首页 -> 登录 -> 注册 -> 回复主题 -> 发表主题
光行天下 -> 手机,电脑,网络技术与资讯 -> 熊猫烧香病毒手动清除方法 [点此返回论坛查看本帖完整版本] [打印本页]

cyqdesign 2007-01-07 17:38

熊猫烧香病毒手动清除方法

  "熊猫烧香"是一个感染型的蠕虫病毒,它能感染系统中exe、com、pif、src、html、asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。 P\6:euI  
u "k< N|.3  
手动清理方法如下: [Eu) ~J*  
`#`jU"T|  
1. 断开网络(必要) `Z5dRLrd  
VR&dy|5BO  
2. 结束病毒进程 Ny$3$5/  
%System%\drivers\spoclsv.exe ?#Z4Dg 9|  
J+ S]Qoz  
本步骤要本着2大原则:“眼疾手快、愚公移山”,有了这2大精神,那么本步骤也就不难完成了,不过运气好的哥们儿,可能会一下搞定,运气不好的....... 5.&)hmpg  
g9VY{[ V  
3. 删除病毒文件: w"dKOdY  
c:\windows\system32\drivers\spoclsv.exe 'plUs<A  
URbB2 Bi  
注意:打开C盘要右键-开打,负责仁兄就要功亏一篑,重复2的步骤鸟,伤心吧! qA`@~\ qh"  
2Zuo).2a.  
4. 修改注册表设置,恢复“显示所有文件和文件夹”选项功能: aHpZhR| f$  
[Copy to clipboard]CODE: ~v pIy-  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] },JJ!3  
?jlz:Z4  
"CheckedValue"=dword:00000001 3Z*o5@RI  
T9Juq6|  
本步骤针对病毒将显示隐藏文件禁用的情况 sHk>ek]2I  
kVKAG\F  
5. 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件: $,, PF/N8c  
vFntzN>#  
X:\setup.exe -XV+F@`Md  
X:\autorun.inf id5`YA$  
=|IlORf<  
6. 删除病毒创建的启动项: KHHYk>FR  
`=#jWZ.8m  
[Copy to clipboard]CODE: =_ |G q|  
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] .yXqa"p  
"svcshare"="%System%\drivers\spoclsv.exe" H~Vf;k>  
9.M'FCd~M  
7. 使用专杀工具进行全盘扫描,清除恢复被感染的exe文件 ug2W{D  
breF,d$  
推荐使用软件:NimayaKiller +8N6tw/&  
Sm4BZF~!B  
下载地址:http://download.rising.com.cn/zsgj/NimayaKiller.scr !vRZh('R  
M;ADL|  
注意:此软件必须上网更新才有用!
查看本帖完整版本: [-- 熊猫烧香病毒手动清除方法 --] [-- top --]

Copyright © 2005-2026 光行天下 蜀ICP备06003254号-1 网站统计