王朝知道
分享
 
 
 

我的D盘 右键多了个 Auto 怎么办 4444

王朝知道·作者佚名  2009-07-25  
宽屏版  字体: |||超大  
 
分类: 电脑/网络 >> 电脑常识
 
问题描述:

查看了 有一个文本文件图标的 后辍却是 .exe 毒啊~~ 还有一个自动指向运行的文件 autorun 内容是

[AutoRun]

open=sxs.exe

shellexecute=sxs.exe

shell\Auto\command=sxs.exe

这两个文件删了后还有 杀毒 杀不出 怎么办呀 怎么才能知道毒源在哪里呀?

问题补充:删了后还会自动生成 格了D盘也不行 用GHOST 恢复C盘 也不行

参考答案:

上网中毒!sxs.exe 完美解决方案。站长亲历的解决方法!与大家分享。

这是一个盗取QQ帐号密码的木马病毒,特点是可以通过可移动磁盘传播。该病毒的主要危害是盗取QQ帐户和密码;该病毒还会结束大量反病毒软件,降低系统的安全等级。

1,生成文件

%system%\SVOHOST.exe

%system%\winscok.dll

2,添加启动项

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

"SoundMam" = "%system%\SVOHOST.exe"

3,盗取方式

键盘记录,包括软件盘;将盗取的号码和密码通过邮件发送到指定邮箱。

4,传播方式

检测系统是否有可移动磁盘,是则拷贝病毒到可移动磁盘根目录。

sxs.exe

autorun.inf

5,autorun.inf添加下列内容,达到自运行的目的。

[AutoRun]

open=sxs.exe

shellexecute=sxs.exe

6,关闭窗口名为下列的应用程序

QQKav

雅虎助手

防火墙

网镖

杀毒

病毒

木马

恶意

QQAV

噬菌体

7,结束下列进程

sc.exe

net.exe

sc1.exe

net1.exe

PFW.exe

Kav.exe

KVOL.exe

KVFW.exe

TBMon.exe

kav32.exe

kvwsc.exe

CCAPP.exe

EGHOST.exe

KRegEx.exe

kavsvc.exe

VPTray.exe

RAVMON.exe

KavPFW.exe

SHSTAT.exe

RavTask.exe

TrojDie.kxp

Iparmor.exe

MAILMON.exe

MCAGENT.exe

KAVPLUS.exe

RavMonD.exe

Rtvscan.exe

Nvsvc32.exe

KVMonXP.exe

Kvsrvxp.exe

CCenter.exe

KpopMon.exe

RfwMain.exe

KWATCHUI.exe

MCVSESCN.exe

MSKAGENT.exe

kvolself.exe

KVCenter.kxp

kavstart.exe

RAVTIMER.exe

RRfwMain.exe

FireTray.exe

UpdaterUI.exe

KVSrvXp_1.exe

RavService.exe

8,删启动项

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

RavTask

KvMonXP

YLive.exe

yassistse

KAVPersonal50

NTdhcp

WinHoxt

上网中毒!完美解决方案。站长亲历的解决方法!与大家分享。

最近,一些网友反映经常上网中毒。我也不例外中招了!

对那些为了一己私利,而不顾一切损害大家。感觉到痛心和不齿!借用一句前段时间流行的话,人不能无此到这中地步!l

从我的良知和道德出发,为大家提供一个安全、快乐的网络环境。还大家一个蔚蓝的网络天空!

为此,今天特意把已经关闭的论坛,重新开启为大家服务!!

下面步人正题: 第一步: 下载下面软件

金山毒霸2006真正无限升级第4版

----(目前最完美的版本)

软件类型: 杀毒

软件语言: 中文

软件大小: 17 MBB

软件简介:

1、实现主程序升级。

2、完全正版服务器升级

3、破解文件自动升级

4、免序列号,通行证,免重启。

5、说白了,比正版还牛。不信可以试用。

注意:老版用户,要把原版卸载!

第二步: 安装

安装前请看注意说明:

1.下载后解压到你安装金山毒霸的路径下,把里面的文件替换掉原来的金山文件。

然后用Update2.EXE升级即可

2.本程序并没有加载任何病毒,木马,如果你在别的地方下载的我不敢保证,但是在我这里下载的肯定是没有病毒的,如果你下载后被金山查出是病毒的话,那是很正常的。因为这个软件违反了金山的利益,你是金山的话你也会添加到病毒库中去的。

3.不要把程序改名字,改为Update.EXE的话,立刻就会被金山替换掉,如果你为了方便的话,你得为Update2.EXE新建一个快捷方式到桌面自己升级吧。不要以为从此一劳永逸。

4.该程序有可能会叫你输入注册号,在弹开的窗口那里已经有提供了,你只要复制后粘贴就可以了

5.再次希望你们看清楚了说明再用,不要老说升级不成功。我天天升,我朋友也跟着升,大家都没有问题

如果金山把它当病毒的话,我会查明后再做修改,请注意这两天的通知。

6.为何有的朋友发来的是感谢回帖,有的是投诉贴。请问那些不成功的朋友,你们是否有看清楚我写的东西。

第二步:杀毒

用 Update2.EXE升级到最新的数据库。

再开始全面杀毒

至此杀毒完毕系统恢复正常!

软件本站下载地址:别的地方下载的我不敢保证没有加载任何病毒,木马.

我的电脑打不开,硬盘双击出现sxs.exe。

sxs.exe是病毒,已经被杀。

因为中毒时,在你的硬盘增加了一个批处理文件。autorun.inf硬盘双击

时先运行sxs.exe。详细请见: ... extra=page%3D1#pid2

参考资料:

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如何用java替换看不见的字符比如零宽空格​十六进制U+200B
 干货   2023-09-10
网页字号不能单数吗,网页字体大小为什么一般都是偶数
 干货   2023-09-06
java.lang.ArrayIndexOutOfBoundsException: 4096
 干货   2023-09-06
Noto Sans CJK SC字体下载地址
 干货   2023-08-30
window.navigator和navigator的区别是什么?
 干货   2023-08-23
js获取referer、useragent、浏览器语言
 干货   2023-08-23
oscache遇到404时会不会缓存?
 干货   2023-08-23
linux下用rm -rf *删除大量文件太慢怎么解决?
 干货   2023-08-08
刀郎新歌破世界纪录!
 娱乐   2023-08-01
js实现放大缩小页面
 干货   2023-07-31
生成式人工智能服务管理暂行办法
 百态   2023-07-31
英语学习:过去完成时The Past Perfect Tense举例说明
 干货   2023-07-31
Mysql常用sql命令语句整理
 干货   2023-07-30
科学家复活了46000年前的虫子
 探索   2023-07-29
英语学习:过去进行时The Past Continuous Tense举例说明
 干货   2023-07-28
meta name="applicable-device"告知页面适合哪种终端设备:PC端、移动端还是自适应
 干货   2023-07-28
只用css如何实现打字机特效?
 百态   2023-07-15
css怎么实现上下滚动
 干货   2023-06-28
canvas怎么画一个三角形?
 干货   2023-06-28
canvas怎么画一个椭圆形?
 干货   2023-06-28
canvas怎么画一个圆形?
 干货   2023-06-28
canvas怎么画一个正方形?
 干货   2023-06-28
中国河南省郑州市金水区蜘蛛爬虫ip大全
 干货   2023-06-22
javascript简易动态时间代码
 干货   2023-06-20
感谢员工的付出和激励的话怎么说?
 干货   2023-06-18
 
>>返回首页<<
 
 
 
静静地坐在废墟上,四周的荒凉一望无际,忽然觉得,凄凉也很美
© 2005- 王朝网络 版权所有