熊猫烧香病毒:熊猫烧香病毒专杀工具下载
日期:2007年5月22日 作者: 查看:[大字体 中字体 小字体]-
本篇介绍了熊猫烧香病毒、熊猫烧香病毒变种的查杀方法,及熊猫烧香病毒的手动清除方案。提供了病毒进程为spoclsv.exe和FUCkJacks.exe变种的解决方案,和熊猫烧香病毒专杀工具。
在动手查杀熊猫烧香病毒之前,强烈建议先注意以下四点:
熊猫烧香病毒(非原图)4法官警察与小偷 4医院笑话 4经营笑话
1.本文包含两种熊猫烧香病毒变种的描述,请注意查看病毒症状,根据实际情况选用不同的查杀方法。
2.对于被熊猫烧香病毒感染的.exe可执行文件,推荐先备份,再修复!
3.找回被熊猫烧香病毒删除的Ghost(.gho)文件,详情请见文中!
4.对计算机了解不多的用户,请在专家指导下清除熊猫烧香病毒。
熊猫烧香病毒变种一:病毒进程为“spoclsv.exe”
这是“熊猫烧香”早期变种之一,特别之处是“杀死杀毒软件”,最恶劣之处在于感染全盘.exe文件和删除.gho文件(Ghost的镜像文件)。
最有“灵感”的一招莫过于在所有htm/html/asp/php/jsp/aspx文件末尾添加一段代码来调用病毒。目前所有专杀工具及杀毒软件均不会修复此病毒行为。需要手动清除病毒添加的代码,且一定要清除。否则访问了有此代码的网页,又会感染。
其他老一点的“熊猫烧香”spoclsv变种的病毒行为比此版本少。就不再单独列出。
病毒描述:
“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,(.gho为GHOST的备份文件),使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。
以下是熊猫烧香病毒详细行为和解决办法:
熊猫烧香病毒详细行为:
1.复制自身到系统目录下:
%System%/drivers/spoclsv.exe(“%System%”代表Windows所在目录,比如:C:/Windows)
不同的spoclsv.exe变种,此目录可不同。比如12月爆发的变种目录是:C:/WINDOWS/System32/Drivers/spoclsv.exe。
2.创建启动项:
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run]
"svcshare"="%System%/drivers/spoclsv.exe"
3.在各分区根目录生成病毒副本:
X:/setup.exe
X:/autorun.inf
autorun.inf内容:
[AutoRun]
OPEN=setup.exe
shellexecute=setup.exe
shell/Auto/command=setup.exe
4.使用net share命令关闭管理共享:
cmd.exe /c net share X$ /del /y
cmd.exe /c net share admin$ /del /y
5.修改“显示所有文件和文件夹”设置:
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion
/EXPlorer/Advanced/Folder/Hidden/SHOWALL]
"CheckedValue"=dWord:00000000
6.熊猫烧香病毒尝试关闭安全软件相关窗口:
天网
防火墙
进程
VirusScan
NOD32
网镖
杀毒
毒霸
瑞星
江民
黄山IE
超级兔子
优化大师
木马清道夫
木馬清道夫
QQ病毒
注册表编辑器
系统配置实用程序
卡巴斯基反病毒
Symantec AntiVirus - [1] [2] [3] [4] [5] [6] 下一页
-
- 熊猫烧香病毒:熊猫烧香病毒专杀工具下载 相关文章:
- 熊猫烧香病毒:熊猫烧香病毒专杀工具下载 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:新春短信:新春祝福语祝福短信
下一篇:哪些星座满身尽是黄金甲?
精品推荐
热点TOP10
- ·VBS脚本病毒原理分析与防范 (1)
- ·Tpvo/3783 病毒的分析和防治
- ·104种木马的清除方法
- ·卡巴斯基6.0下载卡巴斯基6.0key激活码
- ·对RPC DCOM 蠕虫的设想
- ·疯狂!同时用30种杀毒软件查毒的方法
- ·Funlove.4608的源代码
- ·卡巴斯基Kaspersky 6.0半年免费激活码
- ·卡巴斯基全免费 再出6Key保障用户使用
- ·360安全卫士报瑞星防火墙中rfwproxy.exe是病毒
- ·防电脑病毒又有新技巧:Windows防毒经验谈
- ·恶意代码危害逐个析
- ·Burglar 病毒的分析和防治
- ·基础讲解:病毒、蠕虫与木马之间的差别
- ·还给我!修复被病毒感染的EXE文件
- ·浅谈彻底杀毒!新手当学习 老手当复习
- ·在病毒横行的E时代如何让电脑裸奔也安全
- ·2007年度XP平台杀毒软件评测报告
- ·卡巴斯基4年来首次未通过VB100测试(图)
- ·网友经验共享:网上九大流行木马的清除方法
特别推荐
- ·经验心得:五招提速杀毒软件
- ·总结经典:木马十大藏身地点大搜查
- ·recycle.exe病毒手动解决的方法
- ·安全专家支招防范黑客攻击九大方法
- ·恶意代码危害逐个析
- ·防电脑病毒又有新技巧:Windows防毒经验谈
- ·Burglar 病毒的分析和防治
- ·如何辨别中了威金病毒?
- ·VBS脚本病毒原理分析与防范 (1)
- ·终极PK!寻找史上最牛的木马查杀软件
- ·解读AV终结者病毒 了解完整解决方案
- ·2007年度XP平台杀毒软件评测报告
- ·揭示灰鸽子病毒七宗罪与解决方案
- ·Tpvo/3783 病毒的分析和防治
- ·编写感染COM与EXE文件的病毒的样例程序
- ·网友经验共享:网上九大流行木马的清除方法
- ·Funlove.4608的源代码
- ·卡巴斯基全免费 再出6Key保障用户使用
- ·拒绝修改时间,保护杀毒软件的运作
- ·爱虫病毒三分解析
