可以查杀sxs.exe的bat(批处理)文件

代码如下:

::echo 特征:在每个盘根目录下自动生成sxs.exe,autorun.inf文件,有的还在windows\system32下生成SVOHOST.exe 或 sxs.exe ,文件属性为隐含属性。自动禁用杀毒软件

::解决方法:建立批处理文件 (内容)  
@echo off  
taskkill /f /im sxs.exe /t  
taskkill /f /im SVOHOST.exe /t  
c:  
attrib sxs.exe -a -h -s   
del /s /q /f sxs.exe   
attrib autorun.inf -a -h -s   
del /s /q /f autorun.inf   
d:  
attrib sxs.exe -a -h -s   
del /s /q /f sxs.exe   
attrib autorun.inf -a -h -s   
del /s /q /f autorun.inf   
e:  
attrib sxs.exe -a -h -s   
del /s /q /f sxs.exe   
attrib autorun.inf -a -h -s   
del /s /q /f autorun.inf   
f:  
attrib sxs.exe -a -h -s   
del /s /q /f sxs.exe   
attrib autorun.inf -a -h -s   
del /s /q /f autorun.inf   
g:  
attrib sxs.exe -a -h -s   
del /s /q /f sxs.exe   
attrib autorun.inf -a -h -s   
del /s /q /f autorun.inf  
h:  
attrib sxs.exe -a -h -s   
del /s /q /f sxs.exe   
attrib autorun.inf -a -h -s   
del /s /q /f autorun.inf  
i:  
attrib sxs.exe -a -h -s   
del /s /q /f sxs.exe   
attrib autorun.inf -a -h -s   
del /s /q /f autorun.inf  
j:  
attrib sxs.exe -a -h -s   
del /s /q /f sxs.exe   
attrib autorun.inf -a -h -s   
del /s /q /f autorun.inf  
k:  
attrib sxs.exe -a -h -s   
del /s /q /f sxs.exe   
attrib autorun.inf -a -h -s   
del /s /q /f autorun.inf  
l:  
attrib sxs.exe -a -h -s   
del /s /q /f sxs.exe   
attrib autorun.inf -a -h -s   
del /s /q /f autorun.inf  
m:  
attrib sxs.exe -a -h -s   
del /s /q /f sxs.exe   
attrib autorun.inf -a -h -s   
del /s /q /f autorun.inf  
n:  
attrib sxs.exe -a -h -s   
del /s /q /f sxs.exe   
attrib autorun.inf -a -h -s   
del /s /q /f autorun.inf  
reg delete HKLM\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL /V CheckedValue /f  
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v "CheckedValue" /t "REG_DWORD" /d "1" /f  
REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /V sxs.exe /f  
REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /V SVOHOST.exe /f  
exit

(0)

相关推荐

  • 可以查杀sxs.exe的bat(批处理)文件

    复制代码 代码如下: ::echo 特征:在每个盘根目录下自动生成sxs.exe,autorun.inf文件,有的还在windows\system32下生成SVOHOST.exe 或 sxs.exe ,文件属性为隐含属性.自动禁用杀毒软件 ::解决方法:建立批处理文件 (内容)   @echo off   taskkill /f /im sxs.exe /t   taskkill /f /im SVOHOST.exe /t   c:   attrib sxs.exe -a -h -s    de

  • 手工查杀SMSS.exe hook.dll fOxkb.sys的方法

    病毒名称:Trojan-PSW.Win32.OnLineGames.qw [dll](Kaspersky), Rootkit.Win32.Agent.fy [sys](Kaspersky) 病毒别名:Trojan.PSW.Win32.JHOnline.a [exe](瑞星), Trojan.PSW.Win32.OnlineGames.dba [dll](瑞星)  Trojan.PSW.Win32.JHOnline.a [sys](瑞星) 病毒大小:49,664 字节 加壳方式: 样本MD5:33

  • 检查网络信息的bat[批处理]文件

    @echo off netsh -c interface dump >网络信息.txt :loop cls set a= set/p a=1--查看网络信息,2--重新设置,Q--退出 if "%a%"=="1" start 网络信息.txt if "%a%"=="2" netsh -f c:\gongsi.txt if "%a%"=="q" exit goto loop

  • sxs.exe病毒专杀工具之“橙色八月专杀工具.bat”

    病毒特征:在每个盘根目录下自动生成sxs.exe,autorun.inf文件,有的还在windows\system32下生成SVOHOST.exe 或 sxs.exe ,文件属性为隐含属性.自动禁用杀毒软件. sxs.exe病毒手动删除方法 Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉(并不是所有的系统都显示有这个进程,没有的就略过此步). 显示隐藏文件,如果显示不了,则打开写字板将以下代码另存为"

  • 最新病毒变种sxs.exe及xeklsk.exe(柯南病毒)查杀方法

    通过u盘传播的病毒sxs.exe威力向来很大,曾经n个计算机被他搞垮~~其变种也日益翻新,花样白出~~机房电脑又中毒了...各盘符下有隐藏的文件,图标是柯南头像的sxs.exe及autorun,病毒系统进xeklsk.exe. 通过文件夹选项不能显示隐藏文件. 经过反复查找,此病毒乃最新变种,网上给出查杀方法的很少~现提供如下,仅作参考: ---- 解决方案: ***提示:杀毒过程中注意盘符不要双击,点鼠标右键"打开"!*** 1.结束进程xeklsk.exe,sxs.exe及其他可疑

  • sxs.exe病毒及清理办法手工杀度详解

    许多朋友都是通过移动盘拷贝东西时被感染的,特别是U盘,特别是在网吧,当你拷完东西是,利用DOS进入你的移动盘dir/a显示所有文件,如果发现中招,有sxs.exe和autorun.inf那么在非根目录下建立一个记事本,命名为sxs.exe建立一个autorun.inf内容可以为空,也可以添加[autorun]shutdown=sxs.exe将移动盘的sxs.exe和autorun.inf替换.回家就不会被感染了 我中的很奇怪,好不容易用卡巴斯基查出来D和E根目录下有这个东西,而且四五还有其他的木

  • 清除猖狂的Sxs.exe病毒

    针对症状,我先上网找了相关的资料,首先,要显示隐藏文件 在这个:HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\ Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1 还是没有用,隐藏文件还是没有显示,仔细观察发现病毒它有更狠的招数:它在修改注册表达到隐藏文件目的之后,为了稳妥起见,把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符

  • sxs.exe病毒删除完美解决方法

    方法一: 可以用WINRAR软件打开D: E: F:等盘 看看 , 是不是每个盘都有SES.EXE文件 如果是的话 那么中的是修改过的ROSE病毒解决方法是这样的:在安全模式下进行手动杀毒,另外,我在注册表里,手动搜索与病毒有关的文件:sxs.exe.svohost.autorun.inf,找到后全删,把每个盘符的都删掉,然后顺安全模式下运行杀毒软件,就OK了 . 手工处理如下:任务管理器可以结束SXS的进程删除,记住,用鼠标右键进入硬盘 同时按下Ctrl+Shift+Esc三个键 打开wind

  • sxs.exe的查杀bat代码

    复制代码 代码如下: ::echo 特征:在每个盘根目录下自动生成sxs.exe,autorun.inf文件,有的还在windows\system32下生成SVOHOST.exe 或 sxs.exe ,文件属性为隐含属性.自动禁用杀毒软件 ::解决方法:建立批处理文件 (内容) @echo off taskkill /f /im sxs.exe /t taskkill /f /im SVOHOST.exe /t c: attrib sxs.exe -a -h -s del /s /q /f sx

  • 用批处理轻松清掉sxs.exe和autorun.inf的专杀工具

    保存为del.bat,运行即可,另一个是注册表文件,可以防止病毒修改注册表无法查看隐藏文件 复制代码 代码如下: @echo off @echo 我们 @echo sxs.exe 专杀 @echo 开始 @echo 结束病毒进程sovhost ntsd -c q -pn sovhost.exe echo 修正注册表 regedit /s del.reg echo 删除各盘病毒文件 cd\ c: attrib sxs.exe -a -h -s  del /s /q /f sxs.exe attri

随机推荐