❶ 電腦中熊貓燒香病毒該怎麼處理
病毒名: 中文:熊貓燒香病毒(又稱武漢男生) 英文:Worm.WhBoy 目前發現的變種數已超過50個 典型表現: 感染病毒後發現較多的.EXE文件圖標變成點著香的熊貓,這也是該病毒命名的由來。現在發現的部分變種已經不再使用這個廣為人知的圖標了。部分變種可以直接通過互聯網更新版本,部分變種可以感染htm、html、asp、php、jsp、aspx等網頁格式文件。一段web伺服器被感染,將意味著所有瀏覽這些網頁的計算機可能會自動下載並感染上熊貓燒香病毒。 該系列變種會釋放以下幾個典型文件 分區根目錄下:setup.exe、autorun.inf、%System%\Fuckjacks.exe、%System%\Drivers\ spoclsv.exe 區域網環境下:GameSetup.exe 病毒行為: 1、刪除常用殺毒軟體在注冊表中的啟動項或服務,終止殺毒軟體的進程,幾乎涉及目前所有殺毒軟體 2、終止部分安全輔助工具的進程,如IceSword,任務管理器taskmon。 3、終止維金的相關進程Logo1_.exe、Logo_1.exe、Rundl123.exe。 4、弱口令破解區域網其他電腦的Administror帳號,並用GameSetup.exe進行復制傳播。 5、修改注冊表鍵值,導致不能查看隱藏文件和系統文件。 6、除C盤如下目錄外,病毒會嘗試破壞其它分區下的部分.exe、.com、.gho、.pif、.scr文件,病毒不會去感染以下目錄中的文件(給我們解決此病毒留下機會了,請看下文中的有關描述)。 WINDOW,Winnt,System Volume Information,Recycled, Windows NT,Windows Update,Windows MediaP,Outlook Express,Internet Explorer,NetMeeting,Common Files,ComPlus Applications,Messenger, InstallShield Installation Information,MSN,Microsoft Frontpage, MovieMaker,MSN GaminZone 7、病毒會刪除擴展名為gho的文件,該文件是一系統備份工具GHOST的備份文件,使用戶的系統備份文件丟失。 解決辦法: 1、首選專殺工具 專殺工具是效能最好的方案,能處理已知變種,缺點是有新變種後,專殺也需要更新。推薦去 www.xiongmaoshaoxiang.com 下載專殺。 2、在線殺毒 因為熊貓燒香病毒的特殊性,殺毒軟體本身可能會被感染,病毒還會嘗試結束殺毒軟體進程和服務,但病毒不感染IE瀏覽器,用瀏覽器載入在線殺毒控制項來清除病毒可以收到奇效。已經中招的,可以去sha.ba.net試試。 3、重啟系統到帶網路連接的安全模式,升級殺毒軟體後殺毒。可單擊開始,運行,輸入msconfig,打開系統配置實用程序,點擊BOOT.INI標簽,選擇/SAFEBOOT和NETWORK,重啟即可進入帶網路連接的安全模式。 4、手工清除 因為熊貓燒香病毒是感染型的病毒,手工清除相當麻煩,網友公布的手工清除方案只能手工結束病毒進程,一段運行了感染過熊貓燒香病毒的程序,還會再中招。以下簡單介紹手工結束病毒進程,修復注冊表項的步驟: a.斷開網路,禁用網卡或拔掉網線就行; b.結束病毒進程,因為任務管理器、IcdSword已無法運行,已感染病毒的機器上很難實現。建議去 http://www.microsoft.com/technet/sysinternals/ProcessesAndThreads/ ProcessExplorer.mspx下載一個Process Explorer備用,郁悶的是光纜沒修好,官網下載速度巨慢。可以網路一下,到新浪、華軍、天空去下載。如果在進程中發現FuckJacks.exe、setup.exe、spoclsv.exe(注意和正常的列印服務就差一個字母,列印服務文件名為spoolsv.exe),就用這個工具結束掉。 c.在本地計算機上搜索並刪除以下病毒執行文件: 分區根目錄下:setup.exe、autorun.inf(這個本身不是病毒,但它的存在是為了雙擊磁碟自動調用病毒程序,建議刪了吧) %System%\Fuckjacks.exe;%System% \Drivers\spoclsv.exe 區域網環境下:GameSetup.exe d. 開始-->運行—>輸入regedit,確定後,打開注冊表編輯器,刪除病毒創建的啟動項: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "FuckJacks"="%System%\FuckJacks.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "svohost"="%System%\FuckJacks.exe" 瀏覽到 [HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\ Folder\Hidden\SHOWALL] ,單擊右鍵,點新建——Dword值——命名為CheckedValue(如果已經有,可以刪除後重建),修改它的鍵值為1,為十六進制,按確定後,退出注冊表編輯器。以恢復文件夾選項中的「顯示所有隱藏文件」和「顯示系統文件」 e.修復或重新安裝反病毒軟體,以恢復被病毒刪除的注冊鍵值,恢復殺毒軟體的功能。 f.最後,還是要更新反病毒軟體全盤掃描,把感染的EXE程序、網頁格式的文件修復。特別提醒網頁編輯,一定要保護好自己編輯的Web文檔,保護好自己的Web伺服器,如果發現網站上傳文件帶毒,應該及時刪除,重新上傳。 有關該病毒的預防,請參考 www.xiongmaoshaoxiang.com 上介紹的方法,或者看這里 http://www.ba.net/zt/panda/ 。特別提示一下,今天更新的金山毒霸已經集成了針對熊貓燒香病毒的免疫功能,對預防熊貓燒香病毒會起到遏製作用。 參考資料: http://pfw.sky.net.cn/article/3784.html
❷ 熊貓燒香病毒怎麼殺
「熊貓燒香」,跟灰鴿子不同,是一款擁有自動傳播、自動感染硬碟能力和強大的破壞能力的病毒,它不但能感染系統中exe,com,pif,src,html,asp等文件,它還能中止大量的反病毒軟體進程並且會刪除擴展名為gho的文件。
❸ 當年熊貓燒香這個電腦病毒,到底害了多少電腦
就我個人而言,當年熊貓燒香這個電腦病毒,到底害了多少的電腦呢?我的答案是:要想統計出當年熊貓燒香的病毒侵入了多少用戶電腦中,我想這個數字是無法統計出來的,基本上多年很多人的電腦都被熊貓燒香病毒給入侵了,,因為這款病毒的威力非常巨大,導致很多電腦癱瘓,哪怕用各種殺病毒軟體都沒有用。
一、熊貓燒香病毒當年的熊貓燒香病毒,可謂無人不知無人不曉,甚至現在想想這個病毒還有一些後怕,既然提到了這款害人不淺的病毒,我就簡單的來提一提這塊病毒,熊貓燒香病毒的製作人名叫李俊,聽名字感覺應該是挺正派的一個人,哪曉得趕出來的事卻引起人眾人唾沫,李俊在06年的時候,與他人一起合夥製作出了熊貓燒香這塊病毒,那會兒的互聯網中各種殺毒軟體還沒有那麼到位,與李俊為首的病毒製造者,正是通過一些病毒漏洞的方式,在網路中大量傳播著熊貓燒香病毒,用戶電腦基本上被這塊病毒所控制著,簡直欲罷不能,死機的死機,藍屏的藍屏,卡頓的卡頓,種種不安的現象入侵著很多人的電腦,也讓這款病毒一直在網路中滋生著。
結語:熊貓燒香可謂是一場全民的網路毒瘤大戰,當年危害的電腦不計其數,更是讓每個人想想都後怕,雖然如今沒有了熊貓燒香病毒,但只有有網路存在,就一定還是會有病毒滋生,所以,我們要做到定期對電腦進行病毒掃描和清理,這樣才能有效防控病毒侵入。
❹ 熊貓燒香病毒怎麼殺
樓主你好
這個病毒很老了,騰訊電腦管家就可以查殺
你可以官網下載體驗
騰訊電腦管家2合1殺毒版,只需要安裝電腦管家,就能夠滿足殺毒與管理兩個核心用戶需求。
在電腦管家強大的管理功能基礎上,賦予了管家更多的殺毒功能。新版電腦管家2合1殺毒版內置了小紅傘本地引擎、金山雲查殺引擎、管家雲查殺和電腦管家自主研發的反病毒引擎四款強大的反病毒引擎,讓安裝電腦管家的電腦擁有了強勁的反病毒能力。
簡單的說,安裝了電腦管家2合1殺毒版,就相當於瞬間擁有了4款主流殺毒軟體的能力
❺ 電腦上熊貓燒香病毒怎麼殺
★使用毒霸2007查殺熊貓燒香的操作方法:
第1步:重啟系統到帶網路連接的安全模式,
第2步:升級殺毒軟體後殺毒。
第3步:可單擊開始,運行,輸入msconfig,打開系統配置實用程序,點擊
BOOT.INI標簽,
第4步:作如左圖修改,重啟即可進入帶網路連接的安全模式。
金山毒霸可以徹底清除被熊貓感染的文件,
不會用造成用戶程序文件丟失。
手動查殺方法
★ 下載「熊貓燒香」專殺工具
適用平台: WinNT/2000/XP/2003
更新版本: v3.7
工具大小: 148 KB
下載地址: http://tool.ba.net/zhuansha/253.shtml
工具說明: 支持熊貓燒香所有變種的查殺,請重啟系統到安全模式下使用專殺工具查殺。
最新更新版本已實現窗口標題欄可變,防止病毒變種把專殺工具關掉。
★ 金山毒霸在線殺毒
如果您沒有安裝殺毒軟體並急需對付突發病毒,請選擇在線殺毒服務
無需安裝升級、輕松連接網路即可查殺:免費查毒>> 立即殺毒>>
★ 手工清除具體步驟
a. 斷開網路,禁用網卡或拔掉網線就行;
b. 結束病毒進程,因為任務管理器、IcdSword已經無法運行,在已感染病毒的機器上很難實現了;
c. 在本地計算機上搜索並刪除病毒執行文件;
d. 手工恢復注冊表;
e.修復或重新安裝反病毒軟體,恢復殺毒軟體的功能;
f.更新反病毒軟體全盤掃描,把感染的EXE程序、網頁格式的文件修復。
防禦方法
立即檢查本機administrator組成員口令,一定放棄簡單口令甚至空口令,安全的口令是字母數字字元的組合,自己記得住,別讓病毒猜到就行。
利用組策略,關閉所有驅動器的自動播放
功能。
修改文件夾選項,以查看不明文件的真實屬性,避免無意雙擊騙子程序中毒。
時刻保持操作系統獲得最新的安全更新,
建議用毒霸漏洞掃描功能,很可惜,現在光纜還沒修好,網不通,不好修復。
啟用windows防火牆保護本地計算機。
❻ QQ電腦管家可以殺 熊貓燒香 病毒嗎
樓主你好
這個肯定是可的,你可以下載最新版本體驗喲
騰訊電腦管家它是免費專業安全軟體,殺毒管理二合一(只需要下載一份),占內存小,殺毒好,防護好,無誤報誤殺。擁有雲查殺引擎、反病毒引擎、金山雲查殺引擎、AVIRA查殺引擎、小紅傘和查殺修復引擎等世界一流殺毒軟體內嵌殺毒引擎!保證殺毒質量
殺毒保護也是很不錯的,在上半年內騰訊電腦管家以良好的表現相繼斬獲Checkmark(西海岸)、AV-Test、AVC、VB100四項國際最權威的反病毒測試,繼續包攬國際殺軟測試「四大滿貫」,處於全球安全軟體第一陣營
安裝運行騰訊電腦管家後可以很醒目的看到殺毒選項
你可以根據需要選擇【閃電查殺、全盤查殺、和自定義位置查殺】三種模式進行查殺
新手一試就會喲~~~~~~~
❼ 電腦中了熊貓燒香病毒怎麼辦
針對這個情況,可以安裝騰訊電腦管家等殺毒軟體查殺
下面以中國免費的殺毒軟體騰訊電腦管家為例查殺一下;
1、打開騰訊電腦管家——選擇病毒查殺
2、點擊病毒查殺的功能就可以智能的掃描病毒木馬,直接查殺了(有需要的,也可選擇全盤查殺,查殺更全面些)
3、如果有殺毒不掉或頑固木馬病毒,可以在安全模式下全盤的查殺病毒。
重啟計算機按f8,屏幕顯示win系統啟動選項菜單,按下鍵移動到「帶命令提示符的安全模式」,回車;找到電腦裡面的殺毒軟體殺毒就可以。