“熊猫烧香”病毒怎样杀掉

如题所述

“熊猫烧香”病毒的清除方法。
最近单位的电脑中了一个可恶的病毒“熊猫烧香”,一查居然是 2007 年第一周排行榜第一的病毒。这个病毒对 Windows 和常用的系统组件,如 IE、Messenger 等的运行倒没有多大影响,但是它会自行搜索硬盘上扩展名为 .EXE、.HTM、.ASP、.CHM 等几种类型的文件,把这些文件当作宿主,寄生在这些文件里。一旦这几种类型的文件被感染,文件的图标就会变成一个很恶心的烧香熊猫的样子,同时文件大小变大(病毒已经寄生在其中),只要试图运行这些中毒的文件,病毒就会进一步地疯狂扩散。

受病毒的影响,几乎所有的应用软件基本上都不能正常运行了(哪个软件的执行文件不是 .EXE 文件呢)。而且病毒还具有自行关闭防火墙和杀毒软件的能力,电脑上的瑞星防火墙便被强制禁用,病毒监控虽然可以运行,但也被取消了随系统启动一同加载的权利;同时连 Windows 安全中心也未能幸免,Security Center 服务被整个删除;另外在文件夹选项中也无法查看隐藏的文件夹和文件了,这是一个常见问题,在文件夹选项中设置“显示所有文件夹和文件”后无法保存设置。

和这个病毒纠缠了两天,过程就不说了,说说怎么清理它吧。由于瑞星已经“泥菩萨过河、自身难保”,所以不得不手动清除。

1.在任务管理器的进程列表中关闭 SPCOLSV.EXE 病毒进程。这个 SPCOLSV.EXE 明显是在模仿系统进程 SPOOLSV.EXE。

2.删除位于 %SystemRoot%\system32\Drivers 文件夹中的 SPCOLSV.EXE 文件。%SystemRoot%\system32\Drivers 文件夹中不应该存在 .EXE 文件,所以很好找。

3.按照 KB555640 提供的方法,恢复资源管理器不能显示隐含文件的问题:

http://support.microsoft.com/kb/555640/zh-cn

这篇 KB 还是 youyang 写的,向 youyang 同学致敬。

4.每个硬盘分区的根目录都有两个隐含的文件 AUTORUN.INF 和 SETUP.EXE,将这些垃圾全部删除。

5.在注册表 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Run 中把病毒的启动项 svcshare 删除。如果存在多个用户帐户,每个用户帐户的 HKEY_CURRENT_USER 都要清理。

6.恢复杀毒软件随系统启动的加载项,以瑞星为例,在注册表 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 中加上一个 RavTask,设置命令为 "C:\RiSing\Rav\RavTask.exe" -system 即可,其中 C:\Rising\RAV 是瑞星的默认安装位置。

7.在另一台“安全中心”服务正常的电脑上打开注册表,将 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc 的全部内容导出为 .REG 文件,复制到故障电脑上导入注册表,然后重新启动 Windows,恢复被病毒删除的“安全中心”服务。

到这个地步,病毒的主要文件基本上就被清理干净了。但是还剩下那些已经变成了熊猫嘴脸的 .EXE 文件,一开始不知道如何恢复。试过瑞星、江民和金山提供的熊猫烧香病毒专杀工具,但它们都只能清理上面提到的 AUTORUN.INF 和 SETUP.EXE,对于已经被寄生的 .EXE 文件无法自动恢复。后来在反间谍软件《超级巡警》里找到了一个熊猫烧香病毒专杀工具 1.6,名为 KillPanda.BAT,这个工具总算没有让人失望,经过扫描后,被寄生的 .EXE、.HTM 等类型的文件都恢复了默认图标,而且文件大小也恢复正常了,可以正常运行,总算避免了需要全部重新安装的厄运。不过所有被寄生过的文件,文件的生成时间、修改时间和访问时间就都保不住了,最后还是留下了一点“后遗症”。

参考资料:http://blogs.itecn.net/blogs/alexis/archive/2007/01/12/6010.aspx
回答者:佳莹公主 - 试用期 一级 2-6 11:06

江民杀毒有专杀软件,杀个两三次就OK
以后就最好一个星期杀一次,以防又中毒了
温馨提示:内容为网友见解,仅供参考
第1个回答  2007-02-06
网上有专杀工具,瑞星的网站上有!

听说这个病毒现在变种了,请小心!
第2个回答  2007-02-06
从网上找个专杀的工具吧,很多的!
第3个回答  2007-02-06
不要相信什么专杀,不彻底,容易反复发作:)给你个最彻底的办法:先把系统盘格式化重装,进入WINDOWS界面后,查找其他盘符的所有EXE文件(安装文件以及安装后的可执行文件),全部删除,下载一杀毒软件(建议卡巴斯基6)全部查杀再下载安装软件,从此再无后顾之忧~~
第4个回答  2007-02-06
下载一个瑞星的熊猫烧香专杀工具就行了.我试过了很管用.

熊猫烧香怎么彻底清除
熊猫烧香彻底清除方法如下:使用杀毒软件清除:由于现在海底光缆中断,很多国外杀毒软件难以升级,杀毒软件免费为用户提供三个月服务,任何用户均可登陆特定网址免费下载并使用;免费版本的杀毒软件与正式版本功能没有区别,安装时不需要输入序列号即可使用;安装后,请立即点击升级按钮,升级杀毒软件到最新版本,...

怎么杀掉熊猫烧香病毒
使用安全软件、更新系统和软件。1、运行一款可信赖的安全软件,杀毒软件或安全工具,进行全面的系统扫描。安全软件可以帮助检测和清除熊猫烧香病毒。2、确保操作系统和其他软件都是最新版本,因更新包含了修复漏洞和提高安全性的补丁。

我的电脑中了熊猫烧香的病毒了,除了重新装系统,还有没有别的办法啊...
1、首选专杀工具 专杀工具是效能最好的方案,能处理已知变种,缺点是有新变种后,专杀也需要更新。推荐去www.xiongmaoshaoxiang.com下载专杀。2、在线杀毒 因为熊猫烧香病毒的特殊性,杀毒软件本身可能会被感染,病毒还会尝试结束杀毒软件进程和服务,但病毒不感染IE浏览器,用浏览器加载在线杀毒控件来清除...

用360杀毒可以杀掉熊猫烧香病毒吗
1,目前腾讯电脑管家是可以查杀熊猫烧香病毒的,下载地址:腾讯电脑管家官网 2,您可以下载好电脑管家后,使用电脑管家——杀毒——全盘查杀。3,电脑管家拥有2大云杀毒引擎和全国最大的云病毒库,可以通过智能云鉴定和微特征扫描查杀各种流行顽固的木马病毒,其中包括前两年流行的熊猫烧香病毒,都是可以查杀...

熊猫烧香怎么处理?
解决熊猫烧香病毒的方法是使用安全模拟查杀,可以使用多种杀毒工具,如武汉男生(熊猫烧香)专杀工具合集、超级巡警之熊猫烧香病毒专杀、金山熊猫烧香专杀工具、江民熊猫烧香专杀工具、瑞星熊猫烧香专用清除工具、安天熊猫专杀工具、赛门铁克熊猫专杀工具等。此外,可以下载U盘病毒免疫器1.0,防止U盘病毒再次感染。...

熊猫烧香病毒360能杀吗?
当然可以了,熊猫烧香是06年爆发的,制作着当年就被抓了,这个臭名远扬的病毒早就没有更新了,所以后来新出的杀毒软件(如360等)就可以查杀它了(这个病毒之所以难查杀是因为它启动后每隔一秒都要扫描正在运行的软件,如果发现有杀毒软件在运行的话就强行把它结束),这个病毒现在差不多已经没了,不...

熊猫烧香病毒要用什么软件才能杀掉?
您好,熊猫烧香这个病毒已经是很久以前的病毒了,现在大多数杀毒软件都可以杀掉的。推荐您使用电脑管家为您杀毒,腾讯电脑管家是腾讯公司出品的永久免费专业安全软件, 2 合 1 杀毒版集“专业病毒查杀、智能软件管理、系统安全防护”于一身,开创了“杀毒 + 管理”2合1的创新模式,先后通过VB100等四大权威...

U盘感染熊猫烧香病毒如何杀
解决方法建议在安全模拟下查杀此病毒(开机按住F8安全模拟)。使用以下任意杀毒工具:武汉男生(熊猫烧香)制作此病毒作者专杀工具(合集)[2月12日更新],包含:熊猫烧香制作者编制专杀工具、超级巡警之熊猫烧香病毒专杀V1.8(2月10日更新)、金山熊猫烧香专杀工具3.7(1月26日更新)、江民熊猫烧香专杀...

我中了熊猫烧香 怎么办?
在完成杀毒操作后,建议进行一次彻底的扫描,以确保病毒已被清除。然后,为了预防再次感染,尽量避免下载不明来源的软件或打开可疑的电子邮件附件。同时,保持操作系统和防病毒软件的更新,以应对不断演变的网络安全威胁。如果在安装新软件之前再次遇到熊猫烧香,重复上述步骤,即可有效地处理这一问题。记住,...

熊猫烧香病毒如何查杀
熊猫烧香或称尼姆达病毒,它感染几乎所有杀毒软件和.EXE文件,让你无法运行 1。进入安全模式(只有在安全模式里,才能将隐藏文件显示出来)2。修改注册表设置,恢复“显示所有文件和文件夹”选项功能:CODE:[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOW...

相似回答
大家正在搜