不小心中了熊猫病毒

来源:百度知道 编辑:UC知道 时间:2024/05/25 05:41:38
前些天不小心中了熊猫烧香病毒,继而感染了很多其他病毒,熊猫烧香病毒已经通过熊猫烧香专杀杀完了,但系统文件夹里C:\WINDOWS\system32\drivers\tvdge.sys 病毒杀毒软件能找出来,就是杀不掉,老是显示有另外个程序在用,已经通过任务管理器把能关的进程关了都不行,就算在安全模式里还是杀不掉

瑞星官方网站上有专杀,很好使!
另附手动杀毒方法:
“熊猫烧香”手工清除
1、 清除内存中的病毒
i. 由于该病毒会禁止“任务管理器”运行,可以使用第三方的进程管理工具,如Procview等结束病毒的进程。
ii. 在进程列表中找到“spoclsv.exe”项,单击鼠标右键,选择“结束进程”。
iii. 对于WindowsXP系统,可以直接点击“开始”-〉“运行”,输入“ntsd -c q -pn spoclsv.exe”结束病毒的进程。
2、修复注册表项目
i. 运行regedit.exe,打开注册表编辑器。
ii. 找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion \Explorer\
Advanced\Folder\Hidden\SHOWALL一项,将CheckedValue改成1。
iii. 打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run,将svcshare的项目删除。
3、删除病毒文件
i. 打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。同时取消掉“隐藏已知类型文件的扩展名”前的对勾,然后点击“确定”。
ii. 在硬盘的各个分区上点击鼠标右键,选择“打开”,切忌直接双击。
iii. 删除根目录下的“setup.exe”(图标为“熊猫烧香”)和“autorun.inf”文件。
iv. 进入系统目录下的drivers目录,默认为C:\windows\system32\drivers,将其下的spoclsv.exe文件删除。
v. 重新启动计算机,检查这几个文件是否存在,如果不存在,则病毒已被清除干净。
4、恢复被病