轻松学会!十步手动清除sxs.exe病毒指南
sxs.exe病毒是一种具有危害性的木马病毒,它通过可移动磁盘和网络进行传播,主要目标是盗取QQ账号和密码。该病毒会生成文件%system%\SVOHOST.exe和%system%\winscok.dll,并在注册表中添加启动项,以便在系统启动时自动运行。此外,sxs.exe还会结束大量反病毒软件进程,降低系统的安全等级。为了帮助您有效手动查杀sxs.exe病毒,以下将详细介绍一个十步手动查杀流程。
第一步:断开网络连接
在开始查杀病毒之前,首先要断开网络连接,以防止病毒通过网络继续传播或下载更多的恶意软件。
第二步:结束SVOHOST.EXE进程
打开任务管理器(可以通过按Ctrl+Alt+Delete键组合快速打开),在进程列表中查找SVOHOST.EXE进程(注意不是SVCHOST.EXE,后者是系统正常进程)。找到后,右键点击该进程并选择“结束进程”。
第三步:删除SVOHOST.EXE文件
接下来,导航到C:\WINDOWS\system32目录,找到SVOHOST.EXE文件并将其删除。这一步是为了确保病毒的主要执行文件被移除。
第四步:修改注册表以显示隐藏文件
执行“开始”菜单中的“运行”命令,输入“regedit”打开注册表编辑器。然后,导航到以下路径:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
找到CheckedValue项,检查其类型是否为REG_DWORD。如果不是,则删除该值,然后右键点击空白处,选择“新建”->“DWORD值”,命名为CheckedValue,并将其键值修改为1。这一步是为了确保能够查看隐藏的系统文件。
第五步:打开各硬盘查看文件
使用“我的电脑”或“资源管理器”打开各个硬盘分区。注意,不要双击分区图标,而应该右键点击并选择“打开”,以防止病毒通过autorun.inf文件自动运行。
第六步:修改文件夹选项以显示所有文件
在任意一个文件夹窗口中,点击“工具”菜单,选择“文件夹选项”,然后在“查看”选项卡中,选择“显示所有文件和文件夹”,并取消勾选“隐藏受保护的系统文件”。这一步是为了确保能够看到所有隐藏的文件和文件夹。
第七步:删除autorun.inf和sxs.exe文件
在各个硬盘分区的根目录下,找到并删除autorun.inf和sxs.exe文件。如果U盘或其他可移动存储设备也被感染,同样需要删除这些文件。请注意,有时病毒会重新生成这些文件,因此需要定期检查并删除。
第八步:检查任务管理器并再次结束SVOHOST.EXE进程
有时病毒会重新生成SVOHOST.EXE进程,因此需要再次打开任务管理器,检查是否有SVOHOST.EXE进程存在,并将其结束。
第九步:恢复杀毒软件和防火墙的正常运行
如果安装的是瑞星等杀毒软件,在病毒被清除后,应该能够正常打开和运行。如果杀毒软件无法打开或运行异常,可以尝试到“控制面板”->“管理工具”->“服务”中,找到“Rising Process Communication Center”服务,右键点击并选择“属性”,将启动类型改为“自动”,然后启用该服务。
第十步:使用BAT脚本辅助清理(可选)
虽然手动删除病毒文件是最可靠的方法,但您也可以尝试使用BAT脚本进行辅助清理。以下是一个简单的BAT脚本示例,用于删除各个硬盘分区根目录下的sxs.exe和autorun.inf文件:
```bat
@echo off
cd /d c:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
cd /d d:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
cd /d e:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
cd /d f:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
cd /d g:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
```
将上述代码复制到一个新的文本文件中,并将其保存为.bat扩展名(例如cleanup.bat)。然后,以管理员身份运行该BAT脚本。请注意,BAT脚本可能无法处理所有情况,特别是当病毒已经对系统进行深度感染时。因此,它应该被视为手动清理的辅助手段,而不是替代方法。
总结
通过以上十步手动查杀流程,您应该能够成功清除sxs.exe病毒。请记住,在整个过程中要保持耐心和细心,确保按照步骤正确操作。此外,为了防止病毒再次感染,建议您定期更新杀毒软件、不随意插入未知来源的可移动存储设备、并避免访问不安全的网站。通过这些预防措施,您可以大大降低系统被病毒感染的风险。
-
彻底告别linkinfo.dll:一键清除指南资讯攻略11-13
-
如何有效清除手机中的顽固木马病毒?资讯攻略11-20
-
有效清除QQ尾巴病毒的方法资讯攻略11-22
-
威客网赚钱秘籍:十步轻松领取任务赚大钱!资讯攻略11-25
-
轻松学会:如何彻底清除QQ聊天列表资讯攻略11-08
-
轻松学会:如何彻底清除苹果手机浏览记录资讯攻略11-08