.Oqm782
刚装的系统打开一看除了C盘其余的盘都无法双击打开
点右键打开发现每个盘下都有sxs.exe autorun.inf
打开任务管理器发现sxs.exe进程
下面我们建一个批处理文件来删除此病毒
@echo 开始我们的任务了~~~
@pause
@echo 程序将关闭相应进程,如果是瘟两千以下的系统请手动运行任务管理器关闭svohost.exe,sxs.exe进程,再继续本程序
@echo 如果提示没有找到进程的话也继续下一步
@echo off
taskkill /f /im sxs.exe
taskkill /f /im soundmam.exe
taskkill /f /im svohost.exe
@echo 病毒进程已经成功关闭
@pause
@echo 下一步将把病毒启动关闭
@pause
reg delete "hkcu\software\microsoft\windows\currentversion\run" /f /v soundmam
reg delete "hkcu\software\microsoft\windows\currentversion\run" /f /v svohost.exe
reg delete "hkcu\software\microsoft\windows\currentversion\run" /f /v sxs.exe
@echo 病毒启动项成功删除
@echo 恢复文件选项属性为显示所有隐藏文件
@pause
reg delete "hklm\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL" /f /v CheckedValue
reg add "hklm\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /t REG_DWORD /d 00000001
@echo 恢复完毕
@echo 以下彻底删除病毒文件
@cd
@c:
@attrib sxs.exe -a -h -s
@del /s /q /f sxs.exe
@attrib autorun.inf -a -h -s
@del /s /q /f autorun.inf
@D:
@attrib sxs.exe -a -h -s
@del /s /q /f sxs.exe
@attrib autorun.inf -a -h -s
@del /s /q /f autorun.inf
@E:
@attrib sxs.exe -a -h -s
@del /s /q /f sxs.exe
@attrib autorun.inf -a -h -s
@del /s /q /f autorun.inf
@F:
@attrib sxs.exe -a -h -s ~
@del /s /q /f sxs.exe
@attrib autorun.inf -a -h -s
@del /s /q /f autorun.inf
@G:
@attrib sxs.exe -a -h -s
@del /s /q /f sxs.exe
@attrib autorun.inf -a -h -s
@del /s /q /f autorun.inf
@H:
@attrib sxs.exe -a -h -s
@del /s /q /f sxs.exe
@attrib autorun.inf -a -h -s
@del /s /q /f autorun.inf
@I:
@attrib sxs.exe -a -h -s
@del /s /q /f sxs.exe
@attrib autorun.inf -a -h -s
@del /s /q /f autorun.inf
@echo
运行此文件后重启电脑,问题解决了.
KB真让我失望,一天被二个病毒打败三次,叫我怎么相信它!
卡巴6。0都未能挡的住呀!昨天正好中毒了!谢谢啦!
只要病毒改下名字又扫不了了`汗`
卡巴真的越来越让我失望了啊。
我也中了!
呵呵
病毒可是出现在杀毒软件之后的呀!也不能怪KB什么东西都整,还不把卡巴玩完了!
汗``其实各种杀毒软件都有各自的用处`我觉得卡巴较其他杀毒软件好些```卡巴杀毒,放毒的人就会想出更狠的招,杀不了也是难免的.
这样是不是太麻烦了?不过手动杀毒是我们学习的根本目的.呵呵!
不过不想麻烦的朋友可以用最简单方法.
http://bbs.dngz.net/thread-134034-1-2.html
我试过这种方法了,很多时候只能让那些sxs.exe,AutoRun.exe,svohost.exe显示出来,手动删除后,一刷新又出来了,不能彻底删除.
好啊
谢谢楼主
啊:victory:
我刚用卡巴杀了!怎么不能用啊!
这个病毒还好,手动删除就行。
顶一下!看帖回贴是没德!谢谢了!
有很多时候用手动删除是可以的但是碰到.Recycled.exe这个病毒就麻烦了删了以后还会回来,更厉害的是格式化也不行`
多谢楼主啦
顶。。。