现象:系统文件隐藏无法显示,双击盘符无反映,任务管理器发现
sxs
本文出自 51CTO.COM技术博客
手动删除 “sxs 病毒 ” 方法: 在以下整个过程中不得双击分区盘,需要打开时用鼠标右键 —— 打开 一、关闭病毒进程 Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST (不是 SVCHOST ,相差一个字母),有的话就将它结束掉。 二、显示出被隐藏的系统文件 运行 ——regedit 把 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL 下的 CheckedValue 删除 , 再新建一个 DWORD 值命名为 CheckedValue, 数值取 1 即可。 (这是因为病毒会把本来有效的 DWORD 值 CheckedValue 删除掉,新建了一个无效的字符串值 CheckedValue ,并且把键值改为 0 !我们将这个改为 1 是毫无作用的 , 这是病毒把 CheckedValue 这项改成字符串值而非原来的 DWORD 值了。有部分病毒变种会直接把这个 CheckedValue 给删掉,只需和下面一样,自己再重新建一个就可以了)。 方法:删除此 CheckedValue 键值,单击 右键 新建 ——Dword 值 —— 命名为 CheckedValue ,然后修改它的键值为 1 ,这样就可以选择 “ 显示所有隐藏文件 ” 和 “ 显示系统文件 ” 。 在文件夹 —— 工具 —— 文件夹选项中将系统文件和隐藏文件设置为显示 。 三、删除病毒 在分区盘上单击鼠标右键 —— 打开,看到每个盘跟目录下有 autorun.inf 和 sxs 两个文件,将其删除。 四、删除病毒的自动运行项 打开注册表 运行 ——regedit 在 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:WINDOWSsystem32SVOHOST.exe ,最后到 C:WINDOWSsystem32" 目录下删除 SVOHOST.exe 或 sxs ,重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了。 附:如果不会修改注册表,可以先把文件显示出来,选定有隐藏文件的文件夹,右键--属性--把隐藏打上勾点应用,不要点确定,再点应用于文件夹中所有文件,而后再把隐藏前面的勾去掉,再点确定,应用于文件夹中所有文件,就可以显示了。 |
现象:系统文件隐藏无法显示,双击盘符无反映,任务管理器发现 sxs
手动删除 “sxs 病毒 ” 方法:
在以下整个过程中不得双击分区盘,需要打开时用鼠标右键 —— 打开
一、关闭病毒进程
Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST (不是 SVCHOST ,相差一个字母),有的话就将它结束掉。
二、显示出被隐藏的系统文件
运行 ——regedit
把 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL 下的 CheckedValue 删除 , 再新建一个 DWORD 值命名为 CheckedValue, 数值取 1 即可。
(这是因为病毒会把本来有效的 DWORD 值 CheckedValue 删除掉,新建了一个无效的字符串值 CheckedValue ,并且把键值改为 0 !我们将这个改为 1 是毫无作用的 , 这是病毒把 CheckedValue 这项改成字符串值而非原来的 DWORD 值了。有部分病毒变种会直接把这个 CheckedValue 给删掉,只需和下面一样,自己再重新建一个就可以了)。
方法:删除此 CheckedValue 键值,单击 右键 新建 ——Dword 值 —— 命名为 CheckedValue ,然后修改它的键值为 1 ,这样就可以选择 “ 显示所有隐藏文件 ” 和 “ 显示系统文件 ” 。
在文件夹 —— 工具 —— 文件夹选项中将系统文件和隐藏文件设置为显示 。
三、删除病毒
在分区盘上单击鼠标右键 —— 打开,看到每个盘跟目录下有 autorun.inf 和 sxs 两个文件,将其删除。
四、删除病毒的自动运行项
打开注册表 运行 ——regedit
在 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:WINDOWSsystem32SVOHOST.exe ,最后到 C:WINDOWSsystem32" 目录下删除 SVOHOST.exe 或 sxs ,重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了。
附:如果不会修改注册表,可以先把文件显示出来,选定有隐藏文件的文件夹,右键--属性--把隐藏打上勾点应用,不要点确定,再点应用于文件夹中所有文件,而后再把隐藏前面的勾去掉,再点确定,应用于文件夹中所有文件,就可以显示了
转载于:https://blog.51cto.com/lkmlove2008/267512