电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文
反病毒技术(第六课):学会手工清除熊猫烧香病毒
反病毒技术(第六课):学会手工清除熊猫烧香病毒
2009-10-13 12:16:43  文/小可   出处:电脑软硬件应用网   

         熊猫烧香是2006年的"毒王",无数的计算机被其感染,虽然现在各种专杀工具都可以清除熊猫烧香病毒,

         但是我们学会了手工清除一种网络流行病毒,那么我们就可以举一反三,对当今所有的网络流行

         病毒都可以独立清除,不必去依赖杀毒软件,对病毒也会有一定的理解。

 

          中毒症状:1. 拷贝自身到所有驱动器根目录,命名为Setup.exe,并生成一个autorun.inf使得用户打开该盘运行病毒,并将这两个文件属性设置为隐藏、只读、系统。

        2. 无法手工修改“文件夹选项”将隐藏文件显示出来。

      
        3. 中毒后的机器上常见的反病毒软件及防火墙无法正常开启及运行。

        4. 不能正常使用任务管理器及注册表。

        5. 无故的向外发包,连接局域网中其他机器。

          6. 感染其他应用程序的.exe文件,并改变图标颜色,但不会感染微软操作系统自身的文件。

          7. 删除GHOST文件(.gho后缀),网吧、学校和单位机房深受其害。

         10. 禁用常见杀毒工具。

         发作症状:

         1:拷贝文件

         病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe

         2:添加注册表自启动

         HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

         修改注册表项(强行修改为显隐藏属性)

        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue 0

  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    反病毒技术(第七课):清除AV终结者病…
    反病毒技术(第五课):了解映像劫持技…
    反病毒技术(第三四课):HOSTS文件的原…
    反病毒技术(第二课):了解当今网络流…
    反病毒技术(第一课):初步认识计算机…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号