安装软件后,软件运行在右下角看不到图标

安装软件后,软件运行在右下角看不到图标,第1张

我电脑前几天也是这个问题!另外我还出现下面一些其它症状看看你有没有类似的症状:
一、在d、e、f等非系统盘右键菜单生成AUTO选项,并在个盘下面生成autoruninf和sxsexe两个隐藏文件
当本人第一次遇上这个病毒时,由于有了u盘auto 病毒的查杀经验,通过把“文件夹选项”中的
“隐藏受保护的 *** 作系统文件(推荐)”前面的勾取消,并选择下面的“显示所有文件和文件夹”,明显看到autoruninf,打开autoruninf,里面写着
[AutoRun]
open=sxsexe
shellexecute=sxsexe
由此判定另一个文件sxsexe为同谋,且为真正元凶。意思就是当你双击硬盘盘符,或者你选择“AUTO”打开时,程序自动执行sxsexe文件,也就是运行病毒了,所以,就算你把c盘格式化,只要你双击其他盘符,马上病毒就重新运作,走遍全盘了,也摆脱了不少网友一味重装就天下大吉的“谎言”。
二、杀毒程序无法运行
发现中毒后,马上启动朋友的瑞星查杀,可是,当界面一闪而过后,什么都没有了(后来连安装和卸载都无法正常进行),后来查资料才知道该病毒可以关闭窗口名为下列的应用程序:“QQKav 、雅虎助手、 防火墙、网镖、杀毒、病毒、木马、恶意、QQAV、噬菌体”,同时也可以结束下列进程:
scexe 、netexe 、sc1exe、net1exe 、PFWexe 、Kavexe 、KVOLexe 、KVFWexe 、
TBMonexe 、kav32exe 、kvwscexe、 CCAPPexe、EGHOSTexe 、KRegExexe 、kavsvcexe 、VPTrayexe 、RAVMONexe、 KavPFWexe、SHSTATexe、RavTaskexe 、
TrojDiekxp 、Iparmorexe、 MAILMONexe、 MCAGENTexe、 KAVPLUSexe 、RavMonDexe 、Rtvscanexe 、Nvsvc32exe 、KVMonXPexe 、Kvsrvxpexe 、CCenterexe 、KpopMonexe、 RfwMainexe 、KWATCHUIexe、MCVSESCNexe、
MSKAGENTexe 、kvolselfexe 、KVCenterkxp 、kavstartexe 、RAVTIMERexe 、
RRfwMainexe 、FireTrayexe 、UpdaterUIexe 、KVSrvXp_1exe 、RavServiceexe
换句话说,当前的主流杀软和防火墙都是其查杀对象,包括金山,卡吧,瑞星,江民,天网等等都无法正常启动的。
三、添加启动项
查看系统启动项,看到一个叫Soundmam的启动项,可是文件却是指向c:windows/system32,诈一看好像是声卡的驱动哦,不过朋友的机没有这个声卡驱动的啊,而且仔细一看,原来指向的文件是“SVOHOSTexe”,这下一看更加肯定了,又是一个假冒“svchostexe”的骗子。
总结:以上特征在本人遇见的5部机子各有所不同,共同的是sxsexe文件和杀软无法正常启动,而右键添加AUTO项只有两部机出现过,而启动项目SOUNDMAM则只有在一部机出现过,而且其他机子也找不到svohostexe这个文件,同时,一次删除后竟然会多出一个“pagefile的指向 MS-DOS 程序的快捷方式”,应该一并删除,总总迹象表明应该是病毒的不同变种所表现的不同特征。
而且,更有趣的是,在一部机子的sxsexe图标,竟然是大侦探柯南的头像,不知道该作者是漫画迷还是喜欢跟我们玩侦探工作呢?呵呵~~
病毒报告
通俗名称:SXSEXE
官方名称:Trojan/PSWQQPass
作恶目的:一个**QQ帐号密码的木马病毒,特点是可以通过可移动磁盘传播。该病毒的主要危害是**QQ帐户和密码;该病毒还会结束大量反病毒软件,降低系统的安全等级。(不过很奇怪,在中毒的机子里,5个机主的QQ全部一切平安,只有2部机会自动发送一个正规的网页链接,相信是为了该网站增加流量而做的病毒营销,其中一个发送以下内容:“如果你能看到圆图说明你运气一直不错,如果是方图,说明你今天运气很好,如果什么也没有,那就别怪我啊。。。。hxxp://downpjoncom/indexhtml ”)
极端作恶:侵入还原系统,更有甚者会侵入硬盘的GHO文件(网上传闻,本人也无法证实),也就是说,你的ghost系统已经不干净了,建议中毒者ghost还原前再检验一次MD5值,如果证实被感染,请使用另一版本安装!!!
而且最近一部机删除后竟然一进登录界面(也就是看到“欢迎使用”时)音箱发出开机音乐,但过了一两秒,音箱发出关机音乐。然后出现选择用户界面,无论选择那一个用户都是同样的状态,在“安全模式”下也是一样,最后也只好重装了,不过,在那部机本人也了解了最多东西了。
作恶手段:
1,生成文件
%system%\SVOHOSTexe
%system%\winscokdll
2,添加启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"SoundMam" = "%system%\SVOHOSTexe"
3,**方式
键盘记录,包括软件盘;将**的号码和密码通过邮件发送到指定邮箱。
4,传播方式
检测系统是否有可移动磁盘,是则拷贝病毒到可移动磁盘根目录。
sxsexe
autoruninf
5,autoruninf添加下列内容,达到自运行的目的。
[AutoRun]
open=sxsexe
shellexecute=sxsexe
6,关闭窗口名为下列的应用程序 (如上)
7,结束下列进程(如上)
8,删启动项
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
RavTask
KvMonXP
YLiveexe
yassistse
KAVPersonal50
NTdhcp
WinHoxt
该病毒根据所收集的资料和相应的实际处理经验,发现瑞星、江民、nod可以查杀,其他杀软未作试验,故不知可查杀否,如果你安装以上集中杀软,可以不使用这个批处理,当然,如果你感觉其他盘未清,也可以用本处理再清理一次,现本人把该批处理文件原文提出,各位有兴趣的可以把以下代码复制到记事本,保存为“SXS批处理专杀bat
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
@echo::停止正在运行的SXSEXE和SVOHOSTEXE进程,请稍侯
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
TASKKILL /F /T /IM SXSEXE
TASKKILL /F /T /IM SVOHOSTEXE
TASKKILL /F /T /IM ROSEEXE
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
@echo::恢复注册表中不给设置显示隐藏文件的项目,请稍侯
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
ECHO Windows Registry Editor Version 500>SHOWALLreg
ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>SHOWALLreg
ECHO "CheckedValue"=->>SHOWALLreg
ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>SHOWALLreg
ECHO "CheckedValue"=dword:00000001>>SHOWALLreg
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
@echo::删除系统目录下的SXSEXE、SVOHOSTEXE和WINSCOKDLL文件,请稍侯
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
ATTRIB -R -H -S -A %SystemRoot%\System32\SXSEXE
ATTRIB -R -H -S -A %SystemRoot%\System32\SVOHOSTEXE
ATTRIB -R -H -S -A %SystemRoot%\System32\WINSCOKDLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\SXSEXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\SVOHOSTEXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\WINSCOKDLL
ATTRIB -R -H -S -A %SystemRoot%\SXSEXE
ATTRIB -R -H -S -A %SystemRoot%\SVOHOSTEXE
ATTRIB -R -H -S -A %SystemRoot%\WINSCOKDLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\SXSEXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\SVOHOSTEXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\WINSCOKDLL
ATTRIB -R -H -S -A %SystemRoot%\System\SXSEXE
ATTRIB -R -H -S -A %SystemRoot%\System\SVOHOSTEXE
ATTRIB -R -H -S -A %SystemRoot%\System\WINSCOKDLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\SXSEXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\SVOHOSTEXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\WINSCOKDLL
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcache\SXSEXE
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcache\SVOHOSTEXE
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcache\WINSCOKDLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\dllcache\SXSEXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\dllcache\SVOHOSTEXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\dllcache\WINSCOKDLL
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
@echo::删除每个分区下的SXSEXE和AUTORUNINF文件,请稍侯
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO ATTRIB -R -H -S -A %%a\SXSEXE & DEL /F /Q /A -R -H -S -A %%a\SXSEXE & ATTRIB -R -H -S -A %%a\AUTORUNINF & DEL /F /Q /A -R -H -S -A %%a\AUTORUNINF
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
@echo::删除注册表中自启动项,请稍侯
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
ECHO Windows Registry Editor Version 500>SoundMamreg
ECHO [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SoundMam]>>SoundMamreg
ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]>>SoundMamreg
ECHO "SoundMam"=->>SoundMamreg
REGEDIT /S SoundMamreg
DEL /F /Q SoundMamreg
REGEDIT /S SHOWALLreg
DEL /F /Q SHOWALLreg
建议在安全模式下进行查杀


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/10849953.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-11
下一篇 2023-05-11

发表评论

登录后才能评论

评论列表(0条)

保存