熊猫烧香如何彻底清除

今天真背中了熊猫烧香,用金山毒霸的专杀工具明明在安全模式中已经杀完了,图标中的熊猫也全部变回来了,可回到普通模式,瑞星杀毒软件还是打不开,任务管理器也打不开,一联网,有些图标又开始变回那个熊猫,真郁闷.是不是一定要手动杀毒再重装系统才能完全清除???

病毒名称:Worm_Viking
中 文 名:“熊猫烧香”
其他名称:Worm/Viking(江民)
Worm.WhBoy.h (金山)
PE_FUJACKS (趋势)
Worm.Nimaya (瑞星)
W32/Fujacks (McAfee)
病毒类型:蠕虫
感染系统:Windows 9X/ Windows ME/ Windows NT/ Windows 2000/
Windows XP/ Windows 2003

病毒特性:

“熊猫烧香”是蠕虫“威金”的一个变种,是一个由 Delphi 工具编写的蠕
虫,它会感染计算机系统中后缀名为exe、com、pif、src、html、asp等文件,它
还会终止一些计算机系统中安装的防病毒软件和防火墙的进程。

1、生成病毒文件

蠕虫运行后在%System%目录下生成文件spoclsv.exe,并且在每个文件夹下
面生成 desktop_.ini 文件,里面标记着病毒发作日期。蠕虫还会在硬盘各个分
区下面生成autorun.inf 文件和 setup.exe 文件。(其中,%System%为系统文
件夹,在默认情况下,Windows 95/98/Me中为 C:\Windows\System、
Windows NT/2000中为C:\Winnt\System32、WindowsXP中C:\Windows\System32)

2、 修改注册表项

蠕虫添加注册表项,使得自身能够在系统启动时自动运行,在
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 下添加
"svcshare" = %System%\drivers\spoclsv.exe(其中,%System%在Windows
95/98/Me 下为C:\Windows\System,在Windows NT/2000下为C:\Winnt\System32
,在Windows XP下为 C:\Windows\System32)

3、感染系统中文件

该蠕虫是一个复合型病毒,不但具有蠕虫的特性,还可以感染可执行文件。
它会搜索硬盘中的EXE文件并且感染,感染后的文件图标变成“熊猫烧香”的图
案。蠕虫感染计算机系统中文件扩展名为exe、pif、com、src等文件,把自己附
加到这些文件的头部。另外,蠕虫还会感染计算机系统中文件扩展名为htm、
html、asp、php、jsp、aspx等文件,在其中添加进蠕虫的恶意代码(蠕虫下载
的链接网页地址)。计算机用户一但浏览这些受到感染的网页,计算机系统的IE
浏览器就会自动链接到指定的服务器网址下载蠕虫并运行,进而进一步传播和扩
散。

4、 传播途径

该蠕虫具有多种传播途径,可以通过U盘和移动硬盘进行传播,并且利用
Windows 系统的自动播放功能来运行,并且可以通过共享文件夹、系统弱口令等
多种方式进行传播。

5、删除文件

蠕虫会删除计算机系统中文件扩展名为.gho(一种备份硬盘数据的扩展名)
的文件,使计算机用户的系统备份文件丢失,无法使用GHOST软件(备份工具)
恢复操作系统。

6、其他

近来很多网站、论坛均被植入蠕虫“熊猫烧香”,就是由于网站的程序文件
被“熊猫烧香”病毒感染所致。蠕虫会在受感染的计算机系统中所有网页文件
(后缀名为.html)尾部添加病毒代码,如果一些网站编辑人员的计算机系统被
该蠕虫感染,没有及时进行查杀处理,一旦把带有该病毒代码的网页文件上传到
网站上,就会导致浏览这些网站的计算机用户被蠕虫感染。

解决方法:

1、对没有遭受感染的计算机用户,应该及时升级系统中的防病毒软件,同
时打开防病毒软件的“实时监控”功能。

2、对已经感染变种的计算机用户,建议尽快下载专杀工具进行查杀修复工
作。

专杀工具下载链接地址:

http://download.jiangmin.info/jmsoft/vikingkiller.exe (江民公司)

http://tool.duba.net/zhuansha/253.shtml (金山公司)

http://it.rising.com.cn/Channels/Service/2006-11/1163505486d38734.shtml
(瑞星公司)
http://www.trendmicro.com/ftp/products/tsc/sysclean.com (趋势公司)

安全建议:

1、局域网的计算机用户尽量避免创建可写的共享目录,已经创建共享目 录
的应立即停止共享。

2、如无必要,Windows 2000/XP用户应尽量关闭IPC$共享,并给具有管理员
权限的帐号设置复杂的密码。

3、及时安装微软的安全更新,不要随意访问来源不明的网站。

4、计算机系统安装防病毒软件,并及时升级病毒定义库

5、计算机用户使用U盘等移动设备交换文件时,务必开启杀毒软件的“实时
监控”功能,或先用防病毒软件扫描,并关闭自动播放功能。
温馨提示:内容为网友见解,仅供参考
第1个回答  2007-01-29
你可以使用全球排行前十位的赛门铁克公司推出的免费熊猫烧香杀毒软件在安全模式下进行查杀.或者使用正版卡巴斯基杀毒软件进行查杀.目前只有卡巴斯基可以使熊猫烧香真正彻底清除,前者我没真正试用过,只能推荐你试用一下,因为是免费的,而后者需要150元钱.目前卡巴斯基在搞活动,150元就可以购买到正版带防火墙的杀毒软件.还是比较划算的.你要是为了保证电脑全面平安,还是推荐你花钱买个正版的安装.我就使用的是正版卡巴斯基.熊猫烧香从没中过,呵呵.瑞星、金山目前还不能彻底删除熊猫的变种病毒.
第2个回答  2007-01-29
建议重新分区格式化,再重装系统,才能彻底解决问题....本回答被提问者采纳
第3个回答  2007-01-29
对,一定要清除掉硬盘上面的所有病毒才行。

熊猫烧香怎么彻底清除
熊猫烧香彻底清除方法如下:使用杀毒软件清除:由于现在海底光缆中断,很多国外杀毒软件难以升级,杀毒软件免费为用户提供三个月服务,任何用户均可登陆特定网址免费下载并使用;免费版本的杀毒软件与正式版本功能没有区别,安装时不需要输入序列号即可使用;安装后,请立即点击升级按钮,升级杀毒软件到最新版本,...

如何彻底杀"熊猫烧香"
解决方法包括:在安全模拟下查杀病毒(开机按住F8安全模拟),使用以下任意一种杀毒工具:武汉男生(熊猫烧香)专杀工具、超级巡警之熊猫烧香病毒专杀、金山熊猫烧香专杀工具、江民熊猫烧香专杀工具、瑞星熊猫烧香专用清除工具、安天熊猫专杀工具、赛门铁克熊猫专杀工具。此外,下载U盘病毒免疫器1.0,使用后你的U盘...

我中了熊猫烧香,该怎么半?
下个熊猫烧香专杀工具,网上很多,最好是到带网络连接的安全模式下下载,然后查杀掉。杀掉熊猫烧香后要立即在安全模式下运行杀毒软件再杀毒,平时注意开杀软保护电脑。

”熊猫烧香”该怎样彻底查杀呢?
清除方法:1、中毒后,杀毒软件和防火墙会提示已关闭,此时应立即断开网络连接(如已经联上网);2、开始——运行——输入cmd进入MS-DOS状态,通过dir\/a命令,初步判定可疑文件。判定方法可以依照病毒文件创建的时间上来判定,当然并不能说明时间最新的文件就是病毒文件,一般有些病毒文件单从文件名上就很...

熊猫烧香如何彻底清除
它会搜索硬盘中的EXE文件并且感染,感染后的文件图标变成“熊猫烧香”的图 案。蠕虫感染计算机系统中文件扩展名为exe、pif、com、src等文件,把自己附 加到这些文件的头部。另外,蠕虫还会感染计算机系统中文件扩展名为htm、html、asp、php、jsp、aspx等文件,在其中添加进蠕虫的恶意代码(蠕虫下载 的链接...

如何彻底清除"熊猫烧香"病毒~~哪位高手帮帮忙
清除步骤 === 1. 断开网络 2. 结束病毒进程 System%\\drivers\\spoclsv.exe 3. 删除病毒文件:System%\\drivers\\spoclsv.exe 4. 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件:X:\\setup.exe X:\\autorun.inf 5. 删除病毒创建的启动项:[Copy to clipboard]CODE...

“熊猫烧香”最新版的病毒如何解除?
1.下载专杀工具,扫描一遍,注意,必须这两个都扫一遍,因为网上的专杀太多,原理不尽相同,这两个配合使用基本可以保证病毒全部清除,被病毒感染的EXE文件也会被复原 2.开始→搜索→文件或文件夹→搜索硬盘上的*.htm ,*.html,*.php,*.asp,*.jsp,*.aspx后缀的文件,全部删除掉。如果清不掉的就用...

“熊猫烧香”有什么办法可以彻底的消灭?
被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。1:拷贝文件 病毒运行后,会把自己拷贝到C:\\WINDOWS\\System32\\Drivers\\spoclsv.exe 2:添加注册表自启动 病毒会添加自启动项HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run svcshare -> C:\\WINDOWS\\System32\\...

怎么能彻底删除熊猫烧香病毒
victim.net:3389 www.victim.net:80 www.victim.com:80 www.victim.net:80 1 1 120 50000 四、解决方案:1、使用超级巡警可以完全清除此病毒和恢复被感染的文件。2、推荐在清除时先使用超级巡警的进程管理工具结束病毒程序,否则系统响应很慢。3、中止病毒进程和删除启动项目请看论坛相关图片。

如何彻底杀死熊猫烧香病毒
因为熊猫烧香病毒的特殊性,杀毒软件本身可能会被感染,病毒还会尝试结束杀毒软件进程和服务,但病毒不感染IE浏览器,用浏览器加载在线杀毒控件来清除病毒可以收到奇效。已经中招的,可以去shadu.duba.net试试。 3、重启系统到带网络连接的安全模式,升级杀毒软件后杀毒。可单击开始,运行,输入msconfig,打开系统配置实用程序,...

相似回答
大家正在搜