找回密码
 注册
搜索
查看: 710|回复: 10

(转mop)病毒“熃猫烧香”的彻底解决办法【实用】

[复制链接]
发表于 2007-1-26 23:12:31 | 显示全部楼层 |阅读模式
症烶*
1、 “我的电脑中”各个盘双击无法打开,系统缓慢甊至反复重启;
2、 Msconfig、regedit和任务管理器以參很的程序无法运行;
3、 遍历目录,感染除以下系统目录外其它目录中的exe、com、scr、pif文件,还尝试使用弱密码访问和感染局域网内其它计算机(公司很的同事中此病 毒,都有同样的情况——密码都非常简单,就是几个数字。而密码较复杂的同事全部没感染。大家最好重新修改自己的密码)
4、 尝试关闭下列窗口* VirusScan Symantec AntiVirus Duba Windows esteem procs System Safety Monitor Wrapped gift Killer Winsock Expert msctls_statusbar32 pjf(ustc IceSword (冰刃都无可奈何了)
5、 因杀毒软件被感染,所以会结束很的杀毒软件的进程* Mcshield.exe VsTskMgr.exe naPrdMgr.exe 更新rUI.exe TBMon.exe scan32.exe Ravmond.exe CCenter.exe RavTask.exe Rav.exe Ravmon.exe RavmonD.exe RavStub.exe KVXP.kxp KvMonXP.kxp KVCenter.kxp KVSrvXP.exe KRegEx.exe UIHost.exe TrojDie.kxp FrogAgent.exe Logo1_.exe Logo_1.exe Rundl132.exe……
6、 在各分区根目录生成副本* X:\\setup.exe X:\\autorun.inf (直接删除是没用的,会再次出现)


下面是非常有效和迅速的彻底杀掉该病毒的方法,请大家参考。
步骤为*

1、 断开网络,重启机器。

2、 开始 —> 所有程序 —> 附件 —>系统工具 —>系统信息 —>软件环境 —>正在运行任务,找到“名称”为“spoclsv.exe”的程序,可见其路径在“c\\windows\\system32\\drivers”,记 下第三列“处理ID”中的数字,如1852;

3、 开始 —>运行,输入“ntsd -c q -p 1852”,回车(注意*即七述处理ID的数字)。此步骤作用*彻底停止该病毒的进程。

4、 开始 —>运行,输入“cmd”回车,启动dos。进入“c:\\windows\\system32\\drivers”目录,输入“attrib –h –s spoclsv.exe”,取消其隐藏和系统文件属性。

5、 在“我的电脑”中,对系统盘的盘符(通常是C)点右键(千万不可以双击,因为病毒可以借助微软的“自动播放”功能,在用户每次双击硬盘时即可自动启动运 行。如已双击,请重复步骤1-3),打开,进入“c:\\windows\\system32\\drivers”目录,删除“spoclsv.exe”文件。

6、 [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL] \"CheckedValue\"=dword:00000001 意思是将checked这个键值修改为1。此步骤非常重要!否则任何杀毒软件或专杀工具都不回有任何效果,虽然有些软件据说能对付该病毒,但是病毒文件被 隐藏后不能被查杀!。

7、 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件* X:\\setup.exe X:\\autorun.inf(此时删除后不会再出现) 特别注意*只能“右键”—>“打开”每个分区,千万不能双击打开,否则病毒又开始运行。如已双击,请重复步骤1-6。)

8、 删除病毒创建的启动项* [HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run] \"svcshare\"=\"%System%\\drivers\\spoclsv.exe\" 或者在“msconfig”中修改。

9、 修复或重新安装反病毒软件(因为.exe应用文件已经被感染过);

10、 使用反病毒软件或专杀工具(如超级巡警)进行全盘扫描,清除恢复被感染的exe文件。 至此,杀毒结束!不排除病毒有其他变种,比如spoclsv变成sppolsv的,请参考!推荐杀毒后,下载google firefox安全浏览器,以防止再次中毒!再罗嗦一句,请大家注意自己的登陆密码,用自己的生日或电话等数字作为密码的,不仅对自己不负责任,也是对大 家尤其是网管不负责任,太危险了。
发表于 2007-1-26 23:39:15 | 显示全部楼层
- -
你也稍微排下版好不啦~~
发表于 2007-1-26 23:53:06 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2007-1-26 23:59:47 | 显示全部楼层
[quote=no250;401435]其实我只想知道怎么防治.还没种过...[/quote]

                 熃猫其实很好防的
只要在U盘和所有硬盘根目录创建autorun.inf文件夹,熃猫的autorun就创建不了了(不能有相同文件夹和文件名),这样就杜绝了U盘传播,七网嘛就用Fx
[s:14]人家说的~~
发表于 2007-1-27 00:03:14 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2007-1-27 00:05:12 | 显示全部楼层
Firefox
发表于 2007-1-27 00:06:02 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2007-1-27 09:51:49 | 显示全部楼层
http://www.mgcn.com/bbs/showthread.php?t=25508

捣鼓这么千天不如用这个~
发表于 2007-1-27 10:03:14 | 显示全部楼层
用还原卡的人再次路过
发表于 2007-1-27 10:21:01 | 显示全部楼层
比较实用哈

我编辑顶楼了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|MGCN谍海游龙

GMT+8, 2026-8-20 02:00 , Processed in 0.037204 second(s), 16 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表