爱问知识人 爱问教育 医院库

这是什么病毒?

首页

这是什么病毒?

我的电脑系统时间最近不知是什么原因,总是变成1980年,在控制面板中改回后,一会又自动改回去了,开机的时候就提示系统时间错误。 
另处,D盘目录下,多了二个文件上“rorec.exe ,utzjx.exe”,E盘目录下,多了“tiefe.exe”。如果删除了它们,D、E盘就打不开了。 
请问大家,这是什么病毒?怎么才能删除掉,谢谢!
用了瑞星2007杀不掉(瑞星不认为是病毒)

提交回答
好评回答
  • 2007-01-30 11:10:29
      你好!这是中了sxs2。exe病毒!
    把以下文字复制进文本文档,另存为"清理 t"双击运行。  
    @echo off  
    color 1a  
    echo 。  
    echo 欢迎使用  
    echo 。  
    echo 本程序主要应对sxs2。
      exe病毒,症状主要表现为“时间被改成1980。4。1,开机提示时间错误 echo 无法查看隐藏文件,卡巴斯基提示激活错误,磁盘需要右键打开”等 echo。 echo 时间错误请在本程序运行结束后手动进行修改,本程序不负责此事 echo 。
       echo 。 echo ----------------------------by 电脑吧 ----------------- echo 。 echo 。 echo 同时按 Ctrl C 组合键可退出本程序 pause echo 。
       echo -------------------------------现在开始 ------------------ echo 。 @echo off echo 准备终止 sxs2。exe 进程 echo 同时按 Ctrl C 组合键可退出本程序 echo 。
       echo 如本程序出现提示“错误: 没有找到进程 "sxs2。exe"”则表示此病毒已停止运行 echo 。 pause taskkill /f /im sxs2。exe taskkill /f /im sxs2。
      exe echo 。 echo 开始删除 C 到 K 盘根目录下的sxs2。exe组件 echo 。 echo 中间可能会出现桌面消失、打开的文件夹被关闭情况,不必太担心 echo 。 echo 同时按 Ctrl C 组合键可退出本程序 echo 。
       pause md c:\hold echo 。 copy %SYSTEMROOT%\system32\autorun。exe c:\hold taskkill /f /im EXPLORER。EXE echo 。
       del /f /a %SYSTEMROOT%\system32\autorun。* del /f /a c:\autorun。* del /f /a c:\ i del /f /a c:\ t del /f /a c:\sxs2。
      exe echo 。 copy c:\hold\autorun。exe %SYSTEMROOT%\system32\autorun。exe echo 。 rd /s /q c:\hold echo 。 del /f /a D:\autorun。
      * del /f /a D:\ i del /f /a D:\ t del /f /a D:\sxs2。exe echo 。 del /f /a E:\autorun。* del /f /a E:\ i del /f /a E:\ t del /f /a E:\sxs2。
      exe echo 。 del /f /a F:\autorun。* del /f /a F:\ i del /f /a F:\ t del /f /a F:\sxs2。exe echo 。 del /f /a G:\autorun。
      * del /f /a G:\ i del /f /a G:\ t del /f /a G:\sxs2。exe echo 。 del /f /a H:\autorun。* del /f /a H:\ i del /f /a H:\ t del /f /a H:\sxs2。
      exe echo 。 del /f /a I:\autorun。* del /f /a I:\ i del /f /a I:\ t del /f /a I:\sxs2。exe echo 。 del /f /a J:\autorun。
      * del /f /a J:\ i del /f /a J:\ t del /f /a J:\sxs2。exe echo 。 del /f /a K:\autorun。* del /f /a K:\ i del /f /a K:\ t del /f /a K:\sxs2。
      exe echo 。 start C:\WINDOWS\EXPLORER。EXE echo C 到 K 盘根目录下的组件删除完毕 echo 。 echo 现在准备解决无法打开“显示所有文件和文件夹”选项和双击盘符在新窗口打开等的问题 echo 同时按 Ctrl C 组合键可退出本程序 echo 。
       pause reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v checkedValue /f reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v checkedValue /t REG_DWORD /d 00000001 reg delete HKCR\Drive\shell /ve /f reg add HKCR\Drive\shell /ve /t REG_SZ /d none echo 。
       echo 开始删除注册表中的启动项 echo 。 echo 如果本程序出现“错误: 系统找不到指定的注册表项或值”表示此病毒开机启动项已删除 echo 或是出现了新变种,请在“系统配置实用程序”自行去除 echo 。
       echo 同时按 Ctrl C 组合键可退出本程序 echo 。 pause reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v sxs2 /f reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v sxs2。
      exe /f echo 。 echo 现在打开"系统配置实用程序",请自己再检查一下是否还有它的启动项,如有请自行去掉 echo 。 echo 同时按 Ctrl C 组合键可退出本程序 pause start msconfig echo 。
       echo 。 echo 清理结束,为保证杀除成功,请注销一下机器 echo 。 echo 如还有其他情况请来电脑吧询问,感谢使用 echo 。 pause 或者你可以直接下载我给你上传的附件!解压缩后,双击就好了!。
      

    时***

    2007-01-30 11:10:29

其他答案

    2007-01-30 13:24:04
  • 右键单击打开D盘,删除autorun.inf和哪几个exe,重启,这样就不会出现“如果删除了它们,D、E盘就打不开了。”

    路***

    2007-01-30 13:24:04

  • 2007-01-30 09:00:06
  • BIOS电池没电了

    h***

    2007-01-30 09:00:06

类似问题

换一换
  • 反病毒 相关知识

  • 电脑网络技术
  • 电脑网络

相关推荐

正在加载...
最新资料 推荐信息 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):