当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文 |
|
|||
反病毒技术(第六课):学会手工清除熊猫烧香病毒 | |||
2009-10-13 12:16:43 文/小可 出处:电脑软硬件应用网 | |||
熊猫烧香是2006年的"毒王",无数的计算机被其感染,虽然现在各种专杀工具都可以清除熊猫烧香病毒, 但是我们学会了手工清除一种网络流行病毒,那么我们就可以举一反三,对当今所有的网络流行 病毒都可以独立清除,不必去依赖杀毒软件,对病毒也会有一定的理解。
中毒症状:1. 拷贝自身到所有驱动器根目录,命名为Setup.exe,并生成一个autorun.inf使得用户打开该盘运行病毒,并将这两个文件属性设置为隐藏、只读、系统。 2. 无法手工修改“文件夹选项”将隐藏文件显示出来。 4. 不能正常使用任务管理器及注册表。 5. 无故的向外发包,连接局域网中其他机器。 6. 感染其他应用程序的.exe文件,并改变图标颜色,但不会感染微软操作系统自身的文件。 7. 删除GHOST文件(.gho后缀),网吧、学校和单位机房深受其害。 10. 禁用常见杀毒工具。 发作症状: 1:拷贝文件 病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe 2:添加注册表自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe 修改注册表项(强行修改为显隐藏属性) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue 0 |
|||
最新热点 | 最新推荐 | 相关文章 | ||
反病毒技术(第七课):清除AV终结者病… 反病毒技术(第五课):了解映像劫持技… 反病毒技术(第三四课):HOSTS文件的原… 反病毒技术(第二课):了解当今网络流… 反病毒技术(第一课):初步认识计算机… |
关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 | |
Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号 |