通行证: 用户 密码 网站建设  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全防范>>正文 新版上线![旧版]
注:打开慢时请稍等

猖狂的sxs.exe病毒处理方法

http://www.iyit.net  日期:2006-11-21 13:09:12  来源:  点击:
参加讨论

针对以上症状,我先上网找了相关的资料,首先,要显示隐藏文件

在这个:hkey_local_machine\software\microsoft\windows\currentversion\explorer\

advanced\folder\hidden\showall,将checkedvalue键值修改为1

还是没有用,隐藏文件还是没有显示,仔细观察发现病毒它有更狠的招数:它在修改注册表达到隐藏文件目的之后,为了稳妥起见,把本来有效的dword值checkedvalue删除掉,新建了一个无效的字符串值checkedvalue,并且把键值改为0(如图)!这样你以为把0改为1就会万事大吉,可是故障依旧如此!也就难怪出现以上的现象了。

正确的方法是:先检查checkedvalue的类型是否为reg_dword,如果不是则删掉“李鬼”checkedvalue(例如在本“案例”中,应该把类型为reg_sz的checkedvalue删除)。然后单击右键“新建”--〉“dword值”,并命名为checkedvalue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”。

经过刚才一番操作,我的电脑里的隐藏文件可以看到了,假如上述方法无效,那么可能是 hkey_local_machine\software\microsoft\windows\currentversion\explorer\advanced\folder\hidden的数据丢失或损坏,遇到这种情况,请在windows xp安装光盘中找到hidden.reg,双击它,然后单击“确定”按钮,将该完整的注册表数据添加到当前系统的注册表中即可。(备注:可是我手头上的xp安装光盘找来找去都没有这个东西,假如你不幸遇到这种情况,可以尝试使用这种方法:找一部没有问题的电脑,把

hkey_local_machine\software\microsoft\windows\currentversion\explorer\advanced\folder\hidden这个分支导出(假如命名为1.reg);然后备份有问题的电脑的该注册表分支;最后把1.reg导入看能否解决问题。我没试过所以不知道会不会出现什么意外,祝各位好运!假如某人能够在xp安装光盘里找到这个东西,请把文件里面的内容复制到评论里面,并且注明该xp安装光盘有没有打过sp1或者是sp2,谢谢!)

我看到在我的d:e:f:这些盘中(除了c盘)都出现了autorun.inf和sxs.exe两个文件,删除又再生.而且u盘插进去也出现这两个文件。此时杀毒软件一直是无法启动,我把金山的换成江民的,还是没用,看来是病毒限制了杀毒软件的运行,所以首先要把病毒的自动运行关掉,我也找了网上的资料,不过我试了,没有用,找不到rous.exe,我提供给你们,自己去试一下看看!

你这是修改过的rose病毒
可以结束sxs的进程删除,记住,用鼠标右键进入硬盘
同时按下ctrl+shift+esc三个键 打开windows任务管理器
选择里面的“进程”标签
在“映像名称”下查找“sxs.exe” 但击它 再选择“结束进程”
一定要结束所有的“sxs.exe”进程
打开我的电脑 单击 工具菜单下的“文件夹选项”
单击“查看”标签 把“高级设置”中的
“隐藏受保护的操作系统文件(推荐)”前面的勾取消
并选择下面的“显示所有文件和文件夹”选项
单击“确定”
用鼠标右键点c盘(不能双击!) 选择 “打开”
删除c盘下的 “autorun.inf”文件 和“sxs.exe”文件
用鼠标右键点d盘 选择 “打开”
删除d盘下的 “autorun.inf”文件 和“sxs.exe”文件(另外有个文件也是,是个.exe 同样删了它)
……
以此类推 删除所有盘上的 autorun.inf文件 和“rose.exe”文件
单击开始 选择“运行” 输入 "regedit"(没有引号) ,回车
依次展开注册表编辑器左边的 我的电脑>hkey_local_machine>software>microsoft>windows>currentversion>run
删除run项中的 rose (c:\windows\system32\sxs.exe)这个项目
关闭注册表编辑器
然后重新启动计算机
删除硬盘上是rose:
按下shift键不放 插入u盘 直到电脑提示“新硬件可以使用”
打开我的电脑
这时在u盘的图标上点鼠标右键 选择“打开” (不要点自动播放或者是双击!)

本新闻共2页,当前在第1页  1  2  


编辑: [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:虚拟主机iis防范入侵常见问答
下一篇:没有了
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
虚拟主机iis防范入侵常见问答 qq病毒专杀工具 下载 my123.com病毒改首页流氓大面积爆发 紧
避免被间谍软件攻击的五种实用方法  教你如何检测电脑上的间谍软件 巧用系统控制台删除死顽固病毒
入侵检测(id)faq 对iis写权限的利用 黑客程序“蓝色药丸” 专对付vista系统
让你的密码成为黑客的“耻辱” 使用身份验证来禁止内部用户上网  win powershell遭遇病毒 最好升级软件
教你封杀fso躲避fso木马的侵扰 病毒肆虐情人节 七夕谨防中招电子玫瑰 警惕木马伪装成mozilla firefox扩展
奇虎联手卡巴斯基推出个人免费杀毒软件 制服流氓:27种恶意软件安装卸载实录 黑客口述:入侵adsl,就这么简单
入侵中国某大型商业网站服务器全记录 2006上半年十大病毒排行 灰鸽子成毒王 irc波特病毒出变种 黑客可远程控制电脑
流氓软件拉msn用户征婚 伪装好友发邀请 危险无处不在 html标签带来的安全隐患 加强安全防范 精通批处理完整教程
最新更新 热点排行 推荐新闻
猖狂的sxs.exe病毒处理方法
虚拟主机iis防范入侵常见问答
my123.com病毒改首页流氓大面积爆发 紧
避免被间谍软件攻击的五种实用方法 
教你如何检测电脑上的间谍软件
猖狂的sxs.exe病毒处理方法
虚拟主机iis防范入侵常见问答
qq防盗外挂 2005 v5.1  下载
qq消息群发大师 下载
qq聊天记录查看器 5.1 下载
qq病毒专杀工具 下载
qq2006 beta3 飘云版 3.73 下载
qq挂太阳专家 v1.0.3  下载
q宠保姆(vc版) v2.15  下载
06年11月19日石家庄太和cpu、内存、硬
老板下载msn窃听软件监控员工聊天
教你如何检测电脑上的间谍软件
网管小心能穿透还原卡的蠕虫病毒出现
巧用系统控制台删除死顽固病毒
升级 winrar最新版解决溢出漏洞
破解qq密码如此简单 
dos教程 dos命令基础应用
最新永久免费网游年列表,免费3d网游
永久免费网游《刀ol》11月3日开放新服
低格、分区、高格的应对--dos命令应用
合并vcd片断、快速删除文件夹--dos命令
远程破解盗窃qq密码的各种方法
一劳永逸--批处理命令(一)
sql server安装文件挂起错误解决办法
三分钟让你的系统变处女:acronis tru
猖狂的sxs.exe病毒处理方法
my123.com病毒改首页流氓大面积爆发 紧
教你如何检测电脑上的间谍软件
巧用系统控制台删除死顽固病毒
win powershell遭遇病毒 最好升级软件
猖狂的sxs.exe病毒处理方法
qq2006 beta3 飘云版 3.73 下载
qq挂太阳专家 v1.0.3  下载
q宠保姆(vc版) v2.15  下载
my123.com病毒改首页流氓大面积爆发 紧
用qq wlm inowshare随意共享文件
win2000下php服务器安装攻略
iis环境下安装php5手记全攻略
php5:session会话的使用和分析
photoshop:巧用路径工具做流线字

设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息