我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: [XX随杀]关于最近爆发的SXS.EXE,msinfo.exe 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ invoice /'invois/ v. 发票,开发票 n. 发票,装货清单 ]


[XX随杀]关于最近爆发的SXS.EXE,msinfo.exe

本帖被 X 执行提前操作(2007-09-28)
之所以爆发是因为这个病毒击破了现在主流的U盘免疫,而且在知博或对面打印店都可获得,
所以在科大传播速度之快,伤害面之广~
在进入主题前先示范个人常用的安全打开U盘的方法
教你如何安全打开U盘.jpg


[ 此贴被X在2007-09-27 23:28重新编辑 ]
本帖最近评分记录:
  • 浮云:5(雪狼王) 居然敢用水印
  • 浮云:6(chaochaohan) 甚好
  • 顶端 Posted: 2007-09-27 23:13 | [楼 主]
    X



    社区建设奖
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 这一刻,我......
    等级: 管理员
    家族: 活动仔
    发贴: 22586
    威望: 10
    浮云: 142
    在线等级:
    注册时间: 2005-10-10
    最后登陆: 2024-04-15

    5come5帮你背单词 [ excitement /ik'saitmənt/ n. 刺激,兴奋(状态) ]


    sxs-1.JPG

    打开超级兔子任务管理器,或者其他可看路径的管理器

    sxs-2.JPG

    把图上的可疑进程终止了,提示:有两个service.exe进程,正常的放在system32,而病毒的放在system里
    sxs-3.JPG
    关掉进程后把隐藏受保护的系统文件选项的勾去掉,即可以看隐藏文件了.

    sxs-4.JPG

    然后到c:\windows\system下面把service.exe删除掉,(要用安全打开磁盘的方法打开磁盘)


    sxs-5.JPG 

    然后用安全的方法打开各盘符,将其根目录下的autorun.inf 和sxs.exe删除
    重启,DONE

    变种1:同时有一个taskmgr.exe的进程(跟任务管理器进程一样),是在windows目录下的,正常的应该在system32目录下,根据前面删service.exe的方法一样,超级兔子终止进程,然后删除文件,DONE
    变种2:开机就弹杀掉病毒msinfo.exe,这个只要把service.exe弄了,开机后似乎就不会再生了,样品征集中


    [ 此贴被X在2007-09-28 12:16重新编辑 ]
    顶端 Posted: 2007-09-27 23:13 | [1 楼]
    我来我网·5come5 Forum » 电脑F.A.Q.

    Total 0.009028(s) query 6, Time now is:11-27 06:14, Gzip enabled
    Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号