任务管理器会自动关闭,我到百度搜`有关任务管理器的文字的网页都会自动关闭``谁能帮帮啊```
參考答案:AUTO病毒专杀_RavMonE killer
或者在记事本里编写下面的文字,再另存为*.bat(*代表任意文件名),之后双击执行就可以了!
attrib -h -r -s c:\sxs.exe
del c:\sxs.exe
attrib -h -s -r c:\autorun.inf
del c:\autorun.inf
attrib -h -r -s d:\sxs.exe
del d:\sxs.exe
attrib -h -s -r d:\autorun.inf
del d:\autorun.inf
attrib -h -r -s e:\sxs.exe
del e:\sxs.exe
attrib -h -s -r e:\autorun.inf
del e:\autorun.inf
attrib -h -r -s f:\sxs.exe
del f:\sxs.exe
attrib -h -s -r f:\autorun.inf
del f:\autorun.inf
attrib -h -r -s g:\sxs.exe
del g:\sxs.exe
attrib -h -s -r g:\autorun.inf
del g:\autorun.inf
___________________________________________________________
中毒现象:
1.每个盘(除了c盘)都有autorun.inf和sxs.exe两个文件,删除之后再生。 双击盘符不能进入这些盘,右键单击“打开”方可正常进入硬盘。
2.将U盘在“安全删除……”时,无法删除,显示无法停止的对话框。
3.任务管理器—〉进程中发现 sxs.exe 或者 svohost.exe (与系统进程 svchost.exe 一字之差)。
4.某些杀毒软件实时监控自动关闭并无法打开
最迅速、彻底的杀毒方法:
1、断开网络连接。
2、打开“任务管理器”,应该有个SVOHOST.EXE进程,把它结束掉。到C:\WINDOWS\system32里找到SOVHOST.EXE把它删除。
3、执行“开始”-“运行”-输入“regedit”打开注册表
4、找到HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\ Advanced\Folder\Hidden\SHOWALL中的CheckedValue,检查它的类型是否为REG_DWORD,如果不是则删掉CheckedValue,然后单击右键“新建”—〉“Dword值”,并命名为CheckedValue,然后修改它的键值为1。(不做这一步,第6、7步将无法查看到隐藏的系统文件)
5、打开各硬盘(“我的电脑”里右键“打开”或“资源管理器”右侧选择),
6、“文件夹选项”-“查看”-选择“显示所有文件和文件夹”,并把“隐藏受保护的系统文件”复选框去除选择。
7、可以看到各个硬盘根目录下都有autorun.inf和sxs.exe文件,把它们都删掉。如果U盘上也有,也删掉。U盘上的可能删了又会出现,那就再检查一下“任务管理器”里有没有SOVHOST.EXE进程,把它结束掉(见2)。
8、如果安装的是瑞星,防火墙和杀毒软件应该可以打开了,其他杀毒软件应该也可以打开了。
9、如果瑞星计算机监控无法打开,或者打开后是收着的小红伞,并且所有的监控开启都失败,那么到“控制面板”-“管理工具”-“服务”,找到“Rising Process Communication Center”,应该是被禁用了,右键“属性”,启动类型一项改为“自动”,然后启用该服务。
10、至此,计算机恢复正常。
手动清除方法:
1.关闭SVOHOST.exe进程.
2.用TC或winrar找出每个盘符下autorun.inf 和 sxs.exe这两个文件删除. 用TC的原因是可以查看隐藏文件,因为病毒可能修改CheckedValue的键值,使的隐藏文件无法显示,当然你也可以手动修改注册表.
3.修改HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run 删除SoundMam 键值为 C:\WINDOWS\system32\SVOHOST.exe
4. 删除C:\\WINDOWS\system32\ 下的SVOHOST.exe 或 sxs.exe