[AutoRun]
open=sxs.exe
shellexecute=sxs.exe
shell\Auto\command=sxs.exe
d盘下有一个auotrun.inf文件
里面[AutoRun]
open=sxs.exe
shellexecute=sxs.exe
shell\Auto\command=sxs.exe
D盘中还有一个sxs.exe文件
右击D盘,第一个是auto而不是以前的运行
删除autorun.inf文件,重起电脑,依然存在
有看一下,autorun.inf与sxs.exe文件不能删除,删除后f5又出来了,很是苦恼
參考答案:你中的是QQ通行证病毒~这中病毒很像rose病毒`
中毒后磁盘打不开 占据大量CPU 有时候网速都能变慢~sxs.exe文件,那个可是个木马病毒,你要注意QQ 如果在被迫在别处下线`你就赶快上QQ改密码.
QQ通行证变种HFI(Trojan.PSW.QQPass.hfi)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
运行之后,病毒会窃取用户的QQ号码及密码并发送给黑客,可能造成用户的个人信息泄漏。病毒还会从网络下载文件到染毒的计算机,终止多种杀毒软件运行,造成这些杀毒软件无法正常使用。
同时反病毒专家也建议电脑用户采取以下措施预防病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
电脑中了QQ通行证(Trojan.PSW.QQPass),杀起来好麻烦,都是乱开网页和下载软件惹的祸。
Trojan.PSW.QQPass是叫做QQ通行证的病毒,可以试试瑞星免费的专杀工具——“‘橙色八月’专用提取清除工具”。
该工具可清除“QQ通行证(Trojan.PSW.QQPass)”、“传奇终结者(Trojan.PSW.Lmir)”、“密西木马Trojan.psw.misc)”等病毒及其变种。
所有未安装杀毒软件,或者使用其它杀毒软件但是被感染的用户,都可以登陆到瑞星网站()免费下载使用该工具。
Trojan.PSW.QQpass.pqg是QQ密码窃取木马!
你可以在安全模式下杀毒后,卸载QQ,并删除QQ文件夹!
在杀毒历史记录中找到Trojan.PSW.QQpass.pqg感染路径和文件,并清理!
再清理IE上网缓冲文件和上网记录(最好清理一下垃圾文件)
主要是D:\盘下的autorun.inf,sxs.exe和C:\盘下svohost.exe,winscok.dll文件必须彻底删除!
记住其盘的根目录下有上述相同的文件也必须彻底删除!
最后才重新安装你的QQ!
否则在你下次双击D盘就自动启动SXS.EXE这个木马服务程度并加载svohost.exe,winscok.dll,从而木马再度中上!
小心地分辩清楚:svohost.exe就是QQ木马,而windows系统里只有svchost.exe文件,区别在于第三个字母"o"和"c"!!!
用搜索方式寻找svohost.exe文件和winscok.dll文件一定要彻底删除!
你一定要注意好你的QQ~