作者featherain (黑暗的瞳孔), 信區: Network_Sect
標題我清scvhsot.exe、sss.exe和autorun.inf病毒找的資料
時間成大物治 黃金之島 (Tue Feb 6 11:10:34 2007) , 轉信
雖然早就發現了
可是最近比較有空才解決掉他
也是前幾天kapasky更新後
我才能把病毒掃出來
可是並不能刪
要到安全模式下刪
以下去google收尋的方法
我胡亂都用一用
果真似乎是解決了
不過感覺還是用專業的軟體刪感覺比較保險
不過我還是PO一些找到的資料做為參考
若有強者也請整理一下
資料一:
請不要再把隨身碟插入其他電腦,因為會造成擴散~
1:隨便開一個資料夾,點選上方的工具->資料夾選項->點選"檢視"分頁->
將不顯示系統影藏檔案,與不顯示影藏檔案取消勾選
接著以右鍵點選方式,選擇我的電腦內所有磁碟機EX: c d e -->右鍵開啟 -->
沒意外的話你會在磁碟機的根目錄發現到sss.exe與autorun.inf-->
請先行將此檔案移除
2:掃描電腦內所有autorun.inf檔案,記得掃描時要連影藏與系統檔案都要找,
然後在執行打notepad,接著把搜尋出來的結果拉到記事本檢視,
如果內容含有sss.exe字串,且檔案屬性為影藏的那應該就是病毒,砍了他就可以
3:除此之外,請先行將windows的系統還原也停用
4:接著修改你每一個磁碟機中的System Volume Information權限,
將自己帳號加入可以完全控制
5:刪除裡面所有檔案
6:刪除所有C:windowsPrefetch所有檔案
7:再次掃毒即可解除病毒
PS:你的隨身碟應該也有病毒才對
資料二(這份資料我比較沒用):
scvhsot.exe:
流行病毒temp1.exe、temp2.exe autorun.inf,copy.exe,host.exe解決方法。
參考以下步驟:
1、重啟F8進入安全模式;
2、按Ctrl+Alt+Del,調出工作管理員,結束temp1,temp2
(一般情況下可能工作管理員中沒有,也就是沒有載入,可以跳過這一項);
3、在控制台--資料夾選項--檢視,去掉"隱藏保護作業系統檔案"和選取"
顯示所有檔案和資料夾";
4、點擊右鍵選擇打開進入所有硬碟盤符,刪掉"autorun.inf,copy.exe,
host.exe三個文件";
5、進入c:windows,刪掉xcopy.exe和svchost.exe,大家不要擔心,
這兩個不是系統檔 (實為病毒),真正的檔在system32裏;
6、進入c:windowssystem32,刪除 temp1.exe和temp2.exe;
7、(關鍵一步)點擊"開始"--"執行",輸入"regedit",打開註冊表編輯器,
進入"HKEY_CURRENT_USERSoftwareMicosoftWindows NTCurrent VersionWindows",
刪除 Load字串值,或打開清空裏面的內容"c:windossvchost.exe"。
至此,病毒完全清理完畢,呵呵!!!
資料三(也沒怎麼用的資料,不過做了類似的事):
一、線上掃毒
賽門鐵克公司 線上安全達人 BitDefender Free Online Virus Scan 卡巴斯基
二、更新病毒碼
三、拔除網路線
四、重新開機→馬上一直按F8鍵→進入安全模式→進行掃毒
建議您去史萊姆第一個家尋找看看有沒有防木馬軟體(一定要做)
資料四:
首先記住中毒的檔案名稱<舉例SSS.exe>
1.左下角開始→設定→控制台→新增及移除程式→將其奇怪<疑似>
若沒有可以進行下一個....軟體移除
2.再到C槽中→program files→找尋有無SSS.exe→刪除之
3.若無法刪除....就要重新開機後...按F8進入到安全模式中....將其刪除
4.左下角開始→執行→regedit→編輯→尋找→輸入SSS.exe→刪除之→
找到就刪除→可以利用F3快捷鍵→尋找下一個→刪除OK
5.重新開機即可
--
※發信站 [成大物治 黃金之島 golden.pt.ncku.edu.tw] ‧ FROM [61-56-153-3-adsl-tan.STATIC.s]
首創支援超過25行的超大加長形畫面。讓您用的更舒服更方便!
只要調整您連線軟體的行數設定,就能輕鬆享受大畫面。