SOS!我家电脑被病毒入侵,好多图标都变成了一个熊猫.好多程序都打不开...
发布网友
发布时间:2024-09-29 14:34
我来回答
共4个回答
热心网友
时间:2024-10-15 23:12
威金变种,熊猫烧香病毒
解决方法:下载熊猫烧香专杀
下载地址:
http://shadu.baidu.com/sitenews/rank.jsp?id=171
热心网友
时间:2024-10-15 23:15
是最近流行的熊猫蚊香病毒,....很猛的,具体方法有点复杂,自己去百度吧,不过千万不要双机那些图标...否则后果很严重....
热心网友
时间:2024-10-15 23:14
U盘感染型蠕虫病毒spoclsv.exe (熊猫烧香变种)
手动删除指南 仅供参考。
问题的提出:http://zhidao.baidu.com/question/17482543.html
症状:在正常启动情况下,任务管理器打不开(自动关闭),杀毒软件自动关闭,regedit、msconfig 等均无法运行。 有SRENG日志(略)
分析:
1. 杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。
进行如下操作前 请不要进行任何双击磁盘打开的操作。下载的工具直接放到桌面上,切记切记!!!!
2.用强制删除工具 PowerRMV 下载地址: http://post.baidu.com/f?kz=158203765
分别填入下面的文件(包括完整的路径) ,勾选“抑止杀灭对象再次生成”,点杀灭
C:\WINDOWS\system32\drivers\spoclsv.exe
C:\WINDOWS\3.exe
C:\setup.exe
C:\AutoRun.inf
D:\setup.exe
D:\AutoRun.inf
E:\setup.exe
E:\AutoRun.inf
F:\setup.exe
F:\AutoRun.inf
(如果有G盘继续输入这两个文件 ,盘符改一下。依次类推)
重启计算机 然后再进入安全模式执行如下的操作
--------------------------------------------------------------
以下的操作都要求安全模式下进行。
[安全模式?重启电脑时按住F8 选择进入安全模式]
--------------------------------------------------------------
3. 用工具 SREng 删除如下各项
下载及其使用方法看下面的链接,看懂再下手操作!
http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html
【如下操作有风险,必须看懂上面的方法再操作。】
启动项目 -->注册表 的如下项
<svcshare><C:\WINDOWS\system32\drivers\spoclsv.exe> [N/A]
启动项目 -->服务-->Win32服务应用程序 的如下项
[3 / 321]
<C:\WINDOWS\3.exe><N/A>
4 SREng 修复Windows Shell
位置:系统修复--->Windows Shell 点全选,点"修复" 参考附图
http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html
5 最后,被病毒感染的EXE文件用Nimaya(熊猫烧香)专杀 专杀下载: http:\\hzqedison.mm9mm.com\mopery\nimuya.zip 这个是目前最有效的。也可以试试,瑞星22日更新过的专杀: http://it.rising.com.cn/Channels/Service/2006-11/1163505486d38734.shtml
----------------------------------
teYqiu【天下无毒】原创文章,转载请标明。http://hi.baidu.com/teyqiu
百度知道反病毒知识专家崔衍渠 授权。 『转载请保留此申明!』
----------------------------------如下转载:CISRT的详细分析资料 再就是,最近出现的变种很多很多。。注意系统异常时找安全专家(论坛)求助。From 【CISRT2007003】熊猫烧香变种 修改网页文件spoclsv.exe 解决方案CISRT可疑文件、病毒样本上报信箱:cisrt@163.com(备用)
cisrt@126.com(备用)
newvirus@cisrt.com
发送文件样本时请使用RAR或ZIP格式,并请给压缩文档添加密码virus
档案编号:CISRT2007003
病毒名称:N/A(Kaspersky)
病毒别名:Worm.WhBoy.y.35328(毒霸)
病毒大小:35,328 字节
加壳方式:nPack
样本MD5:3204b209e9199b644ca76d352fbf84ec
样本SHA1:83dcd1a7f487d160d51b59782efc4c916c3255ac
发现时间:2007.1
更新时间:2007.1
关联病毒:
传播方式:恶意网页、其它病毒下载,还可通过移动磁盘(如U盘)、局域网传播
热心网友
时间:2024-10-15 23:09
可恶的熊猫烧香病毒,我的电脑以前也中招了。后来下了个熊猫烧香专杀工具,就把它彻底删除了。
建议你到网吧或者其它地方下个熊猫病毒专杀,要不重装系统更方便^_^