我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

« 1 2» Pages: ( 1/2 total )
本页主题: [XX随杀]关于最近爆发的SXS.EXE,msinfo.exe 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ courtesy /'kə:tisi/ a. 有礼貌的,周到的 ]


[XX随杀]关于最近爆发的SXS.EXE,msinfo.exe

本帖被 X 执行提前操作(2007-09-28)
之所以爆发是因为这个病毒击破了现在主流的U盘免疫,而且在知博或对面打印店都可获得,
所以在科大传播速度之快,伤害面之广~
在进入主题前先示范个人常用的安全打开U盘的方法
教你如何安全打开U盘.jpg


[ 此贴被X在2007-09-27 23:28重新编辑 ]
本帖最近评分记录:
  • 浮云:5(雪狼王) 居然敢用水印
  • 浮云:6(chaochaohan) 甚好
  • 顶端 Posted: 2007-09-27 23:13 | [楼 主]
    X



    社区建设奖
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 这一刻,我......
    等级: 管理员
    家族: 活动仔
    发贴: 22586
    威望: 10
    浮云: 142
    在线等级:
    注册时间: 2005-10-10
    最后登陆: 2024-04-15

    5come5帮你背单词 [ slander /'sla:ndə/ n. & vt. 诽谤,诬蔑 ]


    sxs-1.JPG

    打开超级兔子任务管理器,或者其他可看路径的管理器

    sxs-2.JPG

    把图上的可疑进程终止了,提示:有两个service.exe进程,正常的放在system32,而病毒的放在system里
    sxs-3.JPG
    关掉进程后把隐藏受保护的系统文件选项的勾去掉,即可以看隐藏文件了.

    sxs-4.JPG

    然后到c:\windows\system下面把service.exe删除掉,(要用安全打开磁盘的方法打开磁盘)


    sxs-5.JPG 

    然后用安全的方法打开各盘符,将其根目录下的autorun.inf 和sxs.exe删除
    重启,DONE

    变种1:同时有一个taskmgr.exe的进程(跟任务管理器进程一样),是在windows目录下的,正常的应该在system32目录下,根据前面删service.exe的方法一样,超级兔子终止进程,然后删除文件,DONE
    变种2:开机就弹杀掉病毒msinfo.exe,这个只要把service.exe弄了,开机后似乎就不会再生了,样品征集中


    [ 此贴被X在2007-09-28 12:16重新编辑 ]
    顶端 Posted: 2007-09-27 23:13 | [1 楼]
    rainerchang



    性别: 帅哥 状态: 该用户目前不在线
    等级: 品行端正
    发贴: 105
    威望: 0
    浮云: 1106
    在线等级:
    注册时间: 2007-09-24
    最后登陆: 2008-06-10

    5come5帮你背单词 [ matter /'mætə/ n. 事情,问题,毛病,麻烦,困难,物质,物品 ]


    哎,我也中招了啊,不过360可以把它杀掉
    顶端 Posted: 2007-09-27 23:16 | [2 楼]
    geniusqy



    性别: 帅哥 状态: 该用户目前不在线
    等级: 鹤立鸡群
    家族: 米兰内洛
    发贴: 1347
    威望: 0
    浮云: 1108
    在线等级:
    注册时间: 2005-10-02
    最后登陆: 2009-09-12

    5come5帮你背单词 [ church /tə:t/ n. 教堂,教会 ]


    昨晚我杀了一个半钟头,快哭了……
    顶端 Posted: 2007-09-27 23:16 | [3 楼]
    xielinli



    贝尔诺勋章
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 有空回来看看~
    等级: 荣誉会员
    家族: 跳楼要在华为跳
    发贴: 7518
    威望: 4
    浮云: 366
    在线等级:
    注册时间: 2007-07-21
    最后登陆: 2016-06-19

    5come5帮你背单词 [ tail /teil/ n. 尾巴,后部,尾部;vt. 尾随盯稍 ]


    LZ说的比较详细了,U盘类的病毒都差不多这么搞。
    感谢一下~
    顶端 Posted: 2007-09-27 23:18 | [4 楼]
    且听风吟cr



    性别: 帅哥 状态: 该用户目前不在线
    等级: 栋梁之材
    家族: 异地恋联盟
    发贴: 580
    威望: 0
    浮云: 1135
    在线等级:
    注册时间: 2007-09-04
    最后登陆: 2008-06-29

    5come5帮你背单词 [ positive /'pozətiv/ a. 确实的,明确的,确信的,肯定的,正的阳性的 ]


    大家可得小心点啊
    顶端 Posted: 2007-09-27 23:19 | [5 楼]
    iguard



    贝尔诺勋章 自信之戒
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 要走了
    等级: 版主
    家族: 战略研究所
    发贴: 11259
    威望: 5
    浮云: 407
    在线等级:
    注册时间: 2005-12-07
    最后登陆: 2009-11-04

    5come5帮你背单词 [ shallow /'æləu/ a. 浅的,浅薄的,肤浅的;n. (pl.)浅滩,浅处 ]


    釜底抽薪之计是:用组策略禁止从优盘启动程序。这样任何优盘病毒都可以无视了。
    顶端 Posted: 2007-09-27 23:20 | [6 楼]
    从未_离开过



    性别: 帅哥 状态: 该用户目前不在线
    等级: 品行端正
    发贴: 284
    威望: 0
    浮云: 1208
    在线等级:
    注册时间: 2007-09-24
    最后登陆: 2008-04-18

    5come5帮你背单词 [ rein /rein/ n. (pl.)缰绳,驾驭,权势;vt. 驾驭,控制 ]


    en  很好很强大 回头把超级兔子重新弄上
    顶端 Posted: 2007-09-27 23:23 | [7 楼]
    Ηzxj



    性别: 帅哥 状态: 该用户目前不在线
    等级: 栋梁之材
    发贴: 974
    威望: 0
    浮云: 1218
    在线等级:
    注册时间: 2007-09-25
    最后登陆: 2009-02-14

    5come5帮你背单词 [ underline /Λndə'lain/ vt. 强调,在…下划线 ]


    那天我是关了卡巴玩游戏,然后被同学一插,就中招了。。汗汗
    顶端 Posted: 2007-09-27 23:27 | [8 楼]
    zjzj



    性别: 保密 状态: 该用户目前不在线
    等级: 栋梁之材
    发贴: 910
    威望: 0
    浮云: 1120
    在线等级:
    注册时间: 2005-12-16
    最后登陆: 2009-11-04

    5come5帮你背单词 [ chill /til/ n. 寒气,寒冷;v. (使)寒冷,(使)冷冻 ]


    用同学的u盘拷了个word就中招了,郁闷了两三天
    谢谢lz了
    顶端 Posted: 2007-09-28 11:10 | [9 楼]
    pzq



    性别: 帅哥 状态: 该用户目前不在线
    等级: 栋梁之材
    家族: 考研俱乐部
    发贴: 757
    威望: 0
    浮云: 1209
    在线等级:
    注册时间: 2006-03-13
    最后登陆: 2010-06-16

    5come5帮你背单词 [ intensity /in'tensiti/ n. 强度,强烈,剧烈 ]


    多谢LZ了,我中了两天了,现在解决了!!!!大喜中………………
    顶端 Posted: 2007-09-28 12:06 | [10 楼]
    百年孤独



    性别: 帅哥 状态: 该用户目前不在线
    头衔: 孤独是我的宿命
    等级: 荣誉会员
    家族: 考研俱乐部
    发贴: 3774
    威望: 3
    浮云: 377
    在线等级:
    注册时间: 2006-10-14
    最后登陆: 2011-03-03

    5come5帮你背单词 [ fight /fait/ v. & n. 搏斗,战斗 ]


    本帖最近评分记录:
  • 浮云:5(X) 抢险队长之作
  • 顶端 Posted: 2007-09-28 15:23 | [11 楼]
    爱上魔法女孩



    性别: 帅哥 状态: 该用户目前不在线
    等级: 希望之光
    家族: 单身贵族
    发贴: 1686
    威望: 0
    浮云: 1105
    在线等级:
    注册时间: 2007-03-29
    最后登陆: 2009-09-20

    5come5帮你背单词 [ bread /bred/ n. 面包,食物,生计 ]


    我有专杀U盘病毒的软件 USBCleaner
    顶端 Posted: 2007-09-28 22:25 | [12 楼]
    xcself





    性别: 帅哥 状态: 该用户目前不在线
    头衔: 原来我可以……
    等级: 人见人爱
    家族: 考研俱乐部
    发贴: 3172
    威望: 0
    浮云: 471
    在线等级:
    注册时间: 2007-03-18
    最后登陆: 2012-03-04

    5come5帮你背单词 [ package /'pækid3ə/ n. 包裹,行李,包装用品;vt. 打包,包装 ]


    用费尔可以的抑制在生成就行了
    顶端 Posted: 2007-09-29 10:25 | [13 楼]
    wangtao47



    性别: 帅哥 状态: 该用户目前不在线
    等级: 希望之光
    发贴: 1631
    威望: 0
    浮云: 1302
    在线等级:
    注册时间: 2006-10-14
    最后登陆: 2008-06-29

    5come5帮你背单词 [ useless /'ju:zlis/ a. 无用的,实用的 ]


    这个俺也中招了,不过用ICESWORD解决了
    顶端 Posted: 2007-09-29 18:19 | [14 楼]
    « 1 2» Pages: ( 1/2 total )
    我来我网·5come5 Forum » 电脑F.A.Q.

    Total 0.009419(s) query 5, Time now is:11-27 06:24, Gzip enabled
    Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号