用柯南的头像做图标的病毒,是什么病毒,大家帮帮忙~~~~

来源:百度知道 编辑:UC知道 时间:2024/09/20 03:01:30
我的C:\WINDOWS\system32有个用柯南的头像做图标的a.exe,删除后变成SVOHOST.exe了,其它盘也是这个图标,不过是叫sxs.exe,而且是隐藏文件,是什么毒啊,删除后又出来了
先到先得,用3楼的方法反正是删除了,嘿嘿,也感谢后面的兄弟们,谢谢了啊~~~~~~~

SXS.exe病毒(有时是柯南的头像,有些是超级兔子的头像)和autorun.inf文件不能被杀毒软件查杀,只能手动查杀删除

1首先关闭系统还原,进入安全模式下面,

把隐藏文件和受保护的隐藏系统文件选项打开。

2打开任务管理器 ,看看里面有没有一个叫做SVOHOST.exe的文件,

而不是系统自带的svchost.exe文件,如果有,把它结束掉。

3进入C:\WINDOWS\system32下面找到SVOHOST.exe这个文件

(可以按下S 键进行查找)删除,然后回到每一个系统盘符下面,

删除SXS.exe和autorun.inf两个文件(

注意用右键打开盘符,否则双击还会启动病毒文件)然后重新启动系统。

4 即可删除各这个病毒。

今天刚清除了sxs.exe病毒(瑞星称为 Trojan.PSW.QQPass.pqb 病毒),现在将方法汇总一下,供大家参考:

特征:在每个盘根目录下自动生成sxs.exe,autorun.inf文件,有的还在windows\system32下生成SVOHOST.exe 或 sxs.exe ,文件属性为隐含属性。自动禁用杀毒软件。

传染途径:主要通过U盘,移动硬盘

迷惑性:1、按ctrl+del+alt查看进程,可能多出svohost进程,他与系统自带的svchost只差一字,大家要看清楚!

2、注册表修改项隐蔽更强,如何修改我将在下面详细说明。

3、自动修改注册表,使系统“显示所有隐藏文件”功能失效,从而达到隐藏自己病毒体文件的目的。

清除办法:

建议到安全模式下,网上有许多网友说直接搜索sxs.exe文件删除是不可以的,因为一删除后,只要你刷新就立刻出现。

1、关闭病毒进程

Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话