⑴ 要搜索第一個字母是s且擴展名為exe的所有文件
1、WIN+R鍵打盯和梁開」棚和運行「、
2、輸入cmd,輸凱運入 dir /s /a s*.exe 即可。
⑵ system第一個S怎麼有小寫和大寫的 我電腦中毒了,我懷疑S大寫那個里的進程SVCHOST.EXE是病毒。
大寫和小寫是一游兄樣的,系統不區分大小寫。主要還是看是不是在C:\windows\帆磨亂system32\ 裡面,不是就很可疑了。用瑞星在斷網情況下查殺一下吧態檔。
⑶ Sxs.exe是什麼
這是一個盜取QQ帳號密碼的木馬病毒,特點是可以通過可移動磁碟傳播。該病毒的主要危害是盜取QQ帳戶和密碼;該病毒還會結束大量反病毒軟體,降低系統的安全等級。
1,生成文件
%system%\SVOHOST.exe
%system%\winscok.dll
2,添加啟動項
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"SoundMam" = "%system%\SVOHOST.exe"
3,盜取方式
鍵盤記錄,包括軟體盤;將盜取的號碼和密碼通過郵件發送到指定郵箱。
4,傳播凱顫首方式
檢測系統是否有可移動磁碟,是則拷貝病毒到可移動磁碟根目錄。
sxs.exe
autorun.inf
5,autorun.inf添加下列內容,達到自運行的目的。
[AutoRun]
open=sxs.exe
shellexecute=sxs.exe
6,關閉窗口名為下列的應用程序
QQKav
雅虎助手
防火牆
網鏢
殺毒
病毒
木馬
惡意
QQAV
噬菌體
7,結束下列進程
sc.exe
net.exe
sc1.exe
net1.exe
PFW.exe
Kav.exe
KVOL.exe
KVFW.exe
TBMon.exe
kav32.exe
kvwsc.exe
CCAPP.exe
EGHOST.exe
KRegEx.exe
kavsvc.exe
VPTray.exe
RAVMON.exe
KavPFW.exe
SHSTAT.exe
RavTask.exe
TrojDie.kxp
Iparmor.exe
MAILMON.exe
MCAGENT.exe
KAVPLUS.exe
RavMonD.exe
Rtvscan.exe
Nvsvc32.exe
KVMonXP.exe
Kvsrvxp.exe
CCenter.exe
KpopMon.exe
RfwMain.exe
KWATCHUI.exe
MCVSESCN.exe
MSKAGENT.exe
kvolself.exe
KVCenter.kxp
kavstart.exe
RAVTIMER.exe
RRfwMain.exe
FireTray.exe
UpdaterUI.exe
KVSrvXp_1.exe
RavService.exe
8,刪啟動項
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
RavTask
KvMonXP
YLive.exe
yassistse
KAVPersonal50
NTdhcp
WinHoxt
上網中毒!完美解決方案。站長親歷的解決方法!與大家分享。
最近,一些網友反映經常上網中毒。我也不例外中招了!
對那些為了一己私利,而不顧一切損害大家。感覺到痛心和不齒!借用一句前段時間流行的話,人不能無此到這中地步!l
從我的良知和道德出發,為大家提供一個安全、快樂的網路環境。還大家一個蔚藍的網路天空!
為此,今天特意把已經關閉的論壇,重新開啟為大家服務!!
下面步人正題: 第一步: 下載下面軟體
金山毒霸2006真正無限升級第4版
----(目前最完美的版本)
軟體類型: 殺毒
軟體語言: 中文
軟體大小: 17 MBB
軟體簡介:
1、實現主程序升級。
2、完全正版伺服器升級
3、破解文件自動升級
4、免序列號,通行證,免重啟。
5、說白了,比正版還牛。不信可以試用。
注意:老版用戶,要把原版卸載!
第二步: 安裝
安裝前請看注意說明:
1.下載後解壓到你安裝金山毒霸的路徑下,把裡面的文件替換掉原來的金山文件。
然後用Update2.EXE升級即可
2.本程序並沒有載入任何病毒,木馬,如果你在別的地方下載的我不敢保證,但是在我這里下載的肯定是沒有病毒的,如果你下載後被金山查出是病毒的話,那是很正常的。因為這個軟體違反了金山的利益,你是金山的話你也會添加到病毒庫中去的。
3.不要把程序改名字,改為Update.EXE的話,立刻就會被金山替換掉,如果你為了方便的話,你得為Update2.EXE新建一個快捷方式到桌面自己升級吧。不要以為從此一勞永逸。
4.該程序有可能會叫你輸入注盯數冊號,在彈開的窗口那裡已經有提供了,你只要復制後粘貼洞雹就可以了
5.再次希望你們看清楚了說明再用,不要老說升級不成功。我天天升,我朋友也跟著升,大家都沒有問題
如果金山把它當病毒的話,我會查明後再做修改,請注意這兩天的通知。
6.為何有的朋友發來的是感謝回帖,有的是投訴貼。請問那些不成功的朋友,你們是否有看清楚我寫的東西。
第二步:殺毒
用 Update2.EXE升級到最新的資料庫。
再開始全面殺毒
至此殺毒完畢系統恢復正常!
軟體本站下載地址:http://www.hhh123.com/bbs/viewthread.php?tid=1&page=1&extra=page%3D1#pid1別的地方下載的我不敢保證沒有載入任何病毒,木馬.
我的電腦打不開,硬碟雙擊出現sxs.exe。
sxs.exe是病毒,已經被殺。
因為中毒時,在你的硬碟增加了一個批處理文件。autorun.inf硬碟雙擊
時先運行sxs.exe。詳細請見:http://www.hhh123.com/bbs/viewth ... extra=page%3D1#pid2
參考資料:http://www.hhh123.com/bbs/viewthread.php?tid=1&page=1&extra=page%3D1#pid1
⑷ s025.exe是什麼病毒, 用什麼軟體可以查殺,處理
這可能是感察首此染性病毒,找360系統急救箱幫忙,單擊「開始系統急救」系統引擎初始化完成後,單擊「修復」,勾選需要修復的類型,然後單擊「立即修復」,完成後重新啟動電腦。如果你不知道屬於哪一類故障不懂芹閉得應該修復哪一類可以使用系統推薦的修復級別,不用選擇而直接單擊「立即修復」,或者勾選「全選敗迅」然後直接單擊「立即修復」。
⑸ lsass.exe佔用CPU大,怎麼辦
lsass.exe佔用CPU大的解決辦法如下:
1、點擊開始運行,輸入cmd,進入管理員命令提示符。
這樣子就解決了。
lsass.exe進程是微軟為Windows操作系統定義的系統進程,存在於基於Windows NT的系統,如Windows 2000/Xp/2003/Vista系統中。
其描述為:LSA Shell (Export Version)本地安全認證服務,其作用是處理密碼變更以及驗證嘗試登錄到計算機的用戶,如果登錄成功它會創建該用戶的訪問令牌,並用它來啟動外殼程序(Explorer.exe),其他的由用戶初始化的進程會繼承這個跡銷塵令牌。
(5)電腦s開頭的exe有哪些擴展閱讀:
lsass.exe是一個系統進程,用於微軟Windows系統的安全姿禪機制。它用於本地安全和登陸策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm創建的,病毒通過軟盤、群發郵件和P2P文件共享進斗哪行傳播。
⑹ 我的電腦 中 病 毒 了 s.exe
重新啟動電腦,在舉歲選含舉擇進入XP 或者進正老睜入Ghost 時安F8 選擇安全模式 進入
然後 開啟 360 查殺木馬!全盤查殺!OK
⑺ s24evmon.exe 是什麼
s24evmon.exe是無線網卡配置和診斷程序
evtEng.exe是EvtEng相關模塊,用於支持Intel無線網路連接硬體
qconsvc.exe是IBM Thinkpad筆記首段本電腦族芹知相關程序
syntplpr.exe是筆記本電兆消腦觸摸板相關程序
SMAgent.exe是Analog Devices音效卡驅動程序
vm_sti.exe是攝像頭相關程序
剩下的兩個,有可能跟灰鴿子木馬有關。殺毒或者用灰鴿子專殺試試。
⑻ 電腦任務管理器裡面有個SEDU.exe是什麼進程
這是酷狗一個超級佔用內存和網速的進程 好像是個時時下載更新的進程
我是把它刪了。。。
先查這個文件的位置,打開該文件隱飢所在的文件夾,然後開進程管理灶物返器把這個給關了。然後把這個文件給刪了,新建一個文件夾,名字就叫sa.exe 搞掂(酷狗還會生成a.exe,也這么處理。)
同理,以後遇到流氓軟體性質的文件,都可以試試這么處理。當然,這么弄也不是包治百病,有的軟體這么一整部份功能不能用了。所以,建議想這么防流氓軟體的同學先把要刪的文件先改名後建同名文件夾,然後打開文件試試會不會影響你需要用到的功能,沒影響刪了就安了,如果影響使用,恢復唄,誰叫你非用這軟體,該給他摸你閉眼螞頃忍忍啊,又不痛
⑼ 360s.exe是什麼進程,冒稱360的嗎 是毒嗎
你好朋友,360s.exe是360瀏覽器的程逗梁螞序,不是病毒,如果360s.exe出現問題,你可以右鍵點擊C盤-屬性-工具-開始檢查-勾上第一項自動修山埋復-開始-出來一個確認框,點擊確定,然渣輪後手動重啟電腦,進入系統前會進行磁碟檢測,不要按任意鍵跳過,等掃描完了,會自動進入系統,之後就沒事了。希望我的回答對你有幫助。
⑽ 我的電腦中了SXS.EXE
sxs.exe病毒手動刪除方法
特徵:在每個盤根目錄下自動生成sxs.exe,autorun.inf文件,有的還在windows\system32下生成SVOHOST.exe 或 sxs.exe ,文件屬性為隱含屬性。自動禁用殺毒軟體。
Ctrl + Alt + Del 任務管理器,在進程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一個字森灶母),有的話就將它結束掉(並不是所有的系統都顯示有這個進程,沒有的就略過此步)。
(顯示出被隱藏的系統文件)
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,將CheckedValue鍵值修改為1
這里要注意,病毒會把本來有效的DWORD值CheckedValue刪除掉,新建了一個無效的字元串值CheckedValue,類型為REG_SZ,並且把鍵值改為0!我們將這個改為1是毫無作用的。大家要看清楚CheckedValue後面的類型,正確的是「RED_DWORD」而不是「REG_SZ」(兄旁有部分病毒變種會直接把這個CheckedValue給刪掉,只需和下面一樣,自己再重新建一個就可以了)
方法:刪除此CheckedValue鍵值,單擊右鍵 新建——Dword值——命名為CheckedValue,然後修改它的鍵值為1,這樣就可以選擇「顯示所有隱藏文件」和「顯此塵扮示系統文件」。
(刪除病毒自啟動項)打開注冊表 運行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
SVOHOST.exe 或 sxs.exe
下找到 SoundMam(注意不是soundman,只差一個字母) 鍵值,可能有兩個,刪除其中的鍵值為 C:\\WINDOWS\system32\SVOHOST.exe 的
然後:
刪除各盤病毒文件的BAT
以下代碼另存為bat
cd
c:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
D:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
E:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
F:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
G:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
http://hi..com/%CC%EC%D1%C4%BF%CD/blog/item/27dfe1fee652a5315c6008c5.html