爱技术

 找回密码
 注册会员

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 508|回复: 22
收起左侧

杀毒求救

[复制链接]
发表于 2006-10-23 08:51:38 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册会员 微信登录

x
我们这很多电脑都中sxs病毒了, 找了个专杀工具,可没用 ,用网络版瑞星好象也没有

  症状是 word打不开, 还禁用实时监控

大家有什么好办法么 急啊:'( :'( :'(
发表于 2006-10-23 10:13:07 | 显示全部楼层
卡巴斯基。。
www.xunlei.com
搜一下可以找到带KEY的。
回复 支持 反对

使用道具 举报

发表于 2006-10-23 10:15:51 | 显示全部楼层
诺顿也可以啊
回复 支持 反对

使用道具 举报

发表于 2006-10-23 10:18:55 | 显示全部楼层
http://www.eliuzd.com/blog/article.asp?id=242
能上网怎么不去google搜索一下呢
回复 支持 反对

使用道具 举报

发表于 2006-10-23 10:22:05 | 显示全部楼层

回复 #2 palmsnow 的帖子

中毒后不能用卡巴,会把你系统也杀掉的!!!!

用麦咖啡或者用BD,感觉好用!!

诺顿没有什么用的!!防护一般,杀毒不行!!!
回复 支持 反对

使用道具 举报

发表于 2006-10-23 10:22:37 | 显示全部楼层
诺顿的内存占用一般,杀毒能力也一般。
回复 支持 反对

使用道具 举报

发表于 2006-10-23 10:25:20 | 显示全部楼层

回复 #6 palmsnow 的帖子

已经好久不用诺顿了!!!

BD是最好的,2006杀毒第一,麦咖啡也是很老牌的杀毒高手!!!

卡巴,杀毒利害,杀系统更利害!!!!
回复 支持 反对

使用道具 举报

发表于 2006-10-23 10:25:22 | 显示全部楼层
买咖啡~~~
回复 支持 反对

使用道具 举报

发表于 2006-10-23 10:33:37 | 显示全部楼层
卡巴那么强啊...一直在用:-')
回复 支持 反对

使用道具 举报

发表于 2006-10-23 11:18:03 | 显示全部楼层
看来还4卡巴;P
回复 支持 反对

使用道具 举报

发表于 2006-10-23 11:27:10 | 显示全部楼层
诺顿关键能免费升级啊
回复 支持 反对

使用道具 举报

发表于 2006-10-23 11:33:26 | 显示全部楼层
http://www.sxsky.net/soft/11425.htm
Symantec Client Security,这个比诺顿强,因为是企业版,无须破解,可无限升级,零售价是1.5W 人民币
回复 支持 反对

使用道具 举报

发表于 2006-10-23 11:34:58 | 显示全部楼层
Symantec antivirus
这个是诺顿企业版,我一直在用也很不错
回复 支持 反对

使用道具 举报

发表于 2006-10-23 12:53:57 | 显示全部楼层
原帖由 adolf4459 于 2006-10-23 11:34 发表
Symantec antivirus
这个是诺顿企业版,我一直在用也很不错


诺顿的这个好些:
Symantec Client Security Corporate Edition V3.0
回复 支持 反对

使用道具 举报

发表于 2006-10-23 12:55:10 | 显示全部楼层

回复 #12 luokaizhi 的帖子

企业版的诺顿,有用过,很长时间没有提示有病毒:P ,然后系统不行了:Q ,再重装,换一下其它的杀毒软件:( ,就提示N(N>50)个病毒;P ,从此以后,再也不相信任何的杀毒软件企业版了!!!!!:@
回复 支持 反对

使用道具 举报

发表于 2006-10-23 13:05:55 | 显示全部楼层
BD是甚么,买咖啡是甚么?

能不能让我这菜鸟知道清楚一点啊:$

偶用瑞星的。。。

[ 本帖最后由 没有说话 于 2006-10-23 13:11 编辑 ]
回复 支持 反对

使用道具 举报

发表于 2006-10-23 13:09:22 | 显示全部楼层
呵呵 刚好这个问题在百度知道见过

这时病毒,请按照下面的方法清楚病毒。

sxs.exe病毒手动删除方法
[ 2006-08-16 20:10:04 | 作者: Eliuzd ]
字体大小: 大 | 中 | 小
有史以来第一次遭遇如此顽固的病毒,网上找了找,没有统一的名字,瑞星称为 Trojan.PSW.QQPass.pqb 病毒,我就叫它 sxs.exe病毒吧

重装系统后,双击分区盘又中了,郁闷,瑞星自动关闭无法打开,决定手动将其删除

现象:系统文件隐藏无法显示,双击盘符无反映,任务管理器发现 sxs.exe 或者 svohost.exe (与系统进程 svchost.exe 一字之差),杀毒软件实时监控自动关闭并无法打开

找了网上许多方法,无法有效删除,并且没有专杀工具

手动删除“sxs.exe病毒”方法:

在以下整个过程中不得双击分区盘,需要打开时用鼠标右键——打开

一、关闭病毒进程

Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉

二、显示出被隐藏的系统文件

运行——regedit

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1

这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)

方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。

在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示

三、删除病毒

在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。

四、删除病毒的自动运行项

打开注册表 运行——regedit

HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run

下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的

最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe

重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了。

五、后续

杀毒软件实时监控可以打开,但开机无法自动运行

最简单的办法,执行杀毒软件的添加删除组件——修复,即可

补充:发现许多朋友都碰到这个病毒,回头来将本文重新补充了下,希望对各位有用。
2006-8-19

2006-8-23 补充更新

瑞星已出了专杀工具,不幸中此病毒的朋友可以去下面地址,下载“橙色八月专用提取清除工具”

http://it.rising.com.cn/Channels ... 4786729d36873.shtml
回复 支持 反对

使用道具 举报

发表于 2006-10-23 13:10:35 | 显示全部楼层

回复 #15 kingchcooland 的帖子

你说的是木马吧,国外的杀毒对中国的木马探测能力都不怎么样,就连瑞星,江民的木马(中国)查杀能力都比国外的强
但是我用Symantec Client Security已经5年了,2.0版出现过一次因木马导致的系统崩溃,3.0版还没遇到类似情况

[ 本帖最后由 luokaizhi 于 2006-10-23 13:14 编辑 ]
回复 支持 反对

使用道具 举报

发表于 2006-10-23 13:17:04 | 显示全部楼层

回复 #18 luokaizhi 的帖子

谁管是不是木马,反正就是杀不了毒就是了!!!!
回复 支持 反对

使用道具 举报

发表于 2006-10-23 13:24:02 | 显示全部楼层
我从来不用我的电脑,我都用资源管理器,这种东西,从来没有过,嘿嘿
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员 微信登录

本版积分规则

小黑屋|Archiver|手机版|爱技术 ( 沪ICP备08115260号-3 )

GMT+8, 2025-7-5 23:43

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表