手工清除熊猫烧香的步骤 - 我爱贝贝 - 金东浩官方网站 - welcome to old.bbmy.net

手工清除熊猫烧香的步骤 [金东浩官方网站版权所有]

2007年1月25日 | Category: » | by: 贝爸 | 本文包含金东浩手工清除熊猫烧香的步骤照片

查看金东浩手工清除熊猫烧香的步骤照片
今天老婆的机子也中熊猫烧香了,就是因为一个不小心,U盘刚插上就点击,这样不中才怪了,本来以为三两下可以搞定,没想到,搞了一下午时间,唉,总结一下,给大家提供手工杀步骤:
在网上发现《四招彻底防御所有感染EXE文件的病毒》和防范熊猫烧香2000,XP的补丁提供给大家

四招彻底防御所有感染EXE文件的病毒
本日记包含有下载文件,请点击下面连接下载
这个文件只能在登入之后下载。请先 注册登入

xp熊猫烧香安全补订
本日记包含有下载文件,请点击下面连接下载
这个文件只能在登入之后下载。请先 注册登入

2000熊猫烧香安全补订
本日记包含有下载文件,请点击下面连接下载
这个文件只能在登入之后下载。请先 注册登入

熊猫烧香变种spoclsv.exe查杀
1. 断开网络(必须断开)
2. 结束病毒进程
%System%\drivers\spoclsv.exe
3. 删除病毒文件:
c:\windows\system32\drivers\spoclsv.exe
注意:打开所有本地磁盘都要右键打开,以免再次中毒,重头再来!
4. 修改注册表设置,恢复“显示所有文件和文件夹”选项功能:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
如果你不会的话,就下载下面的压缩包,里面自带了显示所有文件和文件夹的注册表文件
5. 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件:
X:\setup.exe
X:\autorun.inf
6. 删除病毒创建的启动项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"svcshare"="%System%\drivers\spoclsv.exe"
7. 使用专杀工具进行全盘扫描,清除恢复被感染的exe文件
本日记包含有下载文件,请点击下面连接下载
这个文件只能在登入之后下载。请先 注册登入

下载的压缩包中包括多种“熊猫烧香病毒”专杀工具。



引用

“熊猫烧香”有新变种 可自动下载病毒

新华网上海2月2日电(记者陆文军)上海计算机病毒防范服务中心2日紧急预警,在互联网上肆虐一个多月的“熊猫烧香”病毒又出现一个名为“熊猫烧香释放器”的新型变种。病毒防范部门提醒用户小心提防。

据了解,这一变种不同于以往的各种变种形式,而是增加了自我下载“熊猫烧香”病毒的功能,是一种升级版变种。这种病毒运行后,在被感染的计算机上释放“熊猫烧香”蠕虫病毒,利用Windows系统的自动播放功能来运行。 此外,这种病毒还会搜索并且感染硬盘中的*.exe可执行文件,感染后的文件图标变成“熊猫烧香”的图标。

另外,这种病毒可以利用共享文件夹、系统漏洞、管理员弱口令等多种方式进行传播。专家认为,这种病毒的危害在于可自动下载病毒并释放,让人防不胜防。

计算机病毒防范专家表示,“熊猫烧香”是近期危害面比较大的一种病毒,它通过感染文件传播,可造成用户文件损坏,无法运行。由于被该病毒感染的文件,图标会变为一只举着三炷香的熊猫,因此被称作“熊猫烧香”,目前可能已有400多个变种。

该引用转自:腾讯科技


引用

五招远离熊猫烧香骚扰

  1.立即检查本机administrator组成员口令,一定要放弃简单口令甚至空口令,安全的口令是字母数字特殊字符的组合,自己记得住,别让病毒猜到就行。

  修改方法:右键单击我的电脑,选择管理,浏览到本地用户和组,在右边的窗格中,选择具备管理员权限的用户名,单击右键,选择设置密码,输入新密码就行。

  2.利用组策略,关闭所有驱动器的自动播放功能。

  步骤:单击开始,运行,输入gpedit.msc,打开组策略编辑器,浏览到计算机配置,管理模板,系统,在右边的窗格中选择关闭自动播放,该配置缺省是未配置,在下拉框中选择所有驱动器,再选取已启用,确定后关闭。最后,在开始,运行中输入gpupdate,确定后,该策略就生效了。

  3.修改文件夹选项,以查看不明文件的真实属性,避免无意双击骗子程序中毒。

  步骤:打开资源管理器(按windows徽标键+E),点工具菜单下文件夹选项,再点查看,在高级设置中,选择查看所有文件,取消隐藏受保护的操作系统文件,取消隐藏文件扩展名。

  4.时刻保持操作系统获得最新的安全更新,不要随意访问来源不明的网站,特别是微软的MS06-014漏洞,应立即打好该漏洞补丁。

  同时,QQ、UC的漏洞也可以被该病毒利用,因此,用户应该去他们的官方网站打好最新补丁。此外,由于该病毒会利用IE浏览器的漏洞进行攻击,因此用户还应该给IE打好所有的补丁。如果必要的话,用户可以暂时换用Firefox、Opera等比较安全的浏览器。

  5.启用Windows防火墙保护本地计算机。同时,局域网用户尽量避免创建可写的共享目录,已经创建共享目录的应立即停止共享。

  此外,对于未感染的用户,病毒专家建议,不要登录不良网站,及时下载微软公布的最新补丁,来避免病毒利用漏洞袭击用户的电脑,同时上网时应采用“杀毒软件+防火墙”的立体防御体系。


有些内容是转自网上,如有问题请告知

本文来自 我爱贝贝[www.bbmy.net]-金东浩官方网站,如若转载注明出处。


金东浩博客随机日志
金东浩博客之自已吃
自已吃
金东浩博客之吃饭杂记
吃饭杂记
金东浩博客之功夫小贝
功夫小贝
金东浩博客之戴眼镜
戴眼镜
金东浩博客之不是宝宝生日的生日
不是宝宝生日的生
金东浩博客之车模
车模
金东浩博客之玩枪
玩枪
金东浩博客之玩球
玩球
金东浩博客之弹琴
弹琴
金东浩博客之吃饭难
吃饭难
金东浩博客之小贝真重
小贝真重
金东浩博客之2008年的最后一天
2008年的最后
金东浩博客之新年
新年
金东浩博客之又吃蛋糕
又吃蛋糕
金东浩博客之春节
春节
金东浩博客之无聊在家
无聊在家
金东浩博客之新年游公园
新年游公园
金东浩博客之放烟花
放烟花

金东浩日记Tags: , , ,
金东浩日记评论: 1 | 金东浩日记引用: 0 | 金东浩日记阅读: 6675
Joe Says: Homepage
2007年1月25日 20:30
到处都是熊猫grin
虽然是国家保护动物,但是人人都爱养dog
出来吓人 回复于 2007年1月25日 20:37
分页: 1/1 第一页 1 最后页
发表评论
昵称 [注册]        网址
密码 游客无需密码     电邮
打开HTML 打开UBB 打开表情 隐藏 记住我