WD1X.COM - 问答一下,轻松解决,电脑应用解决专家
主板显卡CPU内存显示器
硬盘维修显卡维修显示器维修
注册表系统命令DOS命令Win8
存储光存储鼠标键盘
内存维修打印机维修
WinXPWin7Win11Linux
硬件综合机箱电源散热器手机数码
主板维修CPU维修键盘鼠标维修
Word教程Excel教程PowerPointWPS
网络工具系统工具图像工具
数据库javascript服务器
PHP教程CSS教程XML教程

反病毒技术(第六课):学会手工清除熊猫烧香病毒

更新时间:2009-10-13 12:16 作者:小可点击:

         熊猫烧香是2006年的"毒王",无数的计算机被其感染,虽然现在各种专杀工具都可以清除熊猫烧香病毒,

         但是我们学会了手工清除一种网络流行病毒,那么我们就可以举一反三,对当今所有的网络流行

         病毒都可以独立清除,不必去依赖杀毒软件,对病毒也会有一定的理解。

 

          中毒症状:1. 拷贝自身到所有驱动器根目录,命名为Setup.exe,并生成一个autorun.inf使得用户打开该盘运行病毒,并将这两个文件属性设置为隐藏、只读、系统。

        2. 无法手工修改“文件夹选项”将隐藏文件显示出来。

      
        3. 中毒后的机器上常见的反病毒软件及防火墙无法正常开启及运行。

        4. 不能正常使用任务管理器及注册表。

        5. 无故的向外发包,连接局域网中其他机器。

          6. 感染其他应用程序的.exe文件,并改变图标颜色,但不会感染微软操作系统自身的文件。

          7. 删除GHOST文件(.gho后缀),网吧、学校和单位机房深受其害。

         10. 禁用常见杀毒工具。

         发作症状:

         1:拷贝文件

         病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe

         2:添加注册表自启动

         HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

         修改注册表项(强行修改为显隐藏属性)

        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue 0

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
你可能感兴趣的内容