瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 每个盘下的AUTORUN.INF和SXS.EXE 是不是病毒?

12   1  /  2  页   跳转

每个盘下的AUTORUN.INF和SXS.EXE 是不是病毒?

每个盘下的AUTORUN.INF和SXS.EXE 是不是病毒?

用反间谍软件查出每个盘根目录下都有AUTORUN.INF的不良程序,内容为
[AutoRun]
open=sxs.exe
shellexecute=sxs.exe
shell\Auto\command=sxs.exe


相应的还有一个SXS.EXE文件,机子表现总有点不对劲,可瑞星查不出问题.请各位大侠看看
最后编辑2006-09-27 00:09:36
分享到:
gototop
 

用首页的 橙色八月 专杀
gototop
 

右键 进入每个盘..
删除
sxs.exe和Autorun.inf
gototop
 

引用:
【taylor05771的贴子】用首页的 橙色八月 专杀
………………

是橙色八月吗?不是武汉男生病毒吗?
gototop
 

多谢,用橙色八月是可以杀掉.
重启后又有问题:伞变红且收着,无论怎么开启监控都有不成功.是不是系统还不干净?
gototop
 


你应该先关闭系统还原,再到注册表中在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL下,新建(如果存在此键值应删除后重新建)一个DWORD键值为1,这样可以修复文件夹选项,以显示隐藏文件;你应该能找到进程svohost.exe,停掉该进程,用冰刃解除conime.exe中的winscok.dll,到sysytem32下删除svohost.exe、winscok.dll;再到注册表中删除run下键值为“C:\windows\system32\svohost.exe”的启动项;到资源管理器中,右键进入每个盘中,删除sxs.exe和Autorun.inf;到管理工具中的服务去,打开XP的防火墙和自动更新的服务。
gototop
 

天哪!俺可是新手啊.到时如我问关闭系统还原在哪,你们牙齿可别掉下来.
gototop
 

在“我的电脑”上右键--属性--系统还原--勾选“在所有驱动器上关闭系统还原”--应用--确定
gototop
 

已关掉.再请问"冰刃"是什么?
gototop
 

工具请见版主置顶的帖子“【公告】反病毒论坛管理条例(2006.08.27修订)及本版常用小工具”
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT