找回密码
 注册

QQ登录

只需一步,快速开始

查看: 644|回复: 8

熊猫烧香的防与杀!

[复制链接]
发表于 2007-1-30 16:07:23 | 显示全部楼层 |阅读模式
, X2 _0 j2 m) R. C, s. y { “熊猫”怎么防 & ^+ o1 F+ Z+ L) m  1.局域网用户尽量避免创建可写的共享目录; ( j+ H+ U# ^3 A6 m; I  2.及时安装微软的安全更新; 7 O; L4 \4 J) ?& }. n9 k& l# \  4.QQ用户请下载安装最新版本的QQ软件; ! W# x( {* p6 O1 `3 F7 ?, t2 x4 _! _* n  5.使用U盘等移动设备交换文件时,要开启杀毒软件的实时监控等。' k1 u" r3 s) q. ~9 b9 P   怎么杀 m/ t4 y" v- d) e& U! `0 g  1.在任务管理器的进程列表中关闭spcolsv.exe病毒进程。这个spcolsv.exe明显是在模仿系统进程spoolsv.exe;9 B7 [4 Q+ C3 c2 P6 Q   2.删除位于系统盘/windows/system32/drivers/文件夹中的spcolsv.exe文件;+ k! o, q8 ^& ^, x- _- j# K& [   3.每个硬盘分区的根目录都有两个隐含的文件AUTORUN.INF和SETUP.EXE,将这些垃圾全部删除;, o, @+ Z" J) v& [6 Q   4.在注册表 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun中把病毒的启动项svcshare删除。如果存在多个用户账户,每个用户账户的HKEY_CURRENT_USER都要清理。* h, w4 D$ p9 @$ w. k; I3 _   5.恢复杀毒软件随系统启动的加载项,以瑞星为例,在注册表 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun中加上一个RavTask,设置命令为“C:\RiSingRav\RavTask.exe”-system即可,其中C:RisingRAV 是瑞星的默认安装位置。 7 q. L/ X' Z- ~1 K0 `+ Y  6.在另一台“安全中心”服务正常的电脑上打开注册表,将 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswscsvc 的全部内容导出为.REG 文件,复制到故障电脑上导入注册表,然后重新启动 Windows,恢复被病毒删除的“安全中心”服务。6 }( e7 b3 n! e1 c1 u   7.在反间谍软件《超级巡警》里找一个熊猫烧香病毒专杀工具1.6,名为KillPanda.BAT,通过扫描后可恢复被寄生的.EXE、.HTM等类型文件的默认图标,而且文件可以正常运行。 " L. t2 [3 H E4 c- f. u: _  病毒警报 本周仍要防“熊猫” W3 z7 \" g; V8 m5 w# V9 j1 b  据新华社最新消息,“熊猫烧香”病毒本周仍然活跃,仍是网络病毒防范重点。目前,瑞星公司已经截获到该病毒的数十个变种。因此,瑞星反病毒反木马一周播报(2007.01.29~02.04)仍将“熊猫烧香”病毒列为本周关注病毒,警惕程度为★★★★。 ( T2 E2 {6 |* T. _7 M, h( A6 | 8 C, r. a: P( _4 E
回复

使用道具 举报

发表于 2007-1-30 16:09:48 | 显示全部楼层
学习了~~~~~
回复

使用道具 举报

发表于 2007-1-30 16:11:59 | 显示全部楼层
顶 咿呀个详细.
回复

使用道具 举报

发表于 2007-1-30 16:16:09 | 显示全部楼层
3.及时升级杀毒软件病毒库9 P' S) x, k/ G
* I- w% L! G' X3 |% w
8 D* v$ [. R( z7 v3 ^2 |
这才素王道!!!
回复

使用道具 举报

发表于 2007-1-30 16:54:49 | 显示全部楼层
谁中过这种病毒  是什么样子的啊 能不能给描述一下
回复

使用道具 举报

发表于 2007-1-30 17:03:38 | 显示全部楼层
[quote]原帖由 =|HERO|=FANG 于 2007-1-30 16:54 发表
$ z" @6 h8 r7 c! s谁中过这种病毒  是什么样子的啊 能不能给描述一下
5 b6 m: g5 t# X
回复

使用道具 举报

发表于 2007-1-30 18:10:28 | 显示全部楼层
我日啊。我中招了。刚开始是发现网页(应该就是看的网页中招了)反应极慢,接着卡巴报毒,因为防火墙已经报了,所以没在意,没有立即还招,还开着机器玩,其间还打开了资源管理器(这是最最不应该的)。后来想打开卡巴主窗口查查看,发现竟然打不开了,这才知道大事不妙。切换回DOS,GHOST大刑恭候,没想竟然GHOST文件不见了(事后才知道,这个病毒最阴的一招,就是删GHO为扩展名的文件)。完了,只能重装系统了。
" O" o" d" O2 [0 ~" b' `这个写病毒的家伙真是该枪毙,CHI和国宝偶都领教过了,不知以后会不会来个让机器爆炸的病毒,偶很期待~~~~
* m' T/ [  T! i  y! d6 k补充:现在的卡巴应该能防了,提示:升级很重要~~~. d; @8 \: o% f' A5 `

9 \# F9 m% K' r' i4 q/ X0 ~# j[ 本帖最后由 msgj8 于 2007-1-30 18:12 编辑 ]
回复

使用道具 举报

发表于 2007-1-30 19:28:45 | 显示全部楼层
哈哈,没中过,不过在网上看过此病毒发作表现
回复

使用道具 举报

发表于 2007-1-30 19:29:20 | 显示全部楼层
暗杀电动 一劳永逸
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-8-21 06:52

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表