瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中sxs.exe后,杀软删除病毒D盘无法双击打开(又有新发现!)

1   1  /  1  页   跳转

中sxs.exe后,杀软删除病毒D盘无法双击打开(又有新发现!)

中sxs.exe后,杀软删除病毒D盘无法双击打开(又有新发现!)

前段时间,中了sxs.exe病毒,杀毒软件删除了病毒,之后D盘无法双击打开,右键菜单里出现了原来没有的“AUTO”选项,用右键“打开”可以打开D盘。

    进注册表编辑器,搜索sxs.exe,发现HKEY_USERS\S_1_5_21_1801674531_1060284298_1708537768_1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\MOUNTPOINTS2\{C0C03374_B87A_11DB_8899_806D6172696F}\SHELL下的Auto和Autorun两个主键里有sxs.exe的键值。

    删除SHELL主键后,D盘就可双击打开了,而且右键菜单里也没“Auto”的选项了,以为万事大吉,但过一会,SHELL及其下的Auto和Autorun(里有sxs.exe的键值)等又自动生成了,真是气煞人!

    请教各位大侠怎么办呀?
最后编辑2007-03-13 00:04:12
分享到:
gototop
 

谢谢楼上两位,我的是XP sp2系统,我已经把1.reg导入了注册表,设置了显示所有文件和文件夹,D盘里没有autorun.inf和auto.inf,在C、D盘里搜索也没有。望继续赐教。谢谢。
gototop
 

请教:1.reg导入注册表是什么作用?谢谢。
gototop
 

其中:注册表autorun\command里的键值是:D:\windows\system32\rundll32.exe sheu32.dll shellexec_rundll sxs.exe
gototop
 

引用:
【hzeagle的贴子】在工具--文件夹选项-查看,把"隐藏操作系统文件"勾去掉,再把显示所有文件和文件夹点上,在D盘你可以看到auto.inf或autorun.inf文件,用记事本打开,可以看到病毒的地址,把病毒名称在注册表里搜索并删除,再删除病毒,很简单的
………………


哥们,我已经设置了“显示所有文件和文件夹”,没找到auto.inf或autorun.inf
gototop
 

我是双系统,C盘是Win ME,D盘是XP sp2
gototop
 

引用:
【hzeagle的贴子】

复杂了,你在98和XP下,分别按我操作查看下.
1.既然你在REGEDIT里能够找到键名,而且你在删除后又重新产生,那也不是坏事,即可以通过观察"数据",知道病毒的路径.

  fon在C盘的操作系统Win ME里没问题,在D盘的XP sp2系统下才双击打不开D盘,其他盘正常。用卡巴斯基5.0和KIS6.0扫描全盘,都没病毒了。[/t]
gototop
 

设置了“显示所有文件和文件夹”,没找到auto.inf或autorun.inf
gototop
 

在D:\windows\system32文件夹里搜索到一个SXS.DLL的病毒文件,删除不了,转到win ME系统下删除了,但重启进不了XP系统,在出现“欢迎使用windows xp”前停住了,只有一个鼠标图标,进xp的安全模式也不正常,只有一个鼠标,没其他图标。
将SXS.DLL重新复制到D:\windows\system32文件夹里,又可以正常启动了,真是讨厌死了,望大侠们继续赐教。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT