首页 新闻 文章 软件 动画 编程 设计 视频 搜黑 网址 网校 论坛 专杀 杀毒 防火墙 QQ黑客 代理 黑页 图文 更新

 漏洞公布 病毒公告 业界动态 黑客新闻 黑客人物 杀毒防护 安全书籍 升级补丁 红客圈子
 入侵检测 漏洞研究 软件评测 操作系统 网管天地 黑客编程 安全防护 Q Q 技巧 防黑信封
 扫描检测 远程监控 脚本注入 拒绝攻击 嗅探监听 木马后门 字典代理 密码破解 黑客博客
 木马教程 脚本入侵 漏洞利用 加密破解 软件应用 安全配置 综合教程 Q Q 动画 网友上传
 Delphi编程 汇编编程 VB编程 VC/C++编程 PB编程 VFP编程 WEB编程 Exploite 数据库编程
国内超人气黑客论坛
定做软件 广告报价
·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
安全中国首页 >> 新闻中心 >> 病毒公告

熊猫烧香病毒专杀及手动修复方案(图)

http://www.anqn.com     时间:2007-2-12 14:25:15      责任编辑:丛森      网友评论 
热 点:

编者按:本文介绍了熊猫烧香病毒、熊猫烧香病毒变种的查杀方法,及熊猫烧香病毒的手动清除方案。提供了病毒进程为spoclsv.exe和FuckJacks.exe变种的解决方案,和熊猫烧香病毒专杀工具

  在动手查杀熊猫烧香病毒之前,强烈建议先注意以下四点:

  •   1.本文包含两种熊猫烧香病毒变种的描述,请注意查看病毒症状,根据实际情况选用不同的查杀方法。
  •   2.对于被熊猫烧香病毒感染的.exe可执行文件,推荐先备份,再修复
  •   3.找回被熊猫烧香病毒删除的ghost(.gho)文件,请使用EasyRecovery Pro。.gho文件所在分区进行的写操作越少,找回来的几率越大。
  •   4.对计算机了解不多的用户,请在专家指导下清除熊猫烧香病毒。

熊猫烧香病毒变种一:病毒进程为“spoclsv.exe”

  这是“熊猫烧香”早期变种之一,特别之处是“杀死杀毒软件”,最恶劣之处在于感染全盘.exe文件删除.gho文件(Ghost的镜像文件)。

  最有“灵感”的一招莫过于在所有htm/html/asp/php/jsp/aspx文件末尾添加一段代码来调用病毒目前所有专杀工具及杀毒软件均不会修复此病毒行为。需要手动清除病毒添加的代码,且一定要清除。否则访问了有此代码的网页,又会感染。

  其他老一点的“熊猫烧香”spoclsv变种的病毒行为比此版本少。就不再单独列出。

  病毒描述:

  “武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,(.gho为GHOST的备份文件),使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

熊猫烧香病毒(非原图)

被感染的程序(实际图)

1 2 3 4 5 下一页

·上一篇: 江民公布2006年度十大病毒出炉(图)
·下一篇: 破坏电脑加盗号 QQ大盗变种更加猖獗

发表评论  打印本文  返回顶部  关闭窗口
最新5条评论 条评论
条评论
名称: 信箱:

相关连接
·Worm.Nimaya(熊猫烧香)专用清除工具(图) [2007-4-11]
·赛门铁克熊猫烧香专杀工具(图) [2007-4-11]
·安博士熊猫烧香专杀工具(图) [2007-4-11]
·江民熊猫烧香专杀工具(图) [2007-4-11]
·安天熊猫烧香专杀工具(图) [2007-4-11]
·“武汉男生”熊猫烧香病毒专杀工具(图) [2007-4-11]
·熊猫烧香+金猪报喜病毒专杀工具 V1.8(图) [2007-4-10]
·金山雷军:灰鸽子危害超熊猫烧香10倍 [2007-3-19]
·黑客贩卖肉鸡月入上万 熊猫烧香落败 [2007-3-19]
·“熊猫烧香”病毒背后的“黑客社会” [2007-3-19]