如何成功清除“熊猫烧香”病毒呢?
1、在任务管理器里有spoclsv。exe文件进程。
2、在每个盘符的根目录下面生成以上的setup。exe和autorun。inf两个文件,当用户打开电脑的任意一个盘,即执行该木马病毒。
3、该木马会强制关闭用户打开的“任务管理器”。
4、该木马会强制关闭用户打开的“注册表编辑器(regedit)”、“系统配置实用程序(msconfig)”、IceSword等程序文件。
5、该木马会强制关闭用户电脑上安装的防病毒及网络监控软件,其中包括Symantec的norton企业版。
6、该木马修改注册表文件,在[HKEY_CURRENT_USER\Software\Microsoft\W...全部
1、在任务管理器里有spoclsv。exe文件进程。
2、在每个盘符的根目录下面生成以上的setup。exe和autorun。inf两个文件,当用户打开电脑的任意一个盘,即执行该木马病毒。
3、该木马会强制关闭用户打开的“任务管理器”。
4、该木马会强制关闭用户打开的“注册表编辑器(regedit)”、“系统配置实用程序(msconfig)”、IceSword等程序文件。
5、该木马会强制关闭用户电脑上安装的防病毒及网络监控软件,其中包括Symantec的norton企业版。
6、该木马修改注册表文件,在[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]下生成"svcshare=C:\WINDOWS\system32\drivers\spoclsv。
exe”的字符串值,修改[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]"CheckedValue"=dword:00000000。
7、该木马会删除电脑默认的共享目录。另外该木马还会删除并感染。com、。pif、。scr、。exe文件,并生成一个以原文件名。exe。exe文件或。exe的烧香熊猫图标文件,并会寻找并删除。
gho备份文件。
解决办法:
1、拔掉网线断开网络,打开Windows任务管理器,迅速找到spoclsv。exe,结束进程,找到explorer。exe,结束进程,再点击文件,新建任务,输入c:\WINDOWS\explorer。
exe,确定。
2、点击开始,运行,输入cmd回车,输入以下命令:del c:\setup。exe /f /qdel c:\autorun。inf /f /q如果你的硬盘有多个分区,请逐次将c:改为你实际拥有的盘符(C盘--Z盘)。
上述两个木马文件为只读隐藏,会修改Windows属性,使用户无法通过设置文件夹选项显示所有文件及文件夹的功能看到。3、进入注册表,删除HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run下svcshare值。
4、删除C:\windows\system32\drivers\spoclsv。exe。
5、修复或重新安装防病毒软件并升级病毒库,彻底全面杀毒,清除恢复被感染的。exe文件。
6、屏蔽熊猫烧香病毒网站pkdown。
3322。org和ddos2。sz45。com,具体方法如下:打开C:\WINDOWS\system32\drivers\etc\host文件,添加修改如下格式:# Copyright (c) 1993-1999 Microsoft Corp。
## This is a sample HOSTS file used by Microsoft TCP/IP for Windows。## This file contains the mappings of IP addresses to host names。
Each# entry should be kept on an individual line。 The IP address should# be placed in the first column followed by the corresponding host name。
# The IP address and the host name should be separated by at least one# space。## Additionally, comments (such as these) may be inserted on individual# lines or following the machine name denoted by a '#' symbol。
## For example:## 102。54。94。97 rhino。acme。com # source server# 38。25。63。10 x。acme。com # x client host127。
0。0。1 localhost127。0。0。1 *。3322。org127。0。0。1 *。sz45。com。、修复文件夹选项的“显示所有文件及文件夹”的方法:A、找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL分支,在右边的窗口中双击CheckedValue键值项,该键值应为1。
如果值不为1,改为1即可。如果你设置仍起不了作用,那么接下来看。
有些木马把自己的属性设置成隐藏、系统属性,并且把注册表中“文件夹选项中的隐藏受保护的操作系统文件”项和“显示所有文件和文件夹”选项删除,致使通过procexp可以在进程中看到,但去文件所在目录又找不到源文件,无法进行删除。收起