SXS.EXE木马病毒的清除方法
添加时间: 2006-11-17 4:54:07 作者: 第九软件网 阅读次数:1939 来源: http://www.d9soft.com
下面将我手动清除该木马病毒时的操作过程提供给大家参考,如有杀毒和木马清道夫等软件不能运行的,就可考虑是否已中此病毒了。
1、拔掉网线,检查是否有U盘插入,如有请拔除。
2、打开“任务管理器”,检查并找到sxs.exe 或者SVOHOST.EXE(与系统进程 svchost.exe 一字之差太阴了)进程,把它结束掉。
3、进入WINDOWS\\SYSTEM\\文件夹里找到SOVHOST.EXE把它删除。
4、右键点击从下面下载得到的Hidden.reg文件解压后将其到注册表中(因为该病毒屏蔽了系统的文件属性设置,使你看不见隐藏在各个盘根目录下的AUTORUN.EXEf和SXS.EXE这两个病毒文件,这个Hidden.reg文件是从我系统注册表中导出的,经多台机器测试未发现问题,但只适合SP2系统),文件导入后就能解除文件属性的屏蔽而可以看见隐藏文件了。
Hidden.reg文件下载:
5、点击打开“我的电脑”,依次点击“工具”-“文件夹选项”-“查看”,将“隐藏受保护的操作系统文件”前面的√取消,点选“显示所有文件和文件夹”,点确定。
6、依次右键点击各个硬盘的图标,点菜单中的“打开”,(说明:因为各硬盘的根目录下有autorun.inf文件,左键点击时,病毒又会自动运行),在各硬盘的根目录下就会看到有autorun.inf和sxs.exe这两个文件,把它们全部删除,清空回收站。
7、运行木马清道夫,插上网线并连接网络后立即升级木马病毒库,然后依次进行“扫描进程”“扫描启动”“扫描硬盘”“扫注册表”等操作,并及时将清道夫扫出的病毒文件清除。
8、运行木马防火墙,检测各项设置是否已勾选(勾选“自身保护”这点很重要)。
9、重启电脑。
最后将U盘插上,用木马清道夫扫描并清除U盘根目录的上述两个木马病毒文件。
上下文章:
上一篇文章: 强人的试用18款杀软手记 !!!看看仅供参考 下一篇文章: 专家教你如何预防“熊猫烧香”系列病毒
相关文章:

