国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何成功清除“熊貓燒香”病毒
2007-01-16   

木馬名稱:setup.exe
木馬大小:91,648字節(jié)
所在位置:由C至Z盤的根目錄下

附帶文件:autorun.inf
文件內容:
[AutoRun]
OPEN=setup.exe
shellexecute=setup.exe
shell\Auto\command=setup.exe
所在位置:由C至Z盤的根目錄下

木馬名稱:spoclsv.exe
木馬大小:91,648字節(jié)
所在位置:C:\windows\system32\drivers\

木馬特征:該木馬病毒利用微軟IE漏洞(IE7.0也未被幸免)通過網站傳播,中了此木馬的電腦,會有以下特征:
1、在任務管理器里有spoclsv.exe文件進程。
2、在每個盤符的根目錄下面生成以上的setup.exe和autorun.inf兩個文件,當用戶打開電腦的任意一個盤,即執(zhí)行該木馬病毒。
3、該木馬會強制關閉用戶打開的“任務管理器”。
4、該木馬會強制關閉用戶打開的“注冊表編輯器(regedit)”、“系統(tǒng)配置實用程序(msconfig)”、IceSword等程序文件。
5、該木馬會強制關閉用戶電腦上安裝的防病毒及網絡監(jiān)控軟件,其中包括Symantec的norton企業(yè)版。
6、該木馬修改注冊表文件,在[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]下生成"svcshare=C:\WINDOWS\system32\drivers\spoclsv.exe”的字符串值,修改[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000000。
7、該木馬會刪除電腦默認的共享目錄。
另外該木馬還會刪除并感染.com、.pif、.scr、.exe文件,并生成一個以原文件名.exe.exe文件或.exe的燒香熊貓圖標文件,并會尋找并刪除.gho備份文件。

解決辦法:
1、拔掉網線斷開網絡,打開Windows任務管理器,迅速找到spoclsv.exe,結束進程,找到explorer.exe,結束進程,再點擊文件,新建任務,輸入c:\WINDOWS\explorer.exe,確定。
2、點擊開始,運行,輸入cmd回車,輸入以下命令:
del c:\setup.exe /f /q
del c:\autorun.inf /f /q
如果你的硬盤有多個分區(qū),請逐次將c:改為你實際擁有的盤符(C盤-->Z盤)。上述兩個木馬文件為只讀隱藏,會修改Windows屬性,使用戶無法通過設置文件夾選項顯示所有文件及文件夾的功能看到。
3、進入注冊表,刪除HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run下svcshare值。
4、刪除C:\windows\system32\drivers\spoclsv.exe
5、修復或重新安裝防病毒軟件并升級病毒庫,徹底全面殺毒,清除恢復被感染的.exe文件。
6、屏蔽熊貓燒香病毒網站pkdown.3322.org和ddos2.sz45.com,具體方法如下:
打開C:\WINDOWS\system32\drivers\etc\host文件,添加修改如下格式:

# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#     102.54.94.97   rhino.acme.com       # source server
#     38.25.63.10   x.acme.com         # x client host
127.0.0.1     localhost
127.0.0.1     *.3322.org
127.0.0.1     *.sz45.com

7、修復文件夾選項的“顯示所有文件及文件夾”的方法:

A、找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL分支,在右邊的窗口中雙擊CheckedValue鍵值項,該鍵值應為1.如果值不為1,改為1即可。


如果你設置仍起不了作用,那么接下來看。
有些木馬把自己的屬性設置成隱藏、系統(tǒng)屬性,并且把注冊表中“文件夾選項中的隱藏受保護的操作系統(tǒng)文件”項和“顯示所有文件和文件夾”選項刪除,致使通過procexp可以在進程中看到,但去文件所在目錄又找不到源文件,無法進行刪除。(正常如圖,被修復后看不見圖中標注的項)

針對這種情況可以把下面內容存儲成ShowALl.reg文件,雙擊該文件導入注冊表即可

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
"Type"="checkbox"
"Text"="@shell32.dll,-30508"
"WarningIfNotDefault"="@shell32.dll,-28964"
"HKeyRoot"=dword:80000001
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"ValueName"="ShowSuperHidden"
"CheckedValue"=dword:00000000
"UncheckedValue"=dword:00000001
"DefaultValue"=dword:00000000
"HelpID"="shell.hlp#51103"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""


具體操作方法:
1)通過記事本新建一個文件
2)將以上內容復制到新建的記事本文件中
3)通過記事本文件菜單另存為show.reg
4)雙擊存儲的showall.reg文件,點擊彈出的對話框是按鈕即可。

注意:以上方法對win2000和XP有效

B、HKEY_LOCAL_MACHINE | Software |Microsoft | windows | CurrentVersion | explorer | Advanced | Folder | Hidden | SHOWALL,將CheckedValue鍵值修改為1

但可能依然沒有用,隱藏文件還是沒有顯示,這是因為病毒在修改注冊表達到隱藏文件目的之后,把本來有效的DWORD值CheckedValue刪除掉,新建了一個無效的字符串值CheckedValue,并且把鍵值改為0!

方法:刪除此CheckedValue鍵值,單擊右鍵 新建Dword值,命名為CheckedValue,然后修改它的鍵值為1,這樣就可以選擇“顯示所有隱藏文件”和“顯示系統(tǒng)文件”。


熱詞搜索:

上一篇:熊貓燒香病毒及其變種如何查殺?
下一篇:另類怪招加強Windows 2000系統(tǒng)安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人黄色国产精品网站大全在线免费观看 | 日韩三级.com| 日韩免费高清视频| 国产精品视频第一区| 亚洲乱码中文字幕| 麻豆精品一区二区综合av| 丁香六月综合激情| 欧美日韩欧美一区二区| 久久久亚洲精品石原莉奈| 亚洲精品高清视频在线观看| 国产精品 日产精品 欧美精品| 欧美亚洲综合色| 日韩欧美在线不卡| 中文字幕欧美一| 丰满少妇在线播放bd日韩电影| 欧美影视一区在线| 国产亚洲福利社区一区| 视频在线观看国产精品| 成人sese在线| 欧美mv日韩mv国产网站| 蜜桃av一区二区三区电影| 色婷婷久久一区二区三区麻豆| 国产精品久久久久久久裸模| 精品午夜一区二区三区在线观看| 欧美丝袜自拍制服另类| 亚洲一区二区成人在线观看| av一本久道久久综合久久鬼色| 色综合久久综合网| 在线成人av网站| 亚洲综合999| 99国产欧美久久久精品| 国产日韩欧美高清在线| 精品在线一区二区| 欧美一区二区三区免费| 亚洲国产美女搞黄色| 91美女精品福利| 亚洲区小说区图片区qvod| 高清成人在线观看| 2020国产精品| 国产91丝袜在线播放0| 欧美v日韩v国产v| 久久99久久99精品免视看婷婷| 欧美亚洲禁片免费| 一区二区三区在线播| 日韩国产一区二| 高清不卡一区二区| 国产精品伦一区二区三级视频| 久久精品欧美日韩精品| 国产精品自拍在线| 国产视频不卡一区| 91一区一区三区| 亚洲激情校园春色| 在线观看日韩av先锋影音电影院| 亚洲男人电影天堂| 日本道精品一区二区三区| 一区二区三区色| 欧美日韩国产欧美日美国产精品| 亚洲高清视频在线| 精品1区2区3区| 五月天中文字幕一区二区| 欧美绝品在线观看成人午夜影视| 丝袜诱惑制服诱惑色一区在线观看 | 精品国产乱码久久久久久久久| 美女尤物国产一区| 精品国产乱码久久久久久闺蜜| 久久成人免费网| 国产精品天天看| 成人午夜精品在线| 国产日韩精品一区二区三区| 99精品国产91久久久久久| 综合久久综合久久| 欧美精品久久久久久久久老牛影院| 婷婷综合另类小说色区| 欧美va亚洲va香蕉在线| 成人免费看的视频| 伊人性伊人情综合网| 欧美日韩在线播| 精品在线免费视频| 亚洲视频图片小说| 日韩三级精品电影久久久| 国产69精品久久久久777| 日韩国产精品久久久久久亚洲| 欧美一区二区三区视频| 成人激情免费视频| 亚洲高清在线精品| 中文字幕av不卡| 欧美亚洲国产怡红院影院| 久久99精品国产.久久久久久| 国产精品欧美一级免费| 在线观看日产精品| 国产精品亚洲第一区在线暖暖韩国 | 无吗不卡中文字幕| 欧美群妇大交群的观看方式| 久久成人羞羞网站| 亚洲欧美偷拍三级| 91丨porny丨首页| 五月激情丁香一区二区三区| 欧美日韩国产综合一区二区| 亚洲视频在线观看三级| 99精品桃花视频在线观看| 日韩不卡在线观看日韩不卡视频| 国产清纯白嫩初高生在线观看91 | 中文字幕第一区综合| 欧美视频在线一区| www.亚洲激情.com| 国产尤物一区二区| 日韩精品电影在线| 亚洲美女视频在线| 久久精品日韩一区二区三区| 在线观看一区二区视频| 国产91综合一区在线观看| 久久www免费人成看片高清| 亚洲精品一卡二卡| 国产精品色噜噜| 久久久久国产一区二区三区四区 | 懂色av一区二区三区免费观看| 蜜桃视频第一区免费观看| 亚洲国产成人av| 亚洲福利一区二区| 一区二区三区在线不卡| 国产精品大尺度| 精品成人佐山爱一区二区| 久久久久综合网| 2014亚洲片线观看视频免费| 欧美日韩亚洲高清一区二区| 欧美久久一二区| 欧美久久久久久久久| 91精品国产黑色紧身裤美女| 3d动漫精品啪啪一区二区竹菊| 欧美制服丝袜第一页| 91精品国产综合久久久蜜臀图片| 欧美优质美女网站| 日韩一区二区免费电影| 日韩欧美在线影院| 欧美精品一区二区三区一线天视频| 在线成人免费视频| 久久久一区二区| 国产精品午夜在线| 亚洲国产精品精华液2区45| 欧美一级精品大片| 欧美一区二区三区在线观看视频| 91精品国产色综合久久不卡蜜臀| 欧美精品久久99久久在免费线| 欧美日韩高清在线| 欧美一区二区三区在线电影| 欧美电影免费观看高清完整版在线| 日韩三区在线观看| 色诱视频网站一区| 国产美女av一区二区三区| 成人高清视频免费观看| 欧美亚洲丝袜传媒另类| 精品不卡在线视频| 亚洲激情中文1区| 韩国v欧美v日本v亚洲v| 91亚洲精品久久久蜜桃| 欧美xxxx在线观看| 亚洲一区二区三区四区不卡| 国产毛片一区二区| 欧美人与性动xxxx| 国产精品久久久久影视| 免费成人av资源网| 色婷婷久久久亚洲一区二区三区| 日韩一区二区三区电影在线观看| 亚洲欧洲无码一区二区三区| 日韩二区三区四区| 99麻豆久久久国产精品免费 | jlzzjlzz亚洲女人18| 欧美一级欧美一级在线播放| 亚洲欧美另类在线| 国产一区二区看久久| 欧美日韩精品一区二区天天拍小说 | 色婷婷激情一区二区三区| 欧美一级黄色录像| 亚洲午夜激情网站| 成人免费av网站| 久久天堂av综合合色蜜桃网| 亚洲bdsm女犯bdsm网站| 91美女蜜桃在线| 国产精品美女久久久久aⅴ国产馆| 免费观看在线色综合| 欧美午夜理伦三级在线观看| 国产精品网站在线播放| 狠狠色丁香久久婷婷综| 日韩视频永久免费| 天天影视涩香欲综合网 | 亚洲色图.com| 成人网页在线观看| 国产亚洲综合av| 精品在线免费视频| 欧美成人三级电影在线| 免费观看在线色综合| 91精品国产综合久久福利软件 | 亚洲男人的天堂在线观看| 成人在线视频一区二区| 欧美国产视频在线| 成人午夜视频网站| 中文字幕不卡在线| 99热国产精品| 亚洲黄色录像片| 欧洲av在线精品|