楼主: gome
收起左侧

sxs.exe删不掉,各位救我

[复制链接]
hj5abc
发表于 2007-8-19 19:43:33 | 显示全部楼层
另外,wmp11的问题,照promised说的,加上就好..用sreng..

值:rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub
路径:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
发表于 2007-8-19 19:45:57 | 显示全部楼层
注册表直接也一样

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gome
 楼主| 发表于 2007-8-19 20:04:05 | 显示全部楼层
我把wmp11重新装了一次就好了
谢谢两位
promised
发表于 2007-8-19 20:11:28 | 显示全部楼层
ScannerEngine Ver
Sig Ver
Sig Date
Scan result
Time
A-Squared3.0.0.1232007.08.162007-08-16-
3.782AntiVir7.4.1.626.39.1.182007-08-19-
2.489Arcavir1.0.42007081816522007-08-18-
1.241Avast1.0.8000766-12007-08-17-
3.042AVG7.5.48.442269.12.0/9612007-08-19-
1.404BitDefender7.60825.8033897.144102007-08-19-
2.972CA (VET)8.4.0.2431.1.50692007-08-18-
0.809ClamAV0.91.139932007-08-19-
0.416Dr.Web4.332007.08.192007-08-19-
5.947Ewido4.0.0.22007.08.182007-08-18-
2.022F-Prot3.16.162007.08.172007-08-17-
0.395F-Secure5.51.61002007.08.15.032007-08-15-
2.399IkarusT3.1.1.122007.08.19.693672007-08-19-
1.327JiangMin10.00.6502007.08.182007-08-18Backdoor/Delf.ben
0.715Kaspersky5.5.102007.08.192007-08-19-
0.015KingSoft2007.6.20.2492007.8.182007-08-18Worm.Delf.580608
0.778McAfee5.1.0051002007-08-17-
1.828mks_vir2.012007.08.162007-08-16-
2.027NOD322.70.824692007-08-18-
0.003Norman5.91.045.902007-08-17-
3.270nProtect2007-08-17.00363362007-08-17-
7.999Panda9.00.002007.08.182007-08-18Suspicious file
3.933Quick Heal9.002007.08.182007-08-18-
2.594Rising19.019.36.62.002007-08-19Worm.Win32.Delf.yth
1.817Sophos2.47.04.192007-08-19-
2.892Symantec1.3.0.2420070818.0072007-08-18-
0.255Trend Micro8.500-10014.657.002007-08-16-
0.239VBA323.12.2.220070819.03582007-08-19-
1.115VirusBuster4.3.19:99.098.4/11.02007-08-18-
1.452
螳螂打石子
发表于 2007-8-19 20:34:09 | 显示全部楼层
貌似sxs.exe不是新的病毒,出来很久了[:26:]
秋叶濛濛
发表于 2007-8-19 20:58:26 | 显示全部楼层
原帖由 jimmyleo 于 2007-8-19 18:50 发表
[Themes Setup]
这个能删么 这个不是主题么 pro知道这个到底是什么?


这个是windows主题服务
真的 卡饭应该开个病毒救援专区了[:26:]
qqq000@qq.com
头像被屏蔽
发表于 2007-8-19 22:06:27 | 显示全部楼层
----------
              [凝逸反毒] (http://hi.baidu.com/503165656)

       [凝逸.扫描病毒引擎-日志]       2007.8.19 22:6:27

文件:F:\070815\SysCheck\SysCheck\SafeHook.dll.pec2bac | 感染:TrojanSpy.Delf.pd [800>20070726_kv0001.axx]3(1.1)
操作:删除文件

扫描完成|病毒:1 文件:6|耗时:721
----------
ssy275
发表于 2007-8-19 23:22:28 | 显示全部楼层
U盘病毒 使用U盘病毒专杀工具
qqq000@qq.com
头像被屏蔽
发表于 2007-8-19 23:24:23 | 显示全部楼层
原帖由 gome 于 2007-8-19 04:14 发表
症状不像sxs.exe病毒。在u盘(tf卡)下有sxs.exe和autorun.inf两个文件,其它盘没有,用shift+del删除,刷新两下又出来了。自己新建一个autorun.inf文件放在里面,会被自动生成的autorun.inf替换。该文件的内容 ...


试下:[凝逸反毒]的[黑洞]引擎,
    (把木马与注册表值加入【自定吞噬】,就能删除)
    1.黑洞吞噬一切启动型病毒
    2.吞噬:av终结者.帕虫.随机7/8位病毒,U盘病毒,QQ尾巴,
    3.锁定时间.显示文件
方法:  1.点【黑洞】
       2.强行关机后,重开机在点次【黑洞】
       3.在用杀软扫除病毒
【自定吞噬】
      删除难清除木马的文件与注册表目录

【凝逸实验室】-[凝逸反毒]
QQ:503165656
主页:http://hi.baidu.com/503165656
下载:http://groups.google.com/group/503165656/web/nyfd.zip

杀不了,样本发到:503165656@qq.com
[黑洞]引擎的【自定吞噬】说明
http://hi.baidu.com/503165656/blog/item/1420ebfc5637acfffd037f4a.html


不行 把日志中的报告完整拷贝贴上来
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 06:13 , Processed in 0.156696 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表