怎样克服熊猫烧香病毒
来源:百度知道 编辑:UC知道 时间:2024/05/05 18:02:16
1、把.gho扩展名改成不存在的文件类型扩展名,如.zzz之类。
2、不明网站、不明邮件不打开,插入U盘先杀毒……
我朋友遇见过
在安全模式里用超级兔子 强力修复注册表 再杀毒 再装系统
把那个电脑装上卡巴斯基6.0的.<官方网站上面说正版用户没有一个受到熊猫烧香的侵袭>
然后装个360安全卫士.地址是www.360safe.com
打好补丁
现在有专杀了,不怕
病毒名称:Worm.WhBoy.h
病毒中文名:熊猫烧香(武汉男生),近日又化身为“金猪报喜”
病毒类型:蠕虫
危险级别:★★★★★
影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
专杀工具:金山专杀工具 安天专杀工具 江民专杀工具 安博士专杀工具 赛门铁克专杀工具
病毒描述:
“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。
1:拷贝文件
病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe
2:添加注册表自启动
病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS&