昨晚電腦不幸中了毒,癥狀為每個(gè)盤(pán)都有個(gè)熊貓圖標(biāo)的setup.exe和autorun.inf文件,c:\windows\system32\drivers里面有個(gè)spoclsv.exe文件。用刪掉了過(guò)兩三秒又自動(dòng)生成。用ctrl+alt+del鍵打開(kāi)資源管理器,剛打開(kāi)就被關(guān)掉了,然后發(fā)現(xiàn)防火墻被關(guān)了,卡巴也打不開(kāi),想裝木馬清道夫也是剛啟動(dòng)就自動(dòng)關(guān)閉了。上網(wǎng)查了下,這是個(gè)蠕蟲(chóng)病毒,會(huì)盜取帳號(hào)什么的。
“熊貓燒香”蠕蟲(chóng)不但可以對(duì)用戶(hù)系統(tǒng)進(jìn)行破壞,導(dǎo)致大量應(yīng)用軟件無(wú)法使用,而且還可刪除擴(kuò)展名為gho的所有文件,造成用戶(hù)的系統(tǒng)備份文件丟失,從而無(wú)法進(jìn)行系統(tǒng)恢復(fù);同時(shí)該病毒還能終止大量反病毒軟件進(jìn)程,大大降低用戶(hù)系統(tǒng)的安全性。
這里只是介紹我的dos操作的簡(jiǎn)單快速清除的方法:
一、再任一個(gè)盤(pán)中,建立一個(gè)bat文件,內(nèi)容如下:(我的電腦有6個(gè)盤(pán)c,d,e,f,g,h.故要?jiǎng)h除這六個(gè)盤(pán)的病毒文件。這個(gè)開(kāi)你電腦的情況)
attrib -h -s -r d:\autorun.inf
attrib -h -s -r d:\setup.exe
del d:\autorun.inf
del d:\setup.exe
md d:\setup.exe
attrib -h -s -r c:\autorun.inf
attrib -h -s -r c:\setup.exe
del c:\autorun.inf
del c:\setup.exe
md c:\setup.exe
attrib -h -s -r e:\autorun.inf
attrib -h -s -r e:\setup.exe
del e:\autorun.inf
del e:\setup.exe
md e:\setup.exe
attrib -h -s -r f:\autorun.inf
attrib -h -s -r f:\setup.exe
del f:\autorun.inf
del f:\setup.exe
md f:\setup.exe
attrib -h -s -r g:\autorun.inf
attrib -h -s -r g:\setup.exe
del g:\autorun.inf
del g:\setup.exe
md g:\setup.exe
attrib -h -s -r h:\autorun.inf
attrib -h -s -r h:\setup.exe
del h:\autorun.inf
del h:\setup.exe
md h:\setup.exe
del c:\windows\system32\drivers\spoclsv.exe
運(yùn)行dat文件后setup.exe,autorun.inf成功刪掉。
但c:\windows\system32\drivers下 的spoclsv.exe刪不掉,估計(jì)是在運(yùn)行當(dāng)中,但直接在資源管理器關(guān)閉又行不通,管理器打不開(kāi)阿。所以進(jìn)行下一步,在dos下關(guān)閉再刪除,下面是操作過(guò)程。絲毫沒(méi)改動(dòng)過(guò)的。
| 共2頁(yè): 1 [2] 下一頁(yè) | ||
|


