熊貓燒香病毒手動(dòng)清除方法
"熊貓燒香"是一個(gè)感染型的蠕蟲病毒,它能感染系統(tǒng)中exe、com、pif、src、html、asp等文件,它還能中止大量的反病毒軟件進(jìn)程并且會(huì)刪除擴(kuò)展名為gho的文件,該文件是一系統(tǒng)備份工具GHOST的備份文件,使用戶的系統(tǒng)備份文件丟失。被感染的用戶系統(tǒng)中所有.exe可執(zhí)行文件全部被改成熊貓舉著三根香的模樣。
手動(dòng)清理方法如下: 1. 斷開網(wǎng)絡(luò)(必要) 2. 結(jié)束病毒進(jìn)程 %System%\drivers\spoclsv.exe 本步驟要本著2大原則:“眼疾手快、愚公移山”,有了這2大精神,那么本步驟也就不難完成了,不過運(yùn)氣好的哥們兒,可能會(huì)一下搞定,運(yùn)氣不好的....... 3. 刪除病毒文件: c:\windows\system32\drivers\spoclsv.exe 注意:打開C盤要右鍵-開打,負(fù)責(zé)仁兄就要功虧一簣,重復(fù)2的步驟鳥,傷心吧! 4. 修改注冊表設(shè)置,恢復(fù)“顯示所有文件和文件夾”選項(xiàng)功能: [Copy to clipboard]CODE: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001 本步驟針對病毒將顯示隱藏文件禁用的情況 5. 右鍵點(diǎn)擊分區(qū)盤符,點(diǎn)擊右鍵菜單中的“打開”進(jìn)入分區(qū)根目錄,刪除根目錄下的文件: X:\setup.exe X:\autorun.inf 6. 刪除病毒創(chuàng)建的啟動(dòng)項(xiàng): [Copy to clipboard]CODE: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "svcshare"="%System%\drivers\spoclsv.exe" 7. 使用專殺工具進(jìn)行全盤掃描,清除恢復(fù)被感染的exe文件 推薦使用軟件:NimayaKiller 下載地址:http://download.rising.com.cn/zsgj/NimayaKiller.scr 注意:此軟件必須上網(wǎng)更新才有用! |