45IT.COM- 电脑学习从此开始!
DIY硬件教程攒机经验装机配置
设计Photoshop网页设计特效
系统注册表DOS系统命令其它
存储主板显卡外设键鼠内存
维修显卡CPU内存打印机
WinXPVistaWin7unix/linux
CPU光驱电源/散热显示器其它
修技主板硬盘键鼠显示器光驱
办公ExcelWordPowerPointWPS
编程数据库CSS脚本PHP
网络局域网QQ服务器
软件网络系统图像安全
页面导航: 首页 > 电脑学院 > 网络安全 >

反病毒技术(第六课):学会手工清除熊猫烧香病毒

电脑软硬件应用网 45IT.COM 时间:2009-10-13 12:16 作者:小可

         熊猫烧香是2006年的"毒王",无数的计算机被其感染,虽然现在各种专杀工具都可以清除熊猫烧香病毒,

         但是我们学会了手工清除一种网络流行病毒,那么我们就可以举一反三,对当今所有的网络流行

         病毒都可以独立清除,不必去依赖杀毒软件,对病毒也会有一定的理解。

 

          中毒症状:1. 拷贝自身到所有驱动器根目录,命名为Setup.exe,并生成一个autorun.inf使得用户打开该盘运行病毒,并将这两个文件属性设置为隐藏、只读、系统。

        2. 无法手工修改“文件夹选项”将隐藏文件显示出来。

      
        3. 中毒后的机器上常见的反病毒软件及防火墙无法正常开启及运行。

        4. 不能正常使用任务管理器及注册表。

        5. 无故的向外发包,连接局域网中其他机器。

          6. 感染其他应用程序的.exe文件,并改变图标颜色,但不会感染微软操作系统自身的文件。

          7. 删除GHOST文件(.gho后缀),网吧、学校和单位机房深受其害。

         10. 禁用常见杀毒工具。

         发作症状:

         1:拷贝文件

         病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe

         2:添加注册表自启动

         HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

         修改注册表项(强行修改为显隐藏属性)

        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue 0

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
无法在这个位置找到: baidushare.htm
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推荐知识