熊猫烧香病毒手动清除方法

发布:cyqdesign 2007-01-07 17:38 阅读:5005
  "熊猫烧香"是一个感染型的蠕虫病毒,它能感染系统中exe、com、pif、src、html、asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。 `VQb-V  
q!f1~aG  
手动清理方法如下: XhdSFxW}  
:K?0e `  
1. 断开网络(必要) +,50q N:%[  
o$C| J]%  
2. 结束病毒进程 dr{y0`CCN  
%System%\drivers\spoclsv.exe yAL1O94  
W>M~Sk$v  
本步骤要本着2大原则:“眼疾手快、愚公移山”,有了这2大精神,那么本步骤也就不难完成了,不过运气好的哥们儿,可能会一下搞定,运气不好的....... O:#+%  
H0a/(4/xg  
3. 删除病毒文件: i)Lp7m z  
c:\windows\system32\drivers\spoclsv.exe j5 Un1  
7([h4bg{  
注意:打开C盘要右键-开打,负责仁兄就要功亏一篑,重复2的步骤鸟,伤心吧! x90jw$\%7  
#Fu>|2F|  
4. 修改注册表设置,恢复“显示所有文件和文件夹”选项功能: F8e<}v&7R  
[Copy to clipboard]CODE: 'SLE;_TD  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] M}0eu(_|  
uhV0J97  
"CheckedValue"=dword:00000001 nK3 k]gLc{  
:)jJge&^p  
本步骤针对病毒将显示隐藏文件禁用的情况 44\>gI<  
6|J'>)  
5. 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件: D\^WXY5e%y  
}.)s%4p8  
X:\setup.exe *m+5Pr`7  
X:\autorun.inf 4gdY`}8b^}  
yB LUNIr  
6. 删除病毒创建的启动项: ;r=b|B9c  
9umGIQHnil  
[Copy to clipboard]CODE: 5j"1z1_&  
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] &~B5.sppnB  
"svcshare"="%System%\drivers\spoclsv.exe" g8ES8S M  
4c~>ci,N?(  
7. 使用专杀工具进行全盘扫描,清除恢复被感染的exe文件 1Q}mf!Y  
R.j1?\  
推荐使用软件:NimayaKiller $R8w+ Id  
:f'&z47  
下载地址:http://download.rising.com.cn/zsgj/NimayaKiller.scr j2 h[70fWC  
\g-j9|0  
注意:此软件必须上网更新才有用!
分享到:

最新评论

我要发表 我要评论
限 50000 字节
关于我们
网站介绍
免责声明
加入我们
赞助我们
服务项目
稿件投递
广告投放
人才招聘
团购天下
帮助中心
新手入门
发帖回帖
充值VIP
其它功能
站内工具
清除Cookies
无图版
手机浏览
网站统计
交流方式
联系邮箱:广告合作 站务处理
微信公众号:opticsky 微信号:cyqdesign
新浪微博:光行天下OPTICSKY
QQ号:9652202
主办方:成都光行天下科技有限公司
Copyright © 2005-2025 光行天下 蜀ICP备06003254号-1