搜索
查看: 23750|回复: 54

警惕“熊猫烧香” 病毒

[复制链接]

发表于 2007-1-22 15:52 | 显示全部楼层

警惕“熊猫烧香” 病毒

来自:MACD论坛(bbs.shudaoyoufang.com) 作者:栾志刚 浏览:23750 回复:54

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
熊猫烧香是近期流传的一个相当厉害的病毒,属于威金的一个最新变种蠕虫病毒。很多朋友中了以后用杀毒软件根本杀不死,只能忍痛割爱删除硬盘里所有的程序文件。这个病毒严格的说是去年12月份开始流行的,按说杀毒软件应该已经升级解决了,但由于熊猫烧香的生命力惊人,经过这样长的一段时间仍然没有死绝。所以请大家注意在论坛上出现不明的镰接请勿点击!
金币:
奖励:
热心:
注册时间:
2004-9-12

回复 使用道具 举报

签到天数: 2 天

股指家园飞飞浪王波浪研究家园市场翘望

发表于 2007-1-22 15:57 | 显示全部楼层
我也听说了,多谢提醒
金币:
奖励:
热心:
注册时间:
2006-11-14

回复 使用道具 举报

发表于 2007-1-22 15:58 | 显示全部楼层
中过的
顶上去
金币:
奖励:
热心:
注册时间:
2006-4-5

回复 使用道具 举报

签到天数: 41 天

发表于 2007-1-22 16:30 | 显示全部楼层
什么症状啊
金币:
奖励:
热心:
注册时间:
2006-10-27

回复 使用道具 举报

签到天数: 407 天

发表于 2007-1-22 16:34 | 显示全部楼层
谁这么可恶,制造病毒有什么用.大家小心吧.
金币:
奖励:
热心:
注册时间:
2003-9-26

回复 使用道具 举报

发表于 2007-1-22 17:06 | 显示全部楼层
谢谢版主的提醒!!
金币:
奖励:
热心:
注册时间:
2006-4-12

回复 使用道具 举报

发表于 2007-1-22 17:13 | 显示全部楼层

多谢提醒 !!!

金币:
奖励:
热心:
注册时间:
2005-5-11

回复 使用道具 举报

发表于 2007-1-22 17:15 | 显示全部楼层
我们内网今天也叫我们下了杀毒的软件。
金币:
奖励:
热心:
注册时间:
2005-8-30

回复 使用道具 举报

签到天数: 192 天

飞飞浪王波浪研究家园股指家园道亦有道特训营

发表于 2007-1-22 17:35 | 显示全部楼层
老大,我的伊利今天没有涨,再帮我看看,是我得重仓啊,谢谢~~~
金币:
奖励:
热心:
注册时间:
2007-1-7

回复 使用道具 举报

发表于 2007-1-22 17:44 | 显示全部楼层
完全删除熊猫烧香病毒的办法(ZT)


发现各大杀毒软件都推出了专杀工具,当然是通通下载下来 ,杀!全部使用过后发现只有江民的专杀工具可以有效的清除病毒。

然后是手动的步骤,网上有很多相关文章,为方便大家,转贴一篇(用江民杀毒后,很多病毒文件都可能已被删除,改注册表,删autorun.ini即可)

1. 断开网络

2. 重起机器。按F8进入安全模式
来恢复查看隐藏的文件和文件夹的功能,也可以直接修改注册表文件

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001

此步骤很重要负责你用杀毒软件或专杀也不回有任何效果,虽然瑞星等很多都可以查杀该病毒,但是病毒文件被隐藏后不能被查杀!所以有些朋友用软件查不到病毒。

上述步骤后删除病毒文件:

%System%\drivers\spoclsv.exe (半透明隐藏文件)

4. 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件(特别注意只能"右键--打开"个分盘,而不能双击打开,因为病毒可以借助微软“自动播放”功能,在用户每次双击硬盘时即可自动启动运行。):
X:\setup.exe
X:\autorun.inf(此时删除后不会再出现)

5. 删除病毒创建的启动项:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"svcshare"="%System%\drivers\spoclsv.exe"

7. 修复或重新安装反病毒软件(.exe应用文件已经被感染过)
金币:
奖励:
热心:
注册时间:
2004-4-1

回复 使用道具 举报

发表于 2007-1-22 18:06 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
金币:
奖励:
热心:
注册时间:
2005-7-3

回复 使用道具 举报

发表于 2007-1-22 18:08 | 显示全部楼层
谢谢。
金币:
奖励:
热心:
注册时间:
2005-11-30

回复 使用道具 举报

发表于 2007-1-22 18:18 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
金币:
奖励:
热心:
注册时间:
2007-1-14

回复 使用道具 举报

发表于 2007-1-22 18:25 | 显示全部楼层
谢谢提醒,今天下午刚听朋友说他们公司的电脑中此病毒。
金币:
奖励:
热心:
注册时间:
2006-1-8

回复 使用道具 举报

发表于 2007-1-22 18:37 | 显示全部楼层
没听说过,多谢提醒
金币:
奖励:
热心:
注册时间:
2006-10-29

回复 使用道具 举报

发表于 2007-1-22 18:39 | 显示全部楼层
多谢提醒
金币:
奖励:
热心:
注册时间:
2006-5-29

回复 使用道具 举报

发表于 2007-1-22 19:11 | 显示全部楼层
大家还是小心些   中了病毒很麻烦的    多谢版主提醒
金币:
奖励:
热心:
注册时间:
2006-3-7

回复 使用道具 举报

发表于 2007-1-22 19:36 | 显示全部楼层
非常感谢!!!
金币:
奖励:
热心:
注册时间:
2005-10-1

回复 使用道具 举报

发表于 2007-1-22 19:42 | 显示全部楼层
谢谢
金币:
奖励:
热心:
注册时间:
2004-12-13

回复 使用道具 举报

发表于 2007-1-22 19:49 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
金币:
奖励:
热心:
注册时间:
2005-2-27

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:MACD仅提供交流平台,请交流人员遵守法律法规。
值班电话:18209240771   微信:35550268

举报|意见反馈|手机版|MACD俱乐部

GMT+8, 2025-5-30 14:33 , Processed in 0.039114 second(s), 9 queries , MemCached On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表