我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

« 1 2» Pages: ( 1/2 total )
本页主题: [XX随杀]关于最近爆发的SXS.EXE,msinfo.exe 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ technical /'teknikəl/ a. 技术(性的)工艺的,专门性的,专业性的 ]


[XX随杀]关于最近爆发的SXS.EXE,msinfo.exe

本帖被 X 执行提前操作(2007-09-28)
之所以爆发是因为这个病毒击破了现在主流的U盘免疫,而且在知博或对面打印店都可获得,
所以在科大传播速度之快,伤害面之广~
在进入主题前先示范个人常用的安全打开U盘的方法
教你如何安全打开U盘.jpg


[ 此贴被X在2007-09-27 23:28重新编辑 ]
本帖最近评分记录:
  • 浮云:5(雪狼王) 居然敢用水印
  • 浮云:6(chaochaohan) 甚好
  • 顶端 Posted: 2007-09-27 23:13 | [楼 主]
    X



    社区建设奖
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 这一刻,我......
    等级: 管理员
    家族: 活动仔
    发贴: 22586
    威望: 10
    浮云: 142
    在线等级:
    注册时间: 2005-10-10
    最后登陆: 2024-04-15

    5come5帮你背单词 [ opaque /əu'peik/ a. 不透明的,无光泽的,含糊不清的 ]


    sxs-1.JPG

    打开超级兔子任务管理器,或者其他可看路径的管理器

    sxs-2.JPG

    把图上的可疑进程终止了,提示:有两个service.exe进程,正常的放在system32,而病毒的放在system里
    sxs-3.JPG
    关掉进程后把隐藏受保护的系统文件选项的勾去掉,即可以看隐藏文件了.

    sxs-4.JPG

    然后到c:\windows\system下面把service.exe删除掉,(要用安全打开磁盘的方法打开磁盘)


    sxs-5.JPG 

    然后用安全的方法打开各盘符,将其根目录下的autorun.inf 和sxs.exe删除
    重启,DONE

    变种1:同时有一个taskmgr.exe的进程(跟任务管理器进程一样),是在windows目录下的,正常的应该在system32目录下,根据前面删service.exe的方法一样,超级兔子终止进程,然后删除文件,DONE
    变种2:开机就弹杀掉病毒msinfo.exe,这个只要把service.exe弄了,开机后似乎就不会再生了,样品征集中


    [ 此贴被X在2007-09-28 12:16重新编辑 ]
    顶端 Posted: 2007-09-27 23:13 | [1 楼]
    rainerchang



    性别: 帅哥 状态: 该用户目前不在线
    等级: 品行端正
    发贴: 105
    威望: 0
    浮云: 1106
    在线等级:
    注册时间: 2007-09-24
    最后登陆: 2008-06-10

    5come5帮你背单词 [ hygiene /'haid3əi:n/ n. 卫生学 ]


    哎,我也中招了啊,不过360可以把它杀掉
    顶端 Posted: 2007-09-27 23:16 | [2 楼]
    geniusqy



    性别: 帅哥 状态: 该用户目前不在线
    等级: 鹤立鸡群
    家族: 米兰内洛
    发贴: 1347
    威望: 0
    浮云: 1108
    在线等级:
    注册时间: 2005-10-02
    最后登陆: 2009-09-12

    5come5帮你背单词 [ ethic // a. 伦理(等)的,道德的 ]


    昨晚我杀了一个半钟头,快哭了……
    顶端 Posted: 2007-09-27 23:16 | [3 楼]
    xielinli



    贝尔诺勋章
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 有空回来看看~
    等级: 荣誉会员
    家族: 跳楼要在华为跳
    发贴: 7518
    威望: 4
    浮云: 366
    在线等级:
    注册时间: 2007-07-21
    最后登陆: 2016-06-19

    5come5帮你背单词 [ suspicious /səs'piəs/ a. 可疑的,猜疑的 ]


    LZ说的比较详细了,U盘类的病毒都差不多这么搞。
    感谢一下~
    顶端 Posted: 2007-09-27 23:18 | [4 楼]
    且听风吟cr



    性别: 帅哥 状态: 该用户目前不在线
    等级: 栋梁之材
    家族: 异地恋联盟
    发贴: 580
    威望: 0
    浮云: 1135
    在线等级:
    注册时间: 2007-09-04
    最后登陆: 2008-06-29

    5come5帮你背单词 [ station /'steiən/ n. 车站,所,局,台,岗位,位置 ]


    大家可得小心点啊
    顶端 Posted: 2007-09-27 23:19 | [5 楼]
    iguard



    贝尔诺勋章 自信之戒
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 要走了
    等级: 版主
    家族: 战略研究所
    发贴: 11259
    威望: 5
    浮云: 407
    在线等级:
    注册时间: 2005-12-07
    最后登陆: 2009-11-04

    5come5帮你背单词 [ straw /stro:/ n. 稻草,麦杆,吸管 ]


    釜底抽薪之计是:用组策略禁止从优盘启动程序。这样任何优盘病毒都可以无视了。
    顶端 Posted: 2007-09-27 23:20 | [6 楼]
    从未_离开过



    性别: 帅哥 状态: 该用户目前不在线
    等级: 品行端正
    发贴: 284
    威望: 0
    浮云: 1208
    在线等级:
    注册时间: 2007-09-24
    最后登陆: 2008-04-18

    5come5帮你背单词 [ shut /Λt/ vt. 关闭,停止营业,禁闭;vi. 关上 ]


    en  很好很强大 回头把超级兔子重新弄上
    顶端 Posted: 2007-09-27 23:23 | [7 楼]
    Ηzxj



    性别: 帅哥 状态: 该用户目前不在线
    等级: 栋梁之材
    发贴: 974
    威望: 0
    浮云: 1218
    在线等级:
    注册时间: 2007-09-25
    最后登陆: 2009-02-14

    5come5帮你背单词 [ sparkle /'spa:kl/ n. & vi. (发)火花,闪耀 ]


    那天我是关了卡巴玩游戏,然后被同学一插,就中招了。。汗汗
    顶端 Posted: 2007-09-27 23:27 | [8 楼]
    zjzj



    性别: 保密 状态: 该用户目前不在线
    等级: 栋梁之材
    发贴: 910
    威望: 0
    浮云: 1120
    在线等级:
    注册时间: 2005-12-16
    最后登陆: 2009-11-04

    5come5帮你背单词 [ valid /'vælid/ a. 有根据的,正确的,有效的 ]


    用同学的u盘拷了个word就中招了,郁闷了两三天
    谢谢lz了
    顶端 Posted: 2007-09-28 11:10 | [9 楼]
    pzq



    性别: 帅哥 状态: 该用户目前不在线
    等级: 栋梁之材
    家族: 考研俱乐部
    发贴: 757
    威望: 0
    浮云: 1209
    在线等级:
    注册时间: 2006-03-13
    最后登陆: 2010-06-16

    5come5帮你背单词 [ verse /və:s/ n. 诗句,诗 ]


    多谢LZ了,我中了两天了,现在解决了!!!!大喜中………………
    顶端 Posted: 2007-09-28 12:06 | [10 楼]
    百年孤独



    性别: 帅哥 状态: 该用户目前不在线
    头衔: 孤独是我的宿命
    等级: 荣誉会员
    家族: 考研俱乐部
    发贴: 3774
    威望: 3
    浮云: 377
    在线等级:
    注册时间: 2006-10-14
    最后登陆: 2011-03-03

    5come5帮你背单词 [ hammer /'hæmə/ n. 榔头,锤;v. 锤击,敲打,锻造 ]


    本帖最近评分记录:
  • 浮云:5(X) 抢险队长之作
  • 顶端 Posted: 2007-09-28 15:23 | [11 楼]
    爱上魔法女孩



    性别: 帅哥 状态: 该用户目前不在线
    等级: 希望之光
    家族: 单身贵族
    发贴: 1686
    威望: 0
    浮云: 1105
    在线等级:
    注册时间: 2007-03-29
    最后登陆: 2009-09-20

    5come5帮你背单词 [ excessive /ik'sesiv/ a. 过多的,过分的,极度的 ]


    我有专杀U盘病毒的软件 USBCleaner
    顶端 Posted: 2007-09-28 22:25 | [12 楼]
    xcself





    性别: 帅哥 状态: 该用户目前不在线
    头衔: 原来我可以……
    等级: 人见人爱
    家族: 考研俱乐部
    发贴: 3172
    威望: 0
    浮云: 471
    在线等级:
    注册时间: 2007-03-18
    最后登陆: 2012-03-04

    5come5帮你背单词 [ plaster /'pla:stə/ n. 灰泥,软石膏 ]


    用费尔可以的抑制在生成就行了
    顶端 Posted: 2007-09-29 10:25 | [13 楼]
    wangtao47



    性别: 帅哥 状态: 该用户目前不在线
    等级: 希望之光
    发贴: 1631
    威望: 0
    浮云: 1302
    在线等级:
    注册时间: 2006-10-14
    最后登陆: 2008-06-29

    5come5帮你背单词 [ refugee /refju:'d3əi:/ n. 难民,避难者 ]


    这个俺也中招了,不过用ICESWORD解决了
    顶端 Posted: 2007-09-29 18:19 | [14 楼]
    « 1 2» Pages: ( 1/2 total )
    我来我网·5come5 Forum » 电脑F.A.Q.

    Total 0.011346(s) query 5, Time now is:11-27 04:22, Gzip enabled
    Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号