我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

« 1 2» Pages: ( 1/2 total )
本页主题: 杀除 sxs.exe !!! 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

chewy



性别: 保密 状态: 该用户目前不在线
等级: 品行端正
发贴: 139
威望: 0
浮云: 1287
在线等级:
注册时间: 2006-02-28
最后登陆: 2009-05-15

5come5帮你背单词 [ delegation /deli'geiən/ n. 代表团,派遣 ]


杀除 sxs.exe !!!

本帖被 chaochaohan 执行锁定操作(2007-09-28)
今天不小心中了sxs.exe 折腾了半天,终于完美解决!!
将如下代码存成.bat文件运行,搞定~
Quote:
发帖请加上主题分类  -- 惊羽九天



[ 此贴被惊羽九天在2007-09-16 21:14重新编辑 ]
本帖最近评分记录:
  • 浮云:5(雪狼王) 鼓励原创
  • 顶端 Posted: 2007-09-16 14:57 | [楼 主]
    chewy



    性别: 保密 状态: 该用户目前不在线
    等级: 品行端正
    发贴: 139
    威望: 0
    浮云: 1287
    在线等级:
    注册时间: 2006-02-28
    最后登陆: 2009-05-15

    5come5帮你背单词 [ capable /'keipəbl/ a. 能干,有能力的,有才能的 ]


    @echo on
    taskkill /im explorer.exe /f
    taskkill /im wscript.exe
    del c:\autorun.* /f /q /as
    del %SYSTEMROOT%\system32\autorun.* /f /q /as
    del d:\autorun.* /f /q /as
    del e:\autorun.* /f /q /as
    del f:\autorun.* /f /q /as
    del g:\autorun.* /f /q /as
    del h:\autorun.* /f /q /as
    del i:\autorun.* /f /q /as
    del j:\autorun.* /f /q /as
    del k:\autorun.* /f /q /as
    del l:\autorun.* /f /q /as
    start explorer.exe
    @echo off
    title Autorun.inf病毒专杀测试版
    color 9f
    @echo Autorun.inf病毒专杀测试版
    @echo 开始查杀
    @echo 结束病毒进程
    taskkill /f /im sovhost.exe
    taskkill /f /im rose.exe
    taskkill /f /im sxs.exe

    @echo 修正注册表
    echo Windows Registry Editor Version 5.00 >fix.reg
    echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>fix.reg
    echo "CheckedValue"=dword:00000001>>fix.reg
    regedit /s fix.reg
    del /s fix.reg

    @echo 开始删除各盘病毒文件
    @echo 同时生成免疫文件……
    attrib -a -s -r -h %windir%\system32\sxs.exe
    del /s /q /f /a %windir%\system32\sovhost.exe
    attrib -a -s -r -h %windir%\system32\sovhost.exe
    del /s /q /f /a %windir%\system32\sxs.exe

    attrib -a -s -r -h c:\sxs.exe
    del /s /q /f /a c:\sxs.exe
    attrib -a -s -r -h c:\autorun.inf
    del /s /q /f /a c:\autorun.inf
    md c:\Autorun.inf
    md c:\Autorun.inf\病毒免疫程序请不要删除!..\
    attrib +a +s +r +h c:\Autorun.inf

    del /s /q /f /a D:\autorun.inf
    attrib -a -s -r -h D:\sxs.exe
    del /s /q /f /a D:\sxs.exe
    attrib -a -s -r -h D:\autorun.inf
    md d:\Autorun.inf
    md d:\Autorun.inf\病毒免疫程序请不要删除!..\
    attrib +a +s +r +h d:\Autorun.inf

    attrib -a -s -r -h e:\sxs.exe
    del /s /q /f /a e:\sxs.exe
    attrib -a -s -r -h e:\autorun.inf
    del /s /q /f /a e:\autorun.inf
    md e:\Autorun.inf
    md e:\Autorun.inf\病毒免疫程序请不要删除!..\
    attrib +a +s +r +h e:\Autorun.inf

    attrib -a -s -r -h f:\sxs.exe
    del /s /q /f /a f:\sxs.exe
    attrib -a -s -r -h f:\autorun.inf
    del /s /q /f /a f:\autorun.inf
    md f:\Autorun.inf
    md f:\Autorun.inf\病毒免疫程序请不要删除!..\
    attrib +a +s +r +h f:\Autorun.inf

    cls
    @echo ===============================
    @echo 处理C\D\E\F盘病毒完毕
    @echo 硬盘分区更多用户请自行修改程序
    @echo ===============================
    pause
    exit
    顶端 Posted: 2007-09-16 14:57 | [1 楼]
    tj.g



    年度之星奖 特殊贡献奖 社区建设奖
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 明媚的忧伤。。
    等级: 幕后精英
    家族: 水族馆
    发贴: 19483
    威望: 13
    浮云: 318
    在线等级:
    注册时间: 2005-10-01
    最后登陆: 2022-10-12

    5come5帮你背单词 [ traveller /'trævlə/ n. 旅行者,旅客 ]


    del /s /q /f /a c:\sxs.exe 直接就可以了,不用attrib -a -s -r -h c:\sxs.exe
    顶端 Posted: 2007-09-16 14:59 | [2 楼]
    tj.g



    年度之星奖 特殊贡献奖 社区建设奖
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 明媚的忧伤。。
    等级: 幕后精英
    家族: 水族馆
    发贴: 19483
    威望: 13
    浮云: 318
    在线等级:
    注册时间: 2005-10-01
    最后登陆: 2022-10-12

    5come5帮你背单词 [ lend /lend/ vt. 把…借给,贷给,出借 ]


    恩。。这个病毒貌似还修改了不显示系统文件
    echo Windows Registry Editor Version 5.00 >fix.reg
    echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>fix.reg
    echo "CheckedValue"=dword:00000001>>fix.reg
    regedit /s fix.reg
    del /s fix.reg

    这个只是修复了显示隐藏文件,恐怕不够
    顶端 Posted: 2007-09-16 15:00 | [3 楼]
    coolboy





    性别: 保密 状态: 该用户目前不在线
    等级: 品行端正
    发贴: 252
    威望: 0
    浮云: 1107
    在线等级:
    注册时间: 2005-10-02
    最后登陆: 2016-04-25

    5come5帮你背单词 [ exchangeable // a. 可交换的,可转换的 ]


    我的机器显示 'taskkill' 不是内部或外部命令,也不是可运行的程序或批处理文件。
    而且楼主你把我机器上无害的Autorun.inf也给删除了,晕啊。。。
    顶端 Posted: 2007-09-16 16:32 | [4 楼]
    百年孤独



    性别: 帅哥 状态: 该用户目前不在线
    头衔: 孤独是我的宿命
    等级: 荣誉会员
    家族: 考研俱乐部
    发贴: 3774
    威望: 3
    浮云: 377
    在线等级:
    注册时间: 2006-10-14
    最后登陆: 2011-03-03

    5come5帮你背单词 [ prose /prəuz/ n. 散文 ]


    楼上用的是笔记本吧

    笔记本里一般都装的是oem的home版,没有taskkill.exe文件。
    顶端 Posted: 2007-09-16 19:43 | [5 楼]
    影随心动



    性别: 帅哥 状态: 该用户目前不在线
    等级: 希望之光
    发贴: 1532
    威望: 0
    浮云: 1265
    在线等级:
    注册时间: 2005-11-28
    最后登陆: 2008-06-29

    5come5帮你背单词 [ apparently /ə'pærəntli/ ad. 显然 ]


    我也中了这个病毒
    重装了发现系统盘和E盘没有sxs.exe了
    D盘还有(我的电脑分了三个盘)
    求达人帮忙
    顶端 Posted: 2007-09-19 13:37 | [6 楼]
    xielinli



    贝尔诺勋章
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 有空回来看看~
    等级: 荣誉会员
    家族: 跳楼要在华为跳
    发贴: 7518
    威望: 4
    浮云: 366
    在线等级:
    注册时间: 2007-07-21
    最后登陆: 2016-06-19

    5come5帮你背单词 [ drop /drop/ v. 投下,降下,落下;n. 下降,滴,微量 ]


    Quote:
    引用第6楼影随心动于2007-09-19 13:37发表的  :
    我也中了这个病毒
    重装了发现系统盘和E盘没有sxs.exe了
    D盘还有(我的电脑分了三个盘)
    求达人帮忙

    文件夹选项,显示受保护的操作系统文件,把不认识的都删了。
    然后搜注册表。
    都从“文件夹”进入盘符。
    顶端 Posted: 2007-09-19 19:50 | [7 楼]
    椰子





    性别: 帅哥 状态: 该用户目前不在线
    等级: 品行端正
    发贴: 228
    威望: 0
    浮云: 1506
    在线等级:
    注册时间: 2006-07-29
    最后登陆: 2012-01-09

    5come5帮你背单词 [ organisation // n. 组织,安排,团体,有机休 ]


    看不明啊~~~~
    顶端 Posted: 2007-09-20 13:37 | [8 楼]
    huangfust





    性别: 帅哥 状态: 该用户目前不在线
    等级: 品行端正
    发贴: 145
    威望: 0
    浮云: 1215
    在线等级:
    注册时间: 2007-09-20
    最后登陆: 2008-06-29

    5come5帮你背单词 [ interesting /'intristiŋ/ a. 有趣的,令人关注的 ]


    收到,谢谢楼主了
    顶端 Posted: 2007-09-21 12:27 | [9 楼]
    cnm



    性别: 帅哥 状态: 该用户目前不在线
    头衔: 战略研究所长
    等级: 荣誉会员
    家族: 战略研究所
    发贴: 6542
    威望: 3
    浮云: 416
    在线等级:
    注册时间: 2005-10-09
    最后登陆: 2021-11-05

    5come5帮你背单词 [ raincoat /'reinkəut/ n. 雨衣 ]


    上面说的办法都行不通
    顶端 Posted: 2007-09-21 14:54 | [10 楼]
    kkkkkk



    性别: 帅哥 状态: 该用户目前不在线
    等级: 品行端正
    发贴: 345
    威望: 0
    浮云: 1157
    在线等级:
    注册时间: 2007-09-17
    最后登陆: 2008-06-28

    5come5帮你背单词 [ upward /'Λpwəd/ ad. 向上,在更高处,…以上 ]


    我的浏览器总出问题是不是中毒了啊
    顶端 Posted: 2007-09-21 16:15 | [11 楼]
    梦幻小猪



    性别: 帅哥 状态: 该用户目前不在线
    等级: 栋梁之材
    发贴: 730
    威望: 0
    浮云: 1157
    在线等级:
    注册时间: 2006-04-01
    最后登陆: 2009-05-07

    5come5帮你背单词 [ cope /kəup/ vi. 竞争,应付,处理 ]


    我的前天也中了SXS,卡巴都杀不了,不过很快解决了。其实很简单,下个微点主动防御,安装完后更新重启,只要你打开中病毒的盘符就能消灭它了
    PS:不运动的病毒它是发现不了的,所以我们要打开盘符让病毒运动起来。杀完系统正常运行,不用该任何东西。
    注意:可能会和卡巴有冲突,把卡巴关了就可以了,不必删
    顶端 Posted: 2007-09-21 16:24 | [12 楼]
    cnm



    性别: 帅哥 状态: 该用户目前不在线
    头衔: 战略研究所长
    等级: 荣誉会员
    家族: 战略研究所
    发贴: 6542
    威望: 3
    浮云: 416
    在线等级:
    注册时间: 2005-10-09
    最后登陆: 2021-11-05

    5come5帮你背单词 [ plough /plau/ n. 犁;v. 犁,耕 ]


    有没有手动杀得方法?
    顶端 Posted: 2007-09-21 20:56 | [13 楼]
    jkaqtian



    性别: 帅哥 状态: 该用户目前不在线
    头衔:
    等级: 荣誉会员
    发贴: 11683
    威望: 4
    浮云: 6
    在线等级:
    注册时间: 2006-04-21
    最后登陆: 2021-06-29

    5come5帮你背单词 [ hotel /həu'tel/ n. 旅馆,饭店,洒店 ]


    我来学习
    顶端 Posted: 2007-09-22 10:17 | [14 楼]
    « 1 2» Pages: ( 1/2 total )
    我来我网·5come5 Forum » 电脑F.A.Q.

    Total 0.010184(s) query 5, Time now is:11-22 11:08, Gzip enabled
    Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号