- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
熊猫烧香病毒现象及处理方法
在动手查杀熊猫烧香病毒之前,强烈建议先注意以下四点: 1.本文包含两种熊猫烧香病毒变种的描述,请注意查看病毒症状,根据实际情况选用不同的查杀方法。 2.对于被熊猫烧香病毒感染的.exe可执行文件,推荐先备份,再修复! 3.找回被熊猫烧香病毒删除的ghost(.gho)文件,详情请见文中! 4.对计算机了解不多的用户,请在专家指导下清除熊猫烧香病毒。熊猫烧香病毒变种一:病毒进程为“spoclsv.exe” 这是“熊猫烧香”早期变种之一,特别之处是“杀死杀毒软件”,最恶劣之处在于感染全盘.exe文件和删除.gho文件(Ghost的镜像文件)。 最有“灵感”的一招莫过于在所有htm/html/asp/php/jsp/aspx文件末尾添加一段代码来调用病毒。目前所有专杀工具及杀毒软件均不会修复此病毒行为。需要手动清除病毒添加的代码,且一定要清除。否则访问了有此代码的网页,又会感染。其他老一点的“熊猫烧香”spoclsv变种的病毒行为比此版本少。就不再单独列出。病毒描述: “武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,(.gho为GHOST的备份文件),使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。 以下是熊猫烧香病毒详细行为和解决办法:熊猫烧香病毒详细行为:1.?????? 复制自身到系统目录下: %System%/drivers/spoclsv.exe(“%System%”代表Windows所在目录,比如:C:/Windows)不同的spoclsv.exe变种,此目录可不同。比如12月爆发的变种目录是:C:/WINDOWS/System32/Drivers/spoclsv.exe。2.?????? 创建启动项: [HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run] svcshare=%System%/drivers/spoclsv.exe3.?????? 在各分区根目录生成病毒副本: X:/setup.exe X:/autorun.inf autorun.inf内容: [AutoRun] OPEN=setup.exe shellexecute=setup.exe shell/Auto/command=setup.exe4.?????? 使用net share命令关闭管理共享: cmd.exe /c net share X$ /del /y cmd.exe /c net share admin$ /del /y5.?????? 修改“显示所有文件和文件夹”设置: [HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion /Explorer/Advanced/Folder/Hidden/SHOWALL] CheckedValue=dword:000000006.?????? 熊猫烧香病毒尝试关闭安全软件相关窗口: 天网 防火墙 进程 VirusScan NOD32 网镖 杀毒 毒霸 瑞星 江民 黄山IE 超级兔子 优化大师 木马清道夫 QQ病毒 注册表编辑器 系统配置实用程序 卡巴斯基反病毒 Symantec AntiVirus Duba Windows 任务管理器 esteem procs 绿鹰PC 密码防盗 噬菌体 木马辅助查找器 System Safety Monitor Wrapped gift Killer Winsock Expert 游戏木马检测大师 超级巡警 msctls_statusbar32 pjf(ustc) IceSword7.?????? 尝试结束安全软件相关进程以及Viking病毒(威金病毒)进程: Mcshield.exe VsTskMgr.exe naPrdMgr.exe UpdaterUI.exe TBMon.exe scan32.exe Ravmond.exe CCenter.exe RavTask.exe Rav.exe Ravmon.exe RavmonD.exe RavStub.exe KVXP.kxp KvMonXP.kxp KVCenter.kxp KVSrvXP.exe KRegEx.exe UIHost.exe TrojDie.kxp FrogAgent.exe Logo1_.exe Logo_1
您可能关注的文档
- 大学生职业生涯规划演讲比赛.doc
- 青岛工学院毛概社会实践调研报告.doc
- 浅议小学科学教学中学生习惯的培养.doc
- 浅析儿童钢琴教学的几点思考.doc
- 浅谈在中职语文教学中培养实习生的语言表达能力.doc
- 浅谈数学教学是生活与实践活动的教学.doc
- 垂直与平行创新教学设计.doc
- 各年级写字教学评价方案.doc
- 论文科大学生创新和实践能力培养的模式构建.doc
- 厂区设计相关问题汇总20150629.doc
- 2025年河南省沁阳市事业单位考试(中小学教师类D类)职业能力倾向测验重点难点精练试题1套.docx
- 2025年浙江省江山市事业单位考试(中小学教师类D类)职业能力倾向测验强化训练试题集汇编.docx
- 2025年河北省霸州市事业单位考试(中小学教师类D类)职业能力倾向测验重点难点精练试题完整.docx
- 2025年黑龙江省虎林市事业单位考试(中小学教师类D类)职业能力倾向测验强化训练试题集带答案.docx
- 浅谈如何合理使用仁爱版英语教材.pdf
- 2024年福建省泰宁县事业单位招聘公共基础知识考试必刷200题内部题库(典型题).docx
- 2024年寒假工作计划范例(五篇).pdf
- 人教版数学六年级下册数的运算说课稿3篇2024.pdf
- 保险公司年终工作总结2024年(八篇).pdf
- 2024年美术_原创文档.pdf
文档评论(0)