您现在的位置: 济宁之窗 >> 网络学院 >> 软件应用 >> 安全相关 >> 病毒防治 >> 教程正文
如何成功清除“熊猫烧香”病毒

来源:eNet硅谷动力 点击: 更新:2007-7-10 11:24:02
最近,一个叫“熊猫烧香”的病毒把电脑用户折腾得苦不堪言,在人们心目中,“熊猫”这个国宝似乎不再可爱,而成了人人喊打的过街老鼠。   

  “熊猫烧香”蠕虫不但可以对用户系统进行破坏,导致大量应用软件无法使用,而且还可删除扩展名为gho的所有文件,造成用户的系统备份文件丢失,从而无法进行系统恢复;同时该病毒还能终止大量反病毒软件进程,大大降低用户系统的安全性。

  这几天“熊猫烧香”的变种更是表象异常活跃,近半数的网民深受其害。用户除了可以从http://tool.duba.net/zhuansha/253.shtml下载金山毒霸的“熊猫烧香”专杀来对付该病毒外,金山毒霸技术专家还总结的以下预防措施,帮你远离“熊猫烧香”病毒的骚扰。

  木马名称:setup.exe  

  木马大小:91,648字节  

  所在位置:由C至Z盘的根目录下  

  附带文件:autorun.inf  

  文件内容:  

  [AutoRun]  

  OPEN=setup.exe

  shellexecute=setup.exe  

  shell\Auto\command=setup.exe  

  所在位置:由C至Z盘的根目录下

  木马名称:spoclsv.exe  

  木马大小:91,648字节  

  所在位置:C:\windows\system32\drivers\  

  木马特征:该木马病毒利用微软IE漏洞(IE7.0也未被幸免)通过网站传播,中了此木马的电脑,会有以下特征:  

  1、在任务管理器里有spoclsv.exe文件进程。  

热门推荐教你几招判断系统是否被流氓侵犯 多窗口浏览器Opera 9.0新版怒放[1] [2] [3] [4] [5] [6] [7] 页 下一页

  2、在每个盘符的根目录下面生成以上的setup.exe和autorun.inf两个文件,当用户打开电脑的任意一个盘,即执行该木马病毒。  

  3、该木马会强制关闭用户打开的“任务管理器”。  

  4、该木马会强制关闭用户打开的“注册表编辑器(regedit)”、“系统配置实用程序(msconfig)”、IceSword等程序文件。  

  5、该木马会强制关闭用户电脑上安装的防病毒及网络监控软件,其中包括Symantec的norton企业版。  

  6、该木马修改注册表文件,在[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]下生成"svcshare=C:\WINDOWS\system32\drivers\spoclsv.exe”的字符串值,修改[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]  

  "CheckedValue"=dword:00000000。  

  7、该木马会删除电脑默认的共享目录。  

  另外该木马还会删除并感染.com、.pif、.scr、.exe文件,并生成一个以原文件名.exe.exe文件或.exe的烧香熊猫图标文件,并会寻找并删除.gho备份文件。

  解决办法:  

  1、拔掉网线断开网络,打开Windows任务管理器,迅速找到spoclsv.exe,结束进程,找到explorer.exe,结束进程,再点击文件,新建任务,输入c:\WINDOWS\explorer.exe,确定。  

  2、点击开始,运行,输入cmd回车,输入以下命令:  

  del c:\setup.exe /f /q  

  del c:\autorun.inf /f /q  

热门推荐教你几招判断系统是否被流氓侵犯 多窗口浏览器Opera 9.0新版怒放 上一页 第 [1]

[1] [2] [3] [4] [5] 下一页

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一条教程:
  •  
  • 下一条教程:

  •  焦点推荐
     [系统安全]防范非法用户入侵Win XP系统七招
     [系统安全]Windows系统常遇木马的预防技巧
     [病毒防治]瑞星杀毒2005抢鲜评测!
     [病毒防治]让瑞星2005全自动升级
     [病毒防治]设置KV2005隐私保护防“证券大盗
     [病毒防治]KV2005应用技巧两则
     [病毒防治]毒霸2005之“十二必杀技”揭密
     [病毒防治]主动升级  金山毒霸2005曝光
     [病毒防治]金山毒霸2005正式版纵向测评
     [病毒防治]威金敌敌畏--比特解决威金方案
     [病毒防治]病毒杀不死的原因分析及对策
     [病毒防治]worm.viking(维金)病毒清除方法
     [病毒防治]如何成功清除“熊猫烧香”病毒
     [病毒防治]预防“熊猫烧香”和系统升级补丁
    最新热门评论
    热 门 话 题

    金山毒霸常见问题及处理方法
    招 商 信 息
    热 门 推 荐
    推荐教程 卡巴斯基杀毒软件优化
    推荐教程 小心“博客杀手”入侵
    推荐教程 电子月饼QQ蠕虫病毒技
    推荐教程 MSN小尾巴:警惕好友传
    推荐教程 江民“MSN小丑”蠕虫技
  • 此栏目下没有热点推荐教程
  • 校 园 周 刊
    推荐教程 性感意大利 丰满女郎甜
    推荐教程 浪漫的法国女郎 丰满裸
    推荐教程 有趣好用的MSN动态个性
    推荐教程 QQ小技巧新发现,为传
    推荐教程 DW MX实例:制作产品展
    推荐教程 DW MX实例:实现电子商
    推荐教程 DW MX实例:给产品下订
    推荐教程 DW MX实例:实现产品搜
    热 门 信 息
     2006两岸祭孔大典
     济宁市市中区首届邻居
     第二期--009
     转让正在经营的儿童摄
     全市商业贿赂典型案例…
     济宁市治理商业贿赂领…
     夏天来临前的20个防晒
     周总理珍藏彩色画册 有
     性感而随意的诱惑 流行
     泗水文化历史
     泗水地方风情
     泗水乡情

    本站部分内容由用户或网友提供 济宁之窗不承担由于内容的合法性所引起的一切争议和法律责任
    如果您认为侵犯了您的权益 请来电或来函告知 本站将立刻停止使用
    Copyright © 2002-2006 济宁之窗 All Rights Reserved.
    Tell:2283611 2283612 服务 web@jnzc.net 24小时值班电话:3321199
    经营许可证:鲁B2-20031025号