熊猫烧香病毒应急解决办法
继RavmonE.exe、Logo_.exe、Logo_1.exe之后,最近局域网内流行熊猫烧香、维金新变种病毒,情势严峻,请大家注意杀毒。
安装杀毒软件并及时更新,安装防火墙,取消无口令共享和弱口令共享,对于计算机安全是很有必要的。
熊猫烧香病毒通常出现的文件有 spoclsv.exe、fuckjacks.exe、fujacks.exe、svch0st.exe、GameSetup.exe 等,还会在各分区根目录和移动磁盘根目录下生成 setup.exe、autorun.inf 等文件,使得病毒可以通过 U 盘、移动硬盘等介质传播。
而另外一些貌似维金新变种的病毒,出现的文件有 wlzs.exe, mhs2.exe, rundl132.exe, zts2.exe, System64.sys, IEXPLORE.Sys, IEXPLORE.Dat, IMSCMIG.exe, tpxhst32.exe, svch0st.exe, sc0nfig.exe, TIMPLATF0RM.exe, windhcp.ocx, windhcp.dll, iexpl0re.exe 等。
要手工废掉这些病毒,需要在机器启动时按 F8 进入安全模式,然后删除上述可疑文件,可通过搜索方式来定位。然后删除注册表中 Software\Microsoft\Windows\CurrentVersion\Run 下面的病毒启动项,注意检查各个根键的 run 项。
有时候病毒还会禁止“显示所有文件和文件夹”设置,也可以通过注册表修复:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
如果是norton杀毒软件,那么norton目录下可能被感染,可查看三个随机字母组成的文件,然后到注册表搜索到相应的键值,删除使得他们不能随系统启动,重启后才能删除这几个文件。
接着上网搜索下载专杀工具,就可以修复被感染修改的大量网页文件。
另外可以参考 http://hi.baidu.com/teyqiu 删除其他棘手病毒。
注册: 2005-04-22