怎样克服熊猫烧香病毒

来源:百度知道 编辑:UC知道 时间:2024/05/05 18:02:16

1、把.gho扩展名改成不存在的文件类型扩展名,如.zzz之类。

2、不明网站、不明邮件不打开,插入U盘先杀毒……

我朋友遇见过
在安全模式里用超级兔子 强力修复注册表 再杀毒 再装系统

把那个电脑装上卡巴斯基6.0的.<官方网站上面说正版用户没有一个受到熊猫烧香的侵袭>
然后装个360安全卫士.地址是www.360safe.com
打好补丁

现在有专杀了,不怕

病毒名称:Worm.WhBoy.h
病毒中文名:熊猫烧香(武汉男生),近日又化身为“金猪报喜”

病毒类型:蠕虫

危险级别:★★★★★

影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

专杀工具:金山专杀工具 安天专杀工具 江民专杀工具 安博士专杀工具 赛门铁克专杀工具

病毒描述:

“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

1:拷贝文件

病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe

2:添加注册表自启动

病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS&