求助! 谁实际处理过 熊猫烧香 ? 给个解决方案吧

来源:百度知道 编辑:UC知道 时间:2024/06/02 17:00:30
公司的电脑一半多都中 熊猫烧香了,但有一些就没有中,同在一个工作组.
机器格完,装上瑞星,用专杀杀过一遍,插上网线就会中, 中后的机器用专杀工具杀完, 任务管理还是打不开,瑞星也打不开.试过所有办法,无济于事,头疼死,
做完系统,装上 07-1-1更新包的瑞星,插上网线就直接中,因为网内还有共享机器有这种病毒, 哎, 如果把网都断了清理,工程太大了。.有没有人实际处理过这个问题...哎
哥几个...麻烦看清楚我说的好吗? 这些方法我都找过了,专杀都用过了.现在问题是.清理完.任务管理和防火墙都破坏掉了,只能重新装.装完,再装上最新的瑞星.连上局域网还是会中,这个有什么解决方法吗?网内有很多电脑就不会中. 和XP漏洞有关吗,还是什么

呵呵,救星来了,弄好乐给我多加点分哦
使用善用擅长分析的HijackFree和善于处理进程的超级巡警来帮助查杀

熊猫烧香病毒专杀 PandaKiller.exe
百度里搜一下。

熊猫烧香是一种蠕虫病毒,从威金变种过来的,会自动传播,只有断网一台台的清理了,而且现在有很多变种,建议多试几家的专杀,360的,瑞星的,江民的最好都试试

病毒分析:

病毒运行后复制自身到系统目录下:
%System%\FuckJacks.exe 没变种
%System%\drivers\spoclsv.exe 其中一种变种

创建启动项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

修改注册表信息干扰“显示所有文件和文件夹”设置:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000000

在各分区根目录生成副本:
X:\setup.exe
X:\autorun.inf

autorun.inf内容:
[AutoRun]
OPEN=setup.exe
shellexecute=setup.exe
shell\Auto\command=setup.exe

结束一些对头的进程:
Mcshield.exe
VsTskMgr.exe
naPrdMgr.exe
UpdaterUI.exe
TBMon.exe
scan32.exe
Ravmond.exe