| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 558 人关注过本帖
标题:熊猫病毒怎么清理
只看楼主 加入收藏
ttttian777
Rank: 1
等 级:新手上路
帖 子:69
专家分:0
注 册:2005-11-28
收藏
 问题点数:0 回复次数:10 
熊猫病毒怎么清理
熊猫病毒怎么清理
搜索更多相关主题的帖子: 熊猫病毒 
2007-01-19 10:54
柒鹰旅
Rank: 5Rank: 5
等 级:贵宾
威 望:19
帖 子:3479
专家分:0
注 册:2006-5-7
收藏
得分:0 
下载专杀就可以了。

我们除了抗议,抵制日货...我们还能做什么? http://blog./user13/61819/index.shtml
2007-01-19 10:57
suiyuan1600
Rank: 1
等 级:新手上路
帖 子:2
专家分:0
注 册:2007-1-19
收藏
得分:0 

下载07年1月的江民杀毒软件,很管用的

2007-01-19 10:59
sun_life
Rank: 1
等 级:新手上路
帖 子:356
专家分:5
注 册:2006-5-29
收藏
得分:0 

最简单就是充作系统


当知道自己后才知道什么是可怕!
2007-01-19 11:01
ttttian777
Rank: 1
等 级:新手上路
帖 子:69
专家分:0
注 册:2005-11-28
收藏
得分:0 
o ,谢谢了

2007-01-19 11:30
nongen
Rank: 5Rank: 5
来 自:网络
等 级:贵宾
威 望:17
帖 子:322
专家分:0
注 册:2006-11-25
收藏
得分:0 
昨天晚上,终于遇到了一大早人言纷纷的熊猫,
杀,咋就杀了呢?结果问题来了,不能上网,局域网不通,系统蓝屏。
重做系统吧。懒了。

昨天不是我的,明天不是你的,今天却是我们的。
http://www.
2007-01-20 08:58
kfwangguan
Rank: 1
等 级:新手上路
帖 子:411
专家分:0
注 册:2005-7-17
收藏
得分:0 

“熊猫烧香”病毒的手动清除方法
2007 年第一周排行榜第一的病毒。这个病毒对 Windows 和常用的系统组件,如 IE、Messenger 等的运行倒没有多大影响,但是它会自行搜索硬盘上扩展名为 .EXE、.HTM、.ASP、.CHM 等几种类型的文件,把这些文件当作宿主,寄生在这些文件里。一旦这几种类型的文件被感染,文件的图标就会变成一个很恶心的烧香熊猫的样子,同时文件大小变大(病毒已经寄生在其中),只要试图运行这些中毒的文件,病毒就会进一步地疯狂扩散。


受病毒的影响,几乎所有的应用软件基本上都不能正常运行了(哪个软件的执行文件不是 .EXE 文件呢)。而且病毒还具有自行关闭防火墙和杀毒软件的能力,电脑上的瑞星防火墙便被强制禁用,病毒监控虽然可以运行,但也被取消了随系统启动一同加载的权利;同时连 Windows 安全中心也未能幸免,Security Center 服务被整个删除;另外在文件夹选项中也无法查看隐藏的文件夹和文件了,这是一个常见问题,在文件夹选项中设置“显示所有文件夹和文件”后无法保存设置。


由于瑞星已经“泥菩萨过河、自身难保”,所以不得不手动清除。

1.在任务管理器的进程列表中关闭 SPCOLSV.EXE 病毒进程。这个 SPCOLSV.EXE 明显是在模仿系统进程 SPOOLSV.EXE。

2.删除位于 %SystemRoot%system32Drivers 文件夹中的 SPCOLSV.EXE 文件。%SystemRoot%system32Drivers 文件夹中不应该存在 .EXE 文件,所以很好找。

3.按照 KB555640 提供的方法,恢复资源管理器不能显示隐含文件的问题:

http://support.microsoft.com/kb/555640/zh-cn


这篇 KB 还是 youyang 写的,向 youyang 同学致敬。

4.每个硬盘分区的根目录都有两个隐含的文件 AUTORUN.INF 和 SETUP.EXE,将这些垃圾全部删除。

5.在注册表 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion
Run 中把病毒的启动项 svcshare 删除。如果存在多个用户帐户,每个用户帐户的 HKEY_CURRENT_USER 都要清理。


6.恢复杀毒软件随系统启动的加载项,以瑞星为例,在注册表 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 中加上一个 RavTask,设置命令为 "C:RiSingRavRavTask.exe" -system 即可,其中 C:RisingRAV 是瑞星的默认安装位置。


7.在另一台“安全中心”服务正常的电脑上打开注册表,将 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswscsvc 的全部内容导出为 .REG 文件,复制到故障电脑上导入注册表,然后重新启动 Windows,恢复被病毒删除的“安全中心”服务。


到这个地步,病毒的主要文件基本上就被清理干净了。但是还剩下那些已经变成了熊猫嘴脸的 .EXE 文件,一开始不知道如何恢复。试过瑞星、江民和金山提供的熊猫烧香病毒专杀工具,但它们都只能清理上面提到的 AUTORUN.INF 和 SETUP.EXE,对于已经被寄生的 .EXE 文件无法自动恢复。后来在反间谍软件《超级巡警》里找到了一个熊猫烧香病毒专杀工具 1.6,名为 KillPanda.BAT,这个工具总算没有让人失望,经过扫描后,被寄生的 .EXE、.HTM 等类型的文件都恢复了默认图标,而且文件大小也恢复正常了,可以正常运行,总算避免了需要全部重新安装的厄运。不过所有被寄生过的文件,文件的生成时间、修改时间和访问时间就都保不住了,最后还是留下了一点“后遗症”。

——————————————————————————————-

  
   1. 断开网络(必要)
  
  2. 结束病毒进程
  %System%driversspoclsv.exe
  
  本步骤要本着2大原则:“眼疾手快、愚公移山”,有了这2大精神,那么本步骤也就不难完成了,不过运气好的哥们儿,可能会一下搞定,运气不好的.......
  
  3. 删除病毒文件:
  c:windowssystem32driversspoclsv.exe
  
  注意:打开C盘要右键-开打,负责仁兄就要功亏一篑,重复2的步骤鸟,伤心吧!
  
  4. 修改注册表设置,恢复“显示所有文件和文件夹”选项功能:
  [Copy to clipboard]CODE:
  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]
  
  "CheckedValue"=dword:00000001
  
  本步骤针对病毒将显示隐藏文件禁用的情况
  
  5. 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件:
  
  X:setup.exe
  X:autorun.inf
  
  6. 删除病毒创建的启动项:
  
  [Copy to clipboard]CODE:
  [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
  "svcshare"="%System%driversspoclsv.exe"
  
  7. 使用专杀工具进行全盘扫描,清除恢复被感染的exe文件
  
  推荐使用软件:NimayaKiller
  
  下载地址:http://download.rising.com.cn/zsgj/NimayaKiller.scr
  
  注意:此软件必须上网更新才有用!




2007-01-23 13:04
冰蟾子
Rank: 5Rank: 5
等 级:贵宾
威 望:16
帖 子:498
专家分:109
注 册:2006-4-14
收藏
得分:0 
我记的好像不叫killpanda.bat
好象叫pandakiller.bat

[此贴子已经被作者于2007-1-23 13:27:46编辑过]


欢迎到我的blog做客。。。。。。。。
2007-01-23 13:27
yuzeping82
Rank: 1
等 级:新手上路
帖 子:25
专家分:0
注 册:2007-1-23
收藏
得分:0 
专杀工具绝对ok
如假包头垢换...
L3ZQgWby.rar (122.57 KB) 熊猫病毒怎么清理



@熊猫烧香@ 我的msn和E_mail: yuzeping82@ QQ: 59041064
2007-01-23 16:31
风月_无边
Rank: 16Rank: 16Rank: 16Rank: 16
等 级:版主
威 望:60
帖 子:2960
专家分:652
注 册:2007-1-19
收藏
得分:0 

到baidu下一个金山,我的昨天中了,杀了两个小时就可以了。


我的网站 http://www.
2007-01-23 16:35
快速回复:熊猫病毒怎么清理
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.013143 second(s), 8 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved