大家好,小淋來為大家解答以上問題。vptr是什么意思,vptray很多人還不知道,現在讓我們一起來看看吧!
以下關于修改注冊表中隱藏文件的信息可能對您有用。請仔細看看。前幾天感染了這個病毒,也很郁悶。殺毒軟件進程被終止,它可以“自動修改注冊表,使系統‘顯示所有隱藏文件’的功能失效,從而達到隱藏自身病毒文件的目的”
關于清除sxs.exe、autorun.inf病毒的方法
今天,sms.exe病毒(被稱為特洛伊木馬。瑞星中的PSW.QQPass.pqb病毒)剛剛被移除。現在總結一下方法,供大家參考:特點:sxs.exe,autorun.inf文件在每個磁盤的根目錄下自動生成,有的還在windows\system32下生成SVOHOST.exe或sxs.exe,文件屬性為隱式屬性。禁用自動防病毒軟件。感染途徑:主要通過u盤、移動硬盤混淆:1。按ctrl del alt查看進程,可能會有更多的svohost進程,與系統自帶的svchost只差一個字。大家要看清楚!2.注冊表修改項更加隱蔽。如何修改它們將在下面詳細解釋。3.自動修改注冊表禁用系統的“顯示所有隱藏文件”功能,從而達到隱藏自己的病毒文件的目的。清除方法:建議轉到安全模式。網上很多網友表示,直接搜索sms.exe文件刪除是不可能的,因為一旦刪除,你一刷新就會出現。1.關閉病毒進程Ctrl Alt Del任務管理器,在進程中尋找sxs或SVOHOST(不是SVCHOST,相差一個字母),有就結束(不是所有系統都顯示這個進程,沒有就跳過這一步)。2.恢復注冊表(在某些系統中,病毒可能不會修改注冊表。測試方法是,如果你的系統可以看到隱藏的文件,這一步可以省略。建議大家都看看)(刪除病毒自啟動)。打開注冊表并運行3354 regedit HKEY _本地_機器軟件電子微軟windows當前版本運行。
或者SVOHOST.exe或者sxs.exe。
找到SoundMam的鍵值(注意不是soundman,只差一個字母),可能有兩個,并刪除HKEY _ local _ machine \ software \ Microsoft \ Windows \ current version \ explorer \ advanced \ folder \ hidden \ showall,將CheckedValue的鍵值改為1。這里注意,病毒會刪除原來有效的DWORD值CheckedValue,創建一個新的REG_SZ類型的無效字符串值CheckedValue,并將鍵值改為0!我們把這個改成1是沒有用的。要看清楚CheckedValue后面的類型,正確的是“RED_DWORD”而不是“REG_SZ”(有些病毒變種會直接刪除這個CheckedValue,就像下面這樣,可以自己新建一個)。方法:刪除這個CheckedValue鍵,右鍵創建一個新的——Dword值,命名為CheckedValue,然后將其鍵值修改為1。將系統文件和隱藏文件設置為顯示在文件夾3354工具3354文件夾選項中。3.刪除病毒文件。在分區磁盤上單擊鼠標右鍵將其打開。當你看到兩個文件,autorun.inf和sxs.exe,在每個磁盤和目錄,刪除它們。最徹底的刪除方法是:點擊開始-運行- cmd然后在dos下寫以下命令(一般系統盤和目錄下可能沒有病毒文件,但其他盤應該都有):Attrib-h-r-s c : \ sxs.exe德爾c 3360 \ sxs.exe Attrib-h-s-r c 3360。autorun . INF del c : \ autorun . INF attrib-h-r-s d : \ sxs . exe del d : \ sxs . exe attrib-h-s-r d : \ autorun . INF del d : \ autorun . INF
如果你有任何其他驅動器號,你可以參考上面,只是寫下來。如果有E盤,是attrib-h-r-s E 3360 \ sxs.exe德爾E 3360 \ sxs.exe attrib-h-s-r E 3360 \ autorun . INF德爾e: \ autorun.inf
===========建議你可以一個一個的批量寫,然后運行一段時間。
最后,刪除C:\\WINDOWS\system32\目錄中的SVOHOST.exe或sxs.exe。為了方便大家,我寫了一個批處理刪除病毒文件。運行時,如果提示“找不到文件”,說明找不到病毒文件。沒關系。因為有些目錄病毒可能不會在里面復制。大家把這個復制下來保存在文本文件里,然后重命名為delsxs.bat最后雙擊運行,就ok了。我只寫在了G盤上,估計夠用了。另外我加了一個h(u)盤的Attrib-H-R-S c : \ SXS.exe德爾c 3360 \ SXS.exe Attrib-H-S-R。autorun . INF del c : \ autorun . INF attrib-h-r-s d : \ sxs . exe del d : \ sxs . exe attrib-h-s-r d : \ autorun . INF del d : \ autorun . INF
本文到此結束,希望對大家有所幫助。