打印

[求助] sxs.exe文件始终删除不了

0

sxs.exe文件始终删除不了

sxs.exe文件始终删除不了,杀毒软件是视而不见,系统没有进程,注册相关项目全删除了,也没用
求助

TOP

0
sxs.exe病毒清理办法
可以用WINRAR软件打开D: E: F:等盘 看看 , 是不是每个盘都有sxs.exe文件?如果是的话 那么中的是修改过的ROSE病毒
解决方法是这样的:
在安全模式下进行手动杀毒,另外,在注册表里,手动搜索与病毒有关的文件:sxs.exe、svohost、autorun.inf,找到后全删,把每个盘符的都删掉,然后进安全模式下运行最新的杀毒软件,就OK了


手工处理如下:
任务管理器可以结束SXS的进程删除,记住,用鼠标右键进入硬盘

同时按下Ctrl+Shift+Esc三个键 打开windows任务管理器
选择里面的“进程”标签
在“映像名称”下查找“sxs.exe” 点击它 再选择“结束进程”
一定要结束所有的“sxs.exe”进程
打开我的电脑 单击 工具菜单下的“文件夹选项”
单击“查看”标签 把“高级设置”中的
“隐藏受保护的操作系统文件(推荐)”前面的勾取消
并选择下面的“显示所有文件和文件夹”选项
单击“确定”
用鼠标右键点C盘(不能双击!) 选择 “打开”
删除C盘下的 “autorun.inf”文件 和“sxs.exe”文件
用鼠标右键点D盘 选择 “打开”
删除D盘下的 “autorun.inf”文件 和“sxs.exe”文件(另外有个文件也是,是个.exe 同样删了它)
……
以此类推 删除所有盘上的 AUTORUN.INF文件 和“rose.exe”文件
单击开始 选择“运行” 输入 "regedit"(没有引号) ,回车
依次展开注册表编辑器左边的 我的电脑>HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
删除Run项中的 ROSE (c:\windows\system32\SXS.exe)这个项目
关闭注册表编辑器
然后重新启动计算机

删除硬盘上ROSE:
按下shift键不放 插入U盘 直到电脑提示“新硬件可以使用”
打开我的电脑
这时在U盘的图标上点鼠标右键 选择“打开” (不要点自动播放或者是双击!)
删除 SXS.exe和autorun.inf文件 病毒就没有了
本帖最近评分记录
  • 嘎嘎怪叫 金币 +6 活雷锋啊!论坛有您更精彩! 2007-2-21 18:11

TOP

0
你告诉邮箱我把专杀传给你

TOP

0
这个病毒我也感染过.
二楼的朋友说的办法应该是可以有效删除的.
另外补充一点:这个病毒主要是通过U盘感染的!!!所以,LZ应该明白了吧,你删得再干净,如果对于插入你电脑的U盘没有留意是否有这个病毒的话,一样会被再次感染....
我的做法是这样的:在注册表中修改自动运行设置,改为所有的磁盘(包括硬盘,U盘,软盘等)全部不自动运行.当然,偶自己没有让光盘自动运行的习惯,因此也把光盘的自动运行屏蔽掉了.如何修改,LZ可用GOOGLE搜一下,或者到"百度知道"去查(zhidao.baidu.com),非常容易查到的.
把所有自动运行都关掉,然后再按二楼的说法将sxs.exe删掉后,一般再有U盘插入,即使你双击应该也不会感染.但如果双击没有直接打开U盘,往往说明U盘有自动运行的程序,而一般正常的程序是不会从U盘自动运行的,所以这时候你就应该小心,查看一下U盘的隐藏文件了.
另外需要说明的是,这个病毒很顽固,你删掉硬盘上的文件之后,它仍然会从其他位置把这个SXS.EXE文件恢复.建议LZ再到网上搜一搜有没有专杀工具.对了,这个文件是盗QQ密码的,事实上我已经中过招了.不知道www.360safe.com上面有没有专杀工具,也不知道360safe这个软件能不能清掉这个病毒.
我一般用的低级办法是打开regedit(从"开始"-"运行"里直接输入regedit),然后在注册表中搜索所有的SXS.EXE,SVOHOST,将相关的可疑项全部删除.另外,LZ可从网上下一个软件叫unlocker并安装好,如果你删SXS.EXE的时候出现问题删不了,可以点右键选择UNLOCKER处理,这样可强行中止该文件的进程,然后即可删除.
本帖最近评分记录

TOP

0
的确  优盘传播防不胜防啊

TOP

0
sxs是著名的橙色八月  ,你下个专杀,杀下就好了

TOP

0
对啊!橙色八月弄得我都不敢双击打开盘符了···下个专杀···也许有用吧!

TOP

当前时区 GMT+8, 现在时间是 2025-3-13 17:47