我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 【在线等】U盘病毒SXS.EXE杀不死~~~(X已解决) 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

乖老鼠



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
头衔: 《成电,十一点半》
等级: DV组
家族: 起早不摸黑
发贴: 37705
威望: 5
浮云: 3384
在线等级:
注册时间: 2005-12-05
最后登陆: 2021-06-26

5come5帮你背单词 [ makeup /'meikΛp/ n. 化妆品 ]


【在线等】U盘病毒SXS.EXE杀不死~~~(X已解决)

本帖被 雪狼王 执行锁定操作(2007-09-23)
用杀毒软件杀不死,

用U盘专杀杀不死(如图,3个专杀)

用内网的U盘免疫,病毒直接把免疫的文件夹删除…

杀毒杀不死,刷新毒又生

好洋气的病毒


[ 此贴被乖老鼠在2007-09-23 10:26重新编辑 ]
远程图片:未命名.JPG
顶端 Posted: 2007-09-23 09:51 | [楼 主]
X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ often /'o:fn/ ad. 经常,常常 ]


顶端 Posted: 2007-09-23 09:52 | [1 楼]
maijiji



性别: 帅哥 状态: 该用户目前不在线
等级: 荣誉会员
家族: 菠韬汹勇
发贴: 15820
威望: 1
浮云: -475
在线等级:
注册时间: 2007-03-29
最后登陆: 2010-05-22

5come5帮你背单词 [ villa /'vilə/ n. 别墅 ]


貌似上次我的瑞星一下子就把它杀了
顶端 Posted: 2007-09-23 09:53 | [2 楼]
乖老鼠



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
头衔: 《成电,十一点半》
等级: DV组
家族: 起早不摸黑
发贴: 37705
威望: 5
浮云: 3384
在线等级:
注册时间: 2005-12-05
最后登陆: 2021-06-26

5come5帮你背单词 [ consequently /'konsikwəntli/ ad. 因此 ]


Quote:
引用第1楼X于2007-09-23 09:52发表的  :
http://192.168.2.8/bbs/read.php?tid=524274

用了,解决不了……

大哥,快来620帮我
顶端 Posted: 2007-09-23 09:55 | [3 楼]
X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ peanut /'pi:nΛt/ n. 花生 ]


Quote:
引用第3楼乖老鼠于2007-09-23 09:55发表的  :

用了,解决不了……

大哥,快来620帮我

等我刷牙先~
顶端 Posted: 2007-09-23 09:58 | [4 楼]
乖老鼠



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
头衔: 《成电,十一点半》
等级: DV组
家族: 起早不摸黑
发贴: 37705
威望: 5
浮云: 3384
在线等级:
注册时间: 2005-12-05
最后登陆: 2021-06-26

5come5帮你背单词 [ broad /bro:d/ a. 宽阔的,宽泛的,概括的,广泛的 ]


Quote:
引用第4楼X于2007-09-23 09:58发表的  :

等我刷牙先~

下来一起SY
顶端 Posted: 2007-09-23 10:03 | [5 楼]
k9k9kk





性别: 帅哥 状态: 该用户目前不在线
等级: 栋梁之材
发贴: 830
威望: 0
浮云: 1170
在线等级:
注册时间: 2006-06-09
最后登陆: 2011-04-29

5come5帮你背单词 [ challenge /'tælənd3ə/ vt. 向…挑战;n. 挑战 ]


卡巴只报了msiconf.exe和autorun,services.exe在任务管理器中是系统文件,结束不了 只能直接到目录下删
但一旦激活一个其他又重新生成了
关键是有个services.exe
我是手动杀的 在隐藏目录下找系统文件目录下system和system32的srevices.exe。在system里的话就很好找,只有一个services.exe;在32目录下就只需鉴别一下那个才是真的就行了,修改日期和微软公司的注释都可以轻松看出来,删掉。
在Windows文件加下有taskmgr,结束进程后删除,msiconf.exe在32下。
下来把每个盘的sxs.exe和runauto删掉
先删除services.exe避免sxs又复制
隐藏系统文件的注册表内网友很多,麻烦自己下了
那个DAT代码我也用了,刚运行的时候确实是删掉了就没去检查了
重启后还是有,病毒可能是有些不一样。
本帖最近评分记录:
  • 浮云:5(雪狼王) 积极参与
  • 顶端 Posted: 2007-09-23 10:15 | [6 楼]
    yshrike



    性别: 帅哥 状态: 该用户目前不在线
    头衔: 死在股市上了
    等级: 荣誉会员
    发贴: 32147
    威望: 3
    浮云: 0
    在线等级:
    注册时间: 2006-09-09
    最后登陆: 2012-06-23

    5come5帮你背单词 [ microprocessor /maikrəu'prosesə/ n. 微型信息处理机 ]


    嗯,知道我是怎么杀的吗?我的手机卡上有,然后我开了手机,直接删除了
    顶端 Posted: 2007-09-23 10:17 | [7 楼]
    kingge



    性别: 帅哥 状态: 该用户目前不在线
    头衔: 自信~~~!
    等级: 人见人爱
    家族: Westlife Family
    发贴: 2480
    威望: 0
    浮云: 1105
    在线等级:
    注册时间: 2007-09-11
    最后登陆: 2009-05-06

    5come5帮你背单词 [ center /'sentə/ n. 中心,核心;vi. 居中;vt. 使集中,把…放在中部 ]


    下一个专杀软件试试
    顶端 Posted: 2007-09-23 10:19 | [8 楼]
    乖老鼠



    贝尔诺勋章
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 《成电,十一点半》
    等级: DV组
    家族: 起早不摸黑
    发贴: 37705
    威望: 5
    浮云: 3384
    在线等级:
    注册时间: 2005-12-05
    最后登陆: 2021-06-26

    5come5帮你背单词 [ suffer /'sΛfə/ vt. 忍受,承受,遭受;vi. 忍受痛苦,受损失 ]


    Quote:
    引用第6楼k9k9kk于2007-09-23 10:15发表的  :
    卡巴只报了msiconf.exe和autorun,services.exe在任务管理器中是系统文件,结束不了 只能直接到目录下删
    但一旦激活一个其他又重新生成了
    关键是有个services.exe
    我是手动杀的 在隐藏目录下找系统文件目录下system和system32的srevices.exe。在system里的话就很好找,只有一个services.exe;在32目录下就只需鉴别一下那个才是真的就行了,修改日期和微软公司的注释都可以轻松看出来,删掉。
    在Windows文件加下有taskmgr,结束进程后删除,msiconf.exe在32下。
    .......

    差不多是用这个方法解决的,X帮我搞定的
    顶端 Posted: 2007-09-23 10:25 | [9 楼]
    X



    社区建设奖
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 这一刻,我......
    等级: 管理员
    家族: 活动仔
    发贴: 22586
    威望: 10
    浮云: 142
    在线等级:
    注册时间: 2005-10-10
    最后登陆: 2024-04-15

    5come5帮你背单词 [ insure /in'uə/ vt. 给…保险,保证 ]


    Re:【在线等】U盘病毒SXS.EXE杀不死~~~

    DONE,
    有两个service.exe进程,用超级兔子的任务进程查看器可看到哪个是可疑的,然后终止该进程
    然后把c:\windows\system下的services.exe删了~
    然后进注册表,搜索"c:\windows\system\services.exe",把找到的项目删除
    再清除下多余启动项,最后把各盘的autorun.inf跟sxs.exe删了就搞定了,(删除过程请按图片的方法打开)

    PS:写已解决就好了


    [ 此贴被X在2007-09-27 10:12重新编辑 ]
    远程图片:教你如何安全打开U盘.jpg
    顶端 Posted: 2007-09-23 10:28 | [10 楼]
    我来我网·5come5 Forum » 电脑F.A.Q.

    Total 0.016614(s) query 5, Time now is:11-26 16:56, Gzip enabled
    Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号