文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院操作系统 木马病毒熊猫烧香病毒专杀及手动修复方案
精品广告
推荐TOP10
·另类:巧用U盘制作DOS杀毒盘
·卡巴斯基杀毒软件优化设置指南
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
阅读TOP10
·另类:巧用U盘制作DOS杀毒盘
·卡巴斯基杀毒软件优化设置指南
·卡巴斯基最新解决病毒库升级问题方法
·如何创建应急启动、杀毒盘 dos下杀毒之教程
·反病毒知识:如何让你的移动硬盘在DOS下杀毒
·卡巴斯基告别“卡巴死机”
·教你在U盘上制作DOS杀毒盘
·加速你的杀毒引擎 卡巴斯基设置教程
·卡巴斯基全免费 再出6Key保障用户使用
·Norton Internet Security 2005全面保护系统安全

熊猫烧香病毒专杀及手动修复方案

日期:2007年1月15日 作者: 查看:[大字体 中字体 小字体]


编者按:本文介绍了熊猫烧香病毒、熊猫烧香病毒变种的查杀方法,及熊猫烧香病毒的手动清除方案。提供了病毒进程为spoclsv.exe和FuckJacks.exe变种的解决方案,和熊猫烧香病毒专杀工具。

  在动手查杀熊猫烧香病毒之前,强烈建议先注意以下四点:

  •   1.本文包含两种熊猫烧香病毒变种的描述,请注意查看病毒症状,根据实际情况选用不同的查杀方法。
  •   2.对于被熊猫烧香病毒感染的.exe可执行文件,推荐先备份,再修复
  •   3.找回被熊猫烧香病毒删除的ghost(.gho)文件,详情请见文中!
  •   4.对计算机了解不多的用户,请在专家指导下清除熊猫烧香病毒。

熊猫烧香病毒变种一:病毒进程为“spoclsv.exe”

  这是“熊猫烧香”早期变种之一,特别之处是“杀死杀毒软件”,最恶劣之处在于感染全盘.exe文件删除.gho文件(Ghost的镜像文件)。

  最有“灵感”的一招莫过于在所有htm/html/asp/php/jsp/aspx文件末尾添加一段代码来调用病毒目前所有专杀工具及杀毒软件均不会修复此病毒行为。需要手动清除病毒添加的代码,且一定要清除。否则访问了有此代码的网页,又会感染。

  其他老一点的“熊猫烧香”spoclsv变种的病毒行为比此版本少。就不再单独列出。

  病毒描述:

  “武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,(.gho为GHOST的备份文件),使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

熊猫烧香病毒(非原图)

被感染的程序(实际图)以下是熊猫烧香病毒详细行为和解决办法:

  熊猫烧香病毒详细行为:

  1.复制自身到系统目录下:

  %System%\drivers\spoclsv.exe(“%System%”代表Windows所在目录,比如:C:\Windows)

  不同的spoclsv.exe变种,此目录可不同。比如12月爆发的变种目录是:C:\WINDOWS\System32\Drivers\spoclsv.exe。

  2.创建启动项:

  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
  "svcshare"="%System%\drivers\spoclsv.exe"

  3.在各分区根目录生成病毒副本:
  X:\setup.exe
  X:\autorun.inf

  autorun.inf内容:

  [AutoRun]
  OPEN=setup.exe
  shellexecute=setup.exe
  shell\Auto\command=setup.exe

  4.使用net share命令关闭管理共享:

  cmd.exe /c net share X$ /del /y
  cmd.exe /c net share admin$ /del /y

  5.修改“显示所有文件和文件夹”设置:

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion

[1] [2] [3] [4] [5] [6] 下一页 

上一篇:图解Photoshop绘制漂亮五彩羽毛

下一篇:敢为经典!36个IE7快捷键大放送


相关软件: 相关文章:
·暗黑破坏神2:毁灭之王 符文物品、符石功能、赫拉笛克方块等 - 游戏秘籍
·黑客技术之知道对方IP入侵别人的电脑
·如何删除操作系统桌面快捷方式箭头
·【超级自动注册申请王】【可自动申请QQ/UC/E话通/PP点点通/浩方/邮箱】
·暗黑破坏神2:毁灭之王 修改方法 - 游戏秘籍
·《牧场物语》10个力之果实入手方法(GBA) - 牧场物语攻略秘籍 - 牧场物语
·QQ密码被盗之谜1:本地破解的奥秘原理和方法

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号