找回密码
 注册

QQ登录

快捷登录

新浪微博登陆

搜索
CDD 法语助手

【求助】中了熊猫烧香病毒

56
回复
3571
查看
[ 复制链接 ]

新浪微博达人勋

回复: 【求助】中了熊猫烧香病毒

1. 断开网络2. 结束病毒进程 %System%/drivers/spoclsv.exe
3. 删除病毒文件:%System%/drivers/spoclsv.exe
4. 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件:xxx.exe和autorun.inf
5. 删除病毒创建的启动项:开始-运行,regedit,回车。[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run] "svcshare"="%System%/drivers/spoclsv.exe"
6. 修改注册表设置,恢复“显示所有文件和文件夹”选项功能:[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer
/Advanced/Folder/Hidden/SHOWALL] "CheckedValue"=dword:00000001
7. 修复或重新安装反病毒软件
8. 使用反病毒软件或专杀工具进行全盘扫描,清除恢复被感染的exe文件
2007-1-18 12:33:28

使用道具 举报

新浪微博达人勋

回复: 【求助】中了熊猫烧香病毒

装杀毒软件了么?
2007-1-18 12:54:33

使用道具 举报

新浪微博达人勋

回复: 【求助】中了熊猫烧香病毒

使用在盘符上右键打开的方法进入各分区,将有用的文档、图片拷出。然后对除C盘之外的所有分区格式化,格式化完成后不要再进入这些分区。重启并重新安装系统,安装时选择格式化C盘再安装。安装之后请先安装杀毒软件,并将病毒库升到最新(很关键,老版本病毒库无法对该病毒进行查杀),对刚刚的存放文档、图片的移动存储设备进行杀毒,并手工清除其根目录下的.exe和autorun.inf文件。
之所以建议你重装系统,是因为你系统可能已经遭到大面积感染,绝大部分exe可执行文件已被感染,现在杀毒为时已晚,还是重装比较干净。
2007-1-18 13:13:47

使用道具 举报

新浪微博达人勋

回复: 【求助】中了熊猫烧香病毒

D盘中毒那是肯定的。你所有分区全部都中毒了。只要你是通过双击进入分区的,那么即使某个分区原本没毒,现在也会被感染。这就是为什么你重装系统后病毒仍在的原因。重装后C盘本来是干净的,但你又去双击D盘,此时会激活D盘内的病毒,重新感染刚装的C盘。周而复始。所以我建议你将D盘内有用的数据通过右键发送到移动存储设备中(不要双击打开移动存储设备的盘符)。然后对其他盘格式化。格式化完后其他分区内将没有病毒,此时不要再进入,以免再次染毒。重启并重装系统即可。
至于移动硬盘染毒,这个是完全可能的。所以在重装系统后请安装杀毒软件并升级到最新的病毒库,再插上移动硬盘,右键单击盘符,选择查杀病毒。病毒清除后再清除根目录下的autorun.inf文件即可。
2007-1-18 17:46:37

使用道具 举报

新浪微博达人勋

回复: 【求助】中了熊猫烧香病毒

Post by fleur5
格了重装怎么可能不行,,没相通
只是装完了,,别直接上网

先装正版杀毒软件

然后上网更新杀毒软件

然后升级win

这位副旅长说的对
因为楼主重装之后,又双击进入了D盘。而此时D盘内病毒并没有被清除,双击再次激活了病毒。导致重新感染。
2007-1-18 22:29:36

使用道具 举报

新浪微博达人勋

回复: 【求助】中了熊猫烧香病毒

重判,重判。这是个技术含量低下,但破坏力极强的纯破坏性质病毒。此人对我国互联网安全没有任何利用价值,建议宫刑后车裂处死。谢谢大家!
2007-2-14 13:13:01

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

本版积分规则

返回顶部