.Dws154
今天莫名其妙的打开IE很慢,然后发现一个东西飞快下载,还没等我明白,机器开始重启了,然后等了若干年后启动了,在蓝天白云处再次等待,大约经过了5分钟进入了桌面,鼠标不能动,奇慢无比。好不容易调出了任务管理器,发现40多个进程在那儿欢呼雀跃,很明显,我中招了!
曾经中过一次,为了方便我重新装了系统,但是分区没有格式化,双击分区后立刻中招,后来用了一些办法让这个东西冷冻后不发,没想到今天再次中招,决定从心理上根除这个东西。
任务管理器里面的垃圾进程有SXS.EXE,svohost.exe ,这东西和系统进程 svchost.exe 很貌似的……别小看它,我安装了世界排名第九的杀毒软件,就因为它无法进行自动监控。此时老大过来,让我把一网站整理虾,任务艰巨啊,必须在第一时间内搞定他。
1、关闭病毒进程
调出任务管理器,关闭掉这两个进程
2、删除病毒文件(前提是要显示系统隐藏文件)
这病毒会在各分区根目录下生成 autorun.inf 和 sxs.exe 文件,杀无赦。
C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe
3、修改注册表
打开注册表 运行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run (www.dngz.net)
下找到 SoundMam 键值,删除键值为 C:\\WINDOWS\system32\SVOHOST.exe 的选项
4、重启系统
速度终于上来了,问题解决了。
备注:有时候系统的HOST文件也会被搞死,在开始运行里面输入c:\windows\system32\drivers\etc\,打开HOST文件,清除里面的垃圾IP。搞定!
[ 本帖最后由 西山一片云 于 2006-9-27 17:07 编辑 ]
有点帮助的.....;P
这个病毒这么好搞啊