盘下的 “autorun.inf”文件 和“sxs.exe”文件
用鼠标右键点D盘 选择 “打开”
删除D盘下的 “autorun.inf”文件 和“sxs.exe”文件(另外有个文件也是,是个.exe 同样删了它)
……
以此类推 删除所有盘上的 AUTORUN.INF文件 和“rose.exe”文件
单击开始 选择“运行” 输入 "regedit"(没有引号) ,回车
依次展开注册表编辑器左边的 我的电脑>HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
删除Run项中的 ROSE (c:\windows\system32\SXS.exe)这个项目
关闭注册表编辑器
然后重新启动计算机

删除硬盘上ROSE:
按下shift键不放 插入U盘 直到电脑提示“新硬件可以使用”
打开我的电脑
这时在U盘的图标上点鼠标右键 选择“打开” (不要点自动播放或者是双击!)
删除 SXS.exe和autorun.inf文件 病毒就没有了

【介绍】
1 病毒
每个盘根目录下生成:
\sxs.exe
\autorun.inf
内容为:
[AutoRun]
open=sxs.exe
shellexecute=sxs.exe
shell\Auto\command=sxs.exe
感染移动设备

另创建:
SVOHOST.exe
noruns.reg
HOOK:winscok.dll

阻止如下标题窗口
QQKav
网镖
木马
QQAV
噬菌体
防火墙
金山毒霸
木马
瑞星杀毒提示

禁用以下服务:
net.exe stop srservice
sc.exe config srservice start= disabled
net.exe stop sharedaccess
net.exe stop KVWSC
sc.exe config KVWSC start= disabled
net.exe stop KVSrvXP
sc.exe config KVSrvXP start= disabled
net.exe stop kavsvc
sc.exe config kavsvc start= disabled
net.exe stop RsRavMon
sc.exe config RsRavMon start= disabled
net.exe stop RsCCenter
sc.exe config RsCCenter start= disabled

禁止以下进程:
PFW.exe
Kav.exe
KVOL.exe
KavPFW.exe
TBMon.exe
kav32.exe
kvwsc.exe
CAPP.exe
EGHOST.exe
KRegEx.exe
kavsvc.exe
VPTray.exe
RAVMON.exe
KavPFW.exe
SHSTAT.exe
RavTask.exe
TrojDie.kxp
Iparmor.exe
MAILMON.exe
MCAGENT.exe
KAVPLUS.exe
RavMonD.exe
Rtvscan.exe
Nvsvc32.exe
KVMonXP.exe
Kvsrvxp.exe
Center.exe
KpopMon.exe
RfwMain.exe
regedit.exe
KWATCHUI.exe
MCVSESCN.exe
MSKAGENT.exe
kvolself.exe
KVCenter.kxp
kavstart.exe
RAVTIMER.exe
RRfwMain.exe
FireTray.exe
UpdaterUI.exe
KVSrvXp_1.exe
RavService.exe

创建注册表项:
Software\Microsoft\Windows\CurrentVersion\Run
SoundMam="SVOHOST.exe"
1}+2="SVOHOST.exe"
Software\Microsoft\Internet Explorer\New Windows
PopupMgr="no"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:bd
删除以下注册表启动项阻止一些安全软件的使用:
Software\Microsoft\Windows\CurrentVersion\Run
RavTask
KvMonXP
YLive.exe
yassistse
KAVPersonal50
含kakatool.dll

2 专杀功能
删除系统目录下的SXS.EXE、SVOHOST.EXE和WINSCOK.DLL文件
删除每个分区下的SXS.EXE和AUTORUN.INF文件
恢复注册表中不能设置显示隐藏文件的项目
原帖出处:http://bbs.crsky.com/read.php?tid=590454
在此感谢FF斑竹:Bon Jovi
说明:以上是对批处理的介绍..并非是要删除..
----------------------------------------------------------
此木马破坏瑞星杀毒软件和QQ的密码加密..
最后需要重装一下杀软和QQ
专杀攻击转载自瑞星的卡卡社区 http://forum.ikaka.com/topic.asp?board=28&artid=8182259&page=1

【源代码】如下,供研究学习用。

::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
::停止正在运行的SXS.EXE和SVOHOST.EXE进程
::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
TASKKILL /F /T /IM SXS.EXE
TASKKILL /F /T /IM SVOHOST.EXE

::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
::删除系统目录下的SXS.EXE、SVOHOST.EXE和WINSCOK.DLL文件
::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
ATTRIB -R -H -S -A %SystemRoot%\System32\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\WINSCOK.DLL

ATTRIB -R -H -S -A %SystemRoot%\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\WINSCOK.DLL

ATTRIB -R -H -S -A %SystemRoot%\System\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\System\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\WINSCOK.DLL

ATTRIB -R -H -S -A %SystemRoot%\System32\dllcache\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcache\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcache\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\dllcache\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\dllcache\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\dllcache\WINSCOK.DLL

::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
::删除每个分区下的SXS.EXE和AUTORUN.INF文件
::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO ATTRIB -R -H -S -A %%a\SXS.EXE & DEL /F /Q /A -R -H -S -A %%a\SXS.EXE & ATTRIB -R -H -S -A %%a\AUTORUN.INF & DEL /F /Q /A -R -H -S -A %%a\AUTORUN.INF

::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
::删除注册表中自启动项
::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
ECHO Windows Registry Editor Version 5.00>SoundMam.reg

ECHO [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SoundMam]>>SoundMam.reg

ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]>>SoundMam.reg
ECHO "SoundMam"=->>SoundMam.reg

REGEDIT /S SoundMam.reg

DEL /F /Q SoundMam.reg

::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
::恢复注册表中不给设置显示隐藏文件的项目
::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
ECHO Windows Registry Editor Version 5.00>SHOWALL.reg

ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>SHOWALL.reg
ECHO "CheckedValue"=->>SHOWALL.reg

ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>SHOWALL.reg
ECHO "CheckedValue"=dword:00000001>>SHOWALL.reg

REGEDIT /S SHOWALL.reg

DEL /F /Q SHOWALL.reg

3 下载 见附件
4 用法 下载后双击运行。
5 提示 最后需要重装一下杀软(瑞星)和QQ

...SXS病毒,AUTORUN是调用病毒的文件,却没被杀毒软件杀掉,处理方法:右键点打开打开盘符,然后删除AUTORUN.INI,然后重启即可

下载卡巴斯基杀!

autorun病毒怎么杀啊有专杀工具, 你在baidu里找一下


开机显示sxs.exe文件找不到,进入后双击开不了,显示打开方式,点右键打开没发现sxs.exe有autorun四个文件视频

相关评论:
  • 15021994883我中了sxs.exe病毒,救命!
    乔朗航一定要结束所有的“sxs.exe”进程,之后在每个盘找到这个文件,将其删除.当然还有一个autorun.inf,这是个老奸巨滑的家伙,一般情况下是看不到它的,但是当我们运行WinRAR软件,在界面中点击地址栏右侧下拉列表,将路径切换到D盘根目录,这个时候发现D盘下面的隐藏文件“autorun.inf”终于出现了,不用多说了...

  • 15021994883SXS.EXE
    乔朗航手动删除“sxs.exe病毒”方法:在以下整个过程中不得双击分区盘,需要打开时用鼠标右键——打开 一、关闭病毒进程 Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉 二、显示出被隐藏的系统文件 运行——regedit HKEY_LOCAL_MACHINE\\...

  • 15021994883每次开机都跳出来找不到sxs.exe
    乔朗航点开始-运行-输入msconfig 打开后最后面一栏启动栏,看到有sxs.exe的,把前面的勾去掉。确定,重新启动电脑。

  • 15021994883服务器中了sxs.exe病毒了怎么办?
    乔朗航在文件夹—>工具—>文件夹选项中将系统文件和隐藏文件设置为显示 三、删除病毒 在分区盘上单击鼠标右键—>打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。四、删除病毒的自动运行项 打开注册表 运行—>regedit HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>...

  • 15021994883Sxs.exe病毒查杀
    乔朗航如果隐藏文件问题依然存在,可能是explorerAdvancedFolderHidden数据丢失,这时需从安装光盘或他机导出正确的注册表分支并导入解决,但需谨慎操作。在硬盘中发现autorun.inf和sxs.exe文件频繁出现且杀毒软件无法启动时,首先需要结束SXS的进程。在任务管理器中查找并结束所有sxs.exe进程。接着,进入文件夹选项,...

  • 15021994883sxs.exe是什么文件?
    乔朗航然后重新启动计算机 删除硬盘上是ROSE:按下shift键不放 插入U盘 直到电脑提示“新硬件可以使用”打开我的电脑 这时在U盘的图标上点鼠标右键 选择“打开” (不要点自动播放或者是双击!)删除 SXS.exe和autorun.inf文件 病毒就没有了 有史以来第一次遭遇如此顽固的病毒,网上找了找,没有统一的名字,...

  • 15021994883我的电脑开机的时候提示SXS.EXE文件被删除,应该怎么办啊?
    乔朗航病毒破坏了系统文件,可以用系统安装盘做一下还原。方法是启用WINDOWS故障控制台,然后把安装盘放入光驱,按照提示操作,让故障控制台自动从安装盘提取被破坏的文件。

  • 15021994883sxs.exe是什么
    乔朗航sxs.exe是玫瑰rose.exe病毒的变种,会严重干扰杀毒软件的使用,大量爆发于2006.8月份.后果是:双击盘符不能打开,右键菜单第一项是auto或自动播放,杀毒软件无法打开(安装),后期是不能上网,甚至有系统崩溃的危险.同时伴有autorun.inf之类,变种多,如xxx,exe,sms.exe,copy.exe,win.exe,autorun.inf,msvcr71....

  • 15021994883双击本地硬盘弹出 Window 找不到文件'SXS.exe
    乔朗航点右打开进盘符:开显隐藏文件和显系统文件后,删除根目录下的autorun.ini,

  • 15021994883sxs.exe是什么东西??
    乔朗航SXS.EXE病毒了..清除方法:1、Ctrl + Alt + Del 打开任务管理器,在进程中找 sxs 或 SVOHOST(不是SVCHOST,只差一个字),要有就将进程结束。2、 在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示 如果无法选择显示就在 开始---运行——regedit HKEY_LOCAL_MACHINE\\Software\\...

  • 相关主题精彩

    版权声明:本网站为非赢利性站点,内容来自于网络投稿和网络,若有相关事宜,请联系管理员

    Copyright © 喜物网