<p><font size="3"><strong>病毒“熊猫烧香”的彻底解决办法:</strong></font></p><p><font size="3">症状:<br/>1、 “我的电脑中”各个盘双击无法打开,系统缓慢甚至反复重启;<br/>2、 Msconfig、regedit和任务管理器以及很多程序无法运行;<br/>3、 遍历目录,感染除以下系统目录外其它目录中的exe、com、scr、pif文件,还尝试使用弱密码访问和感染局域网内其它计算机(公司很多同事中此病毒,都有同样的情况——密码都非常简单,就是几个数字。而密码较复杂的同事全部没感染。大家最好重新修改自己的密码)<br/>4、 尝试关闭下列窗口:<br/>VirusScan<br/>Symantec AntiVirus<br/>Duba<br/>Windows<br/>esteem procs<br/>System Safety Monitor<br/>Wrapped gift Killer<br/>Winsock Expert<br/>msctls_statusbar32<br/>pjf(ustc<br/>IceSword (冰刃都无可奈何了)<br/>5、 因杀毒软件被感染,所以会结束很多杀毒软件的进程:<br/>Mcshield.exe<br/>VsTskMgr.exe<br/>naPrdMgr.exe<br/>更新rUI.exe<br/>TBMon.exe<br/>scan32.exe<br/>Ravmond.exe<br/>CCenter.exe<br/>RavTask.exe<br/>Rav.exe<br/>Ravmon.exe<br/>RavmonD.exe<br/>RavStub.exe<br/>KVXP.kxp<br/>KvMonXP.kxp<br/>KVCenter.kxp<br/>KVSrvXP.exe<br/>KRegEx.exe<br/>UIHost.exe<br/>TrojDie.kxp<br/>FrogAgent.exe<br/>Logo1_.exe<br/>Logo_1.exe<br/>Rundl132.exe……<br/>6、 在各分区根目录生成副本:<br/>X:setup.exe<br/>X:autorun.inf<br/>(直接删除是没用的,会再次出现)</font></p><p><font size="3"><br/><br/>下面是非常有效和迅速的彻底杀掉该病毒的方法,请大家参考。步骤为:<br/>1、 断开网络,重启机器。<br/>2、 开始 —> 所有程序 —> 附件 —>系统工具 —>系统信息 —>软件环境 —>正在运行任务,找到“名称”为“spoclsv.exe”的程序,可见其路径在“cwindowssystem32drivers”,记下第三列“处理ID”中的数字,如1852;<br/>3、 开始 —>运行,输入“ntsd -c q -p 1852”,回车(注意:即上述处理ID的数字)。此步骤作用:彻底停止该病毒的进程。<br/>4、 开始 —>运行,输入“cmd”回车,启动dos。进入“c:windowssystem32drivers”目录,输入“attrib –h –s spoclsv.exe”,取消其隐藏和系统文件属性。<br/>5、 在“我的电脑”中,对系统盘的盘符(通常是C)点右键(千万不可以双击,因为病毒可以借助微软的“自动播放”功能,在用户每次双击硬盘时即可自动启动运行。如已双击,请重复步骤1-3),打开,进入“c:windowssystem32drivers”目录,删除“spoclsv.exe”文件。<br/>6、 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]<br/>"CheckedValue"=dword:00000001<br/><br/>意思是将checked这个键值修改为1。<br/>此步骤非常重要!否则任何杀毒软件或专杀工具都不回有任何效果,虽然有些软件据说能对付该病毒,但是病毒文件被隐藏后不能被查杀!。<br/>7、 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件:<br/>X:setup.exe<br/>X:autorun.inf(此时删除后不会再出现)<br/>特别注意:只能“右键”—>“打开”每个分区,千万不能双击打开,否则病毒又开始运行。如已双击,请重复步骤1-6。)<br/>8、 删除病毒创建的启动项:<br/>[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]<br/>"svcshare"="%System%driversspoclsv.exe"<br/>或者在“msconfig”中修改。<br/>9、 修复或重新安装反病毒软件(因为.exe应用文件已经被感染过);<br/>10、 使用反病毒软件或专杀工具(如超级巡警)进行全盘扫描,清除恢复被感染的exe文件。<br/><br/>至此,杀毒结束!不排除病毒有其他变种,比如spoclsv变成sppolsv的,请参考!<br/>推荐杀毒后,下载google firefox安全浏览器,以防止再次中毒!<br/>再罗嗦一句,请大家注意自己的登陆密码,用自己的生日或电话等数字作为密码的,不仅对自己不负责任,也是对大家尤其是网管不负责任,太危险了<br/></font></p>
[此贴子已经被作者于2007-1-25 18:50:06编辑过]
|