专杀SXS病毒及御防SXS病毒工具1.0
作者:骆驼 日期:2006-11-17 07:28
1.启动时自动删除C、D、E、F、G、H、J、K、L盘下的sxs.exe、autorun.inf文件,自动删除SXS病毒所有注册表项。
2.删除后自动在C、D、E、F、G、H、J、K、L盘下,生成所有用户拒绝操作权限及三属性空白文件(只读、系统、隐藏)属性的sxs.exe、autorun.inf文件。使SXS病毒无法写入,替换,和启动。
3.自动生成sxs.exe、autorun.inf文件无法直接删除,如果需要删除先将文件的所有用户权限设为完全控制后再删除。
SXS_ZSHY.rar (143.19 KB , 下载:596次)
恶性蠕虫病毒—— 魔鬼波(Worm.IRC.WargBot.a)来袭!四星级的病毒!
作者:骆驼 日期:2006-08-17 08:56
| 恶性蠕虫病毒—— 魔鬼波(Worm.IRC.WargBot.a)来袭!四星级的病毒! “魔波、魔波变种B(Worm.Mocbot.a/b)”,蠕虫病毒,通过系统漏洞传播,依赖系统:WIN 2000/XP。 IRCBot系列病毒的新变种,该病毒主要利用MS06-040漏洞进行主动传播,强势攻击互联网,可造成系统崩溃,网络瘫痪,并通过IRC聊天频道接受黑客的控制。 该病毒会利用微软MS06-040高危漏洞进行传播。会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。 感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃取。由于病毒连接的IRC服务器在中国镜内,因此该病毒很有可能为国人编写。 反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。 Microsoft 安全公告 MS06-040 (2006-08-07) Server 服务中的漏洞可能允许远程执行代码 (921883) 大家可以去微软下载补丁! 地址:微软XP补丁 http://www.microsoft.com/downloads/details.aspx?......1a-46b3eac7a305 windows 2000 的补丁 http://www.microsoft.com/downloads/details.aspx?......48-24062cb2387c 进去点下载,然后安装,重新启动,就行了。 也可以去各大杀毒软件网站下载专杀工具 |
SVOHOST & sxs.exe病毒--我的处理办法
作者:骆驼 日期:2006-08-16 14:43
最近这个病毒很猖狂,把我害惨了,我的电脑也不知什么原因中了病毒,但是电脑基本上没有什么太大的影响,基本情况是:
1.电脑里隐藏文件看不见了,打开文件选项里面,选择“显示所有隐藏文件”也没有用.
2.每个盘(除了c盘)都有autorun.inf和sxs.exe两个文件,删除又再生. 双击不能进入这些盘,右键单击“打开”却可以正常进入硬盘
3.U盘在“安全删除……”时,删不下来,显示无法停止的对话框,而且U盘上的工作灯有节奏的闪动。
4.IE会有时自动去上 http://www.ctv163.com这个垃圾网站。
5.杀毒软件无法启动,双击之后只是显了一下就关了,无法查找病毒!
6.杀木马软件也无法启动,双击之后只是显了一下就关了!
7.电脑进和多了一个SVOHOST(不是系统默认的SVCHOST,大家看清楚)。
8. 系统还原或重装后都没有用。
处理办法:
1. 按Ctrl+Alt+Delete键,进入任务管理器,结束SVOHOST进程
2. 解决隐藏属性文件无法显示,请用我的Reg文件,直接双击即可
解决隐藏属性文件无法显示.rar (464 Byte , 下载:298次)
3. 在工具-》文件夹选项-》查看中,点击显示所有文件和文件夹选项
4. 在Windows\system32\下找到Svohost.dll这个文件,即刻删除
5. (切记)此时可以插入优盘,但不要自动播放和双击打开(否则前面工作全功尽弃),用我的电脑中搜索 sxs.exe 和 autorun.inf,搜索到的文件全部删除,清空回收站
6. 用“Regedit"进入注册表编辑工具,查找SVOHOST和SXS.exe的选项全部删除
7. 重新启动,大功告成!
- 1



