电脑病毒高手们,这是什么电脑病毒??好象是熊猫变种,可是又有点不太一样...急!! 电脑病毒为什么会变异?

作者&投稿:滑衬 (若有异议请与网页底部的电邮联系)
把以下内容保存为bat文件也可查杀。
@echo off
color 1a
echo .
echo 欢迎使用
echo .
echo 本程序主要应对sxs2.exe病毒,症状主要表现为“时间被改成1980.4.1,开机提示时间错误
echo 无法查看隐藏文件,卡巴斯基提示激活错误,磁盘需要右键打开”等
echo.
echo 时间错误请在本程序运行结束后手动进行修改,本程序不负责此事
echo .
echo .
echo ----------------------------by ^_^ ^_^ ^_^ -----------------
echo .
echo .
echo 同时按 Ctrl C 组合键可退出本程序
pause
echo .
echo -------------------------------现在开始 ------------------
echo .
@echo off
echo 准备终止 sxs2.exe 进程
echo 同时按 Ctrl C 组合键可退出本程序
echo .
echo 如本程序出现提示“错误: 没有找到进程 "sxs2.exe"”则表示此病毒已停止运行
echo .
pause
taskkill /f /im sxs2.exe
taskkill /f /im sxs2.exe
echo .
echo 开始删除 C 到 K 盘根目录下的sxs2.exe组件
echo .
echo 中间可能会出现桌面消失、打开的文件夹被关闭情况,不必太担心
echo .
echo 同时按 Ctrl C 组合键可退出本程序
echo .
pause
md c:\hold
echo .
copy %SYSTEMROOT%\system32\autorun.exe c:\hold
taskkill /f /im EXPLORER.EXE
echo .
del /f /a %SYSTEMROOT%\system32\autorun.*
del /f /a c:\autorun.*
del /f /a c:\desktop.ini
del /f /a c:\folder.htt
del /f /a c:\sxs2.exe
echo .
copy c:\hold\autorun.exe %SYSTEMROOT%\system32\autorun.exe
echo .
rd /s /q c:\hold
echo .
del /f /a D:\autorun.*
del /f /a D:\desktop.ini
del /f /a D:\folder.htt
del /f /a D:\sxs2.exe
echo .
del /f /a E:\autorun.*
del /f /a E:\desktop.ini
del /f /a E:\folder.htt
del /f /a E:\sxs2.exe
echo .
del /f /a F:\autorun.*
del /f /a F:\desktop.ini
del /f /a F:\folder.htt
del /f /a F:\sxs2.exe
echo .
del /f /a G:\autorun.*
del /f /a G:\desktop.ini
del /f /a G:\folder.htt
del /f /a G:\sxs2.exe
echo .
del /f /a H:\autorun.*
del /f /a H:\desktop.ini
del /f /a H:\folder.htt
del /f /a H:\sxs2.exe
echo .
del /f /a I:\autorun.*
del /f /a I:\desktop.ini
del /f /a I:\folder.htt
del /f /a I:\sxs2.exe
echo .
del /f /a J:\autorun.*
del /f /a J:\desktop.ini
del /f /a J:\folder.htt
del /f /a J:\sxs2.exe
echo .
del /f /a K:\autorun.*
del /f /a K:\desktop.ini
del /f /a K:\folder.htt
del /f /a K:\sxs2.exe
echo .
start C:\WINDOWS\EXPLORER.EXE
echo C 到 K 盘根目录下的组件删除完毕
echo .
echo 现在准备解决无法打开“显示所有文件和文件夹”选项和双击盘符在新窗口打开等的问题
echo 同时按 Ctrl C 组合键可退出本程序
echo .
pause
reg delete
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v
checkedvalue /f
reg add
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v
checkedvalue /t REG_DWORD /d 00000001
reg delete HKCR\Drive\shell /ve /f
reg add HKCR\Drive\shell /ve /t REG_SZ /d none
echo .
echo 开始删除注册表中的启动项
echo .
echo 如果本程序出现“错误: 系统找不到指定的注册表项或值”表示此病毒开机启动项已删除
echo 或是出现了新变种,请在“系统配置实用程序”自行去除
echo .
echo 同时按 Ctrl C 组合键可退出本程序
echo .
pause
reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v sxs2 /f
reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v sxs2.exe /f
echo .
echo 现在打开"系统配置实用程序",请自己再检查一下是否还有它的启动项,如有请自行去掉
echo .
echo 同时按 Ctrl C 组合键可退出本程序
pause
start msconfig
echo .
echo .
echo 清理结束,为保证杀除成功,请注销一下机器
echo .
echo 感谢使用
echo .
pause
这个我也遇到过开始我还以为是电脑电池没电了

sxs2.exe病毒把系统时间改为1980.4.1,卡巴斯基马上停止工作,用autorun连接sxs2.exe程序,电脑就种上了.
把以下文字复制进文本文档,另存为"清理sxs2.bat"双击运行.

@echo off
color 1a
echo .
echo 欢迎使用
echo .
echo 本程序主要应对sxs2.exe病毒,症状主要表现为“时间被改成1980.4.1,开机提示时间错误
echo 无法查看隐藏文件,卡巴斯基提示激活错误,磁盘需要右键打开”等
echo.
echo 时间错误请在本程序运行结束后手动进行修改,本程序不负责此事
echo .
echo .
echo ----------------------------by 电脑门诊 -----------------
echo .
echo .
echo 同时按 Ctrl C 组合键可退出本程序
pause
echo .
echo -------------------------------现在开始 ------------------
echo .
@echo off
echo 准备终止 sxs2.exe 进程
echo 同时按 Ctrl C 组合键可退出本程序
echo .
echo 如本程序出现提示“错误: 没有找到进程 "sxs2.exe"”则表示此病毒已停止运行
echo .
pause
taskkill /f /im sxs2.exe
taskkill /f /im sxs2.exe
echo .
echo 开始删除 C 到 K 盘根目录下的sxs2.exe组件
echo .
echo 中间可能会出现桌面消失、打开的文件夹被关闭情况,不必太担心
echo .
echo 同时按 Ctrl C 组合键可退出本程序
echo .
pause
md c:\hold
echo .
copy %SYSTEMROOT%\system32\autorun.exe c:\hold
taskkill /f /im EXPLORER.EXE
echo .
del /f /a %SYSTEMROOT%\system32\autorun.*
del /f /a c:\autorun.*
del /f /a c:\desktop.ini
del /f /a c:\folder.htt
del /f /a c:\sxs2.exe
echo .
copy c:\hold\autorun.exe %SYSTEMROOT%\system32\autorun.exe
echo .
rd /s /q c:\hold
echo .
del /f /a D:\autorun.*
del /f /a D:\desktop.ini
del /f /a D:\folder.htt
del /f /a D:\sxs2.exe
echo .
del /f /a E:\autorun.*
del /f /a E:\desktop.ini
del /f /a E:\folder.htt
del /f /a E:\sxs2.exe
echo .
del /f /a F:\autorun.*
del /f /a F:\desktop.ini
del /f /a F:\folder.htt
del /f /a F:\sxs2.exe
echo .
del /f /a G:\autorun.*
del /f /a G:\desktop.ini
del /f /a G:\folder.htt
del /f /a G:\sxs2.exe
echo .
del /f /a H:\autorun.*
del /f /a H:\desktop.ini
del /f /a H:\folder.htt
del /f /a H:\sxs2.exe
echo .
del /f /a I:\autorun.*
del /f /a I:\desktop.ini
del /f /a I:\folder.htt
del /f /a I:\sxs2.exe
echo .
del /f /a J:\autorun.*
del /f /a J:\desktop.ini
del /f /a J:\folder.htt
del /f /a J:\sxs2.exe
echo .
del /f /a K:\autorun.*
del /f /a K:\desktop.ini
del /f /a K:\folder.htt
del /f /a K:\sxs2.exe
echo .
start C:\WINDOWS\EXPLORER.EXE
echo C 到 K 盘根目录下的组件删除完毕
echo .
echo 现在准备解决无法打开“显示所有文件和文件夹”选项和双击盘符在新窗口打开等的问题
echo 同时按 Ctrl C 组合键可退出本程序
echo .
pause
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v checkedValue /f
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v checkedValue /t REG_DWORD /d 00000001
reg delete HKCR\Drive\shell /ve /f
reg add HKCR\Drive\shell /ve /t REG_SZ /d none
echo .
echo 开始删除注册表中的启动项
echo .
echo 如果本程序出现“错误: 系统找不到指定的注册表项或值”表示此病毒开机启动项已删除
echo 或是出现了新变种,请在“系统配置实用程序”自行去除
echo .
echo 同时按 Ctrl C 组合键可退出本程序
echo .
pause
reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v sxs2 /f
reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v sxs2.exe /f
echo .
echo 现在打开"系统配置实用程序",请自己再检查一下是否还有它的启动项,如有请自行去掉
echo .
echo 同时按 Ctrl C 组合键可退出本程序
pause
start msconfig
echo .
echo .
echo 清理结束,为保证杀除成功,请注销一下机器
echo .
echo 如还有其他情况请来五色土"电脑门诊"询问,感谢使用
echo .
pause

一样的问题,就是熊猫
我用瑞星的专杀工具查出好多网页被挂木马但是无法删除
用金山的专杀工具能够杀灭,并使大部分程序图标恢复,没有恢复的我就到程序文件夹重新发送快捷方式到桌面,然后用超级兔子清理系统,清理注册表,这样就基本ok了,呵呵,当然其他恶意插件也要删除才有效

用优化大师```有流氓软件清除大师那种...
配上360````
很有用...
然后再用MCAFEE杀次毒.....
试试``
也许能行

用卡卡清理一下,就可以了,

这是什么电脑病毒啊?~

这个病毒是熊猫烧香病毒的最新变种.
以前的熊猫烧香病毒症状是把所有的可执行(EXE)文件图标都变成熊猫的样子,现在这个变种随机变成任何样子.症状是:1任务管理器打不开 2无法更改显示隐藏文件 3很多EXE文件无法运行或莫名其妙的被删除

杀毒办法:进安全模式,用下面网站里的金山与江民专杀来杀,最后两个都下载,瑞星那个别用,查不出,最后祝你好运

是的,英文名就叫VIKING

电脑病毒是由人编出来的程序,只不过这些程序会起破坏作用.病毒的发明者也不断的更新,就是我们说的变种了.
犹如杀毒软件不断更新病毒库一样,病毒的发明者也会不断的更新病毒客户端,更新病毒码,对抗杀毒软件!
这就是你所说的变异种

电脑高手们,请我看看这是什么病毒
答:应该是灰鸽子病毒 鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它...

高手们,这是什么病毒,杀毒软件都试了一遍,还是不断出现,
答:遭了,是传说中的鬼影病毒,我不是在说谎,这可能是黑客入侵你的高危漏洞,造成的,黑客可以通过漏洞,查到你的IP地址,扣扣号见凉不要登,你早应该每天杀毒,你要不就去买个正版360,要三十,要不就卖个金山读霸,不这个每个月要三十吗六十块,...

高手来这判断一下我家电脑有可能中什么病毒
答:2003蠕虫王(Worm.netkiller2003)病毒档案:警惕程度:★★★ 发作时间:随机 病毒类型:蠕虫病毒 传播方式:网络感染对象:网络 病毒介绍:于1月25日被瑞星公司在国内率先截获。它利用SQL Server 2000系统的漏洞,采用“缓冲区溢出”技术,进行网络感染与网络攻击,从而对网络和服务器造成严重危害。目前已在...

电脑高手们快来看看我这电脑是怎么了,重赏
答:这个是由于桌面木马造成的,该木马运行后会劫持lnk关联,在打开任何快捷方式前先打开其推广的恶意网站,如果该关联对应的病毒脚本文件未创建成功或被杀毒软件删除,则会出现“无法找到脚本文件”文件名.knl的错误需要清理掉木马同时修复文件关联。将搜狗重新卸载安装一下就可以了。

有没有人知道常见的电脑病毒名称...
答:木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。一般的木马如QQ消息尾巴木马 Trojan.QQ3344 ,还有大家可能遇见比较多的针对网络游戏的木马病毒如 Trojan.LMir.PSW.60 。这里补充一点,病毒名中有PSW或者...

电脑中了病毒,每天一开机就有,高手们帮忙看一看~
答:病毒名称:MakeLove 病毒性质:恶性宏病毒 病毒特征:当系统中感染了该宏病毒后,该宏病毒可以将病毒防护关闭,建立一个名称为Module1的模块,该模块中含有该宏病毒的全部模块。该宏病毒感染的条件是当打开染毒的WORD文件时驻留内存,然后当打开一个新的WORD文件时会感染这个新的没有病毒的文件。虽然宏...

高手们该你出手了:HEUR:Worm.Win32.Generic是什么病毒
答:HEUR:Worm.Win32.Generic 从名字上看,可知是一种蠕虫(Worm)病毒,蠕虫病毒的特点是利用系统漏洞、通过网络自动传播。但从你的现象看,是卡巴误将Autorun.exe当做病毒了,应当是没事儿。你可以在卡巴中将“i:\autorun.exe”设为自动忽略。

电脑病毒高手们,这是什么电脑病毒??好象是熊猫变种,可是又有点不太一...
答:echo off color 1a echo .echo 欢迎使用 echo .echo 本程序主要应对sxs2.exe病毒,症状主要表现为“时间被改成1980.4.1,开机提示时间错误 echo 无法查看隐藏文件,卡巴斯基提示激活错误,磁盘需要右键打开”等 echo.echo 时间错误请在本程序运行结束后手动进行修改,本程序不负责此事 echo .echo .echo...

这个是什么病毒?请IT高手们指导。
答:这是您电脑中的压缩文件中有病毒导致的报毒,至于病毒的名字的话在您发的截图上没有看到,为了您电脑的安全,建议您使用最新版的腾讯电脑管家对您的电脑进行一下全面的杀毒吧,打开腾讯电脑管家中的杀毒功能选择闪电查杀或者全盘查杀就可以,腾讯电脑管家是完全可以帮您查杀干净电脑中的病毒的,杀完毒重启...

重新启动导致电脑中毒?请问高手们这是什么病毒?
答:建议你装个360安全卫士,查杀一下木马和恶评软件,然后在高级中查看一下启动项,估计是有可疑的软件启动,如果不确定是否有问题,全都禁用,只留个杀毒软件