熊貓燒香病毒專殺及手動修複方案 v1.1

2020-12-22 太平洋電腦網

正在閱讀:熊貓燒香病毒專殺及手動修複方案 v1.1熊貓燒香病毒專殺及手動修複方案 v1.1

2007-01-13 12:25出處:PConline作者:GonNa責任編輯:caihao

 

編者按:本文介紹了熊貓燒香病毒、熊貓燒香病毒變種的查殺方法,及熊貓燒香病毒的手動清除方案。提供了病毒進程為spoclsv.exe和FuckJacks.exe變種的解決方案,和熊貓燒香病毒專殺工具。

  在動手查殺熊貓燒香病毒之前,強烈建議先注意以下四點:

  •   1.本文包含兩種熊貓燒香病毒變種的描述,請注意查看病毒症狀,根據實際情況選用不同的查殺方法。
  •   2.對於被熊貓燒香病毒感染的.exe可執行文件,推薦先備份,再修復
  •   3.找回被熊貓燒香病毒刪除的ghost(.gho)文件,請使用EasyRecovery Pro。.gho文件所在分區進行的寫操作越少,找回來的機率越大。
  •   4.對計算機了解不多的用戶,請在專家指導下清除熊貓燒香病毒。

熊貓燒香病毒變種一:病毒進程為「spoclsv.exe」

  這是「熊貓燒香」早期變種之一,特別之處是「殺死殺毒軟體」,最惡劣之處在於感染全盤.exe文件刪除.gho文件(Ghost的鏡像文件)。

  最有「靈感」的一招莫過於在所有htm/html/asp/php/jsp/aspx文件末尾添加一段代碼來調用病毒目前所有專殺工具及殺毒軟體均不會修復此病毒行為。需要手動清除病毒添加的代碼,且一定要清除。否則訪問了有此代碼的網頁,又會感染。

  其他老一點的「熊貓燒香」spoclsv變種的病毒行為比此版本少。就不再單獨列出。

  病毒描述:

  「武漢男生」,俗稱「熊貓燒香」,這是一個感染型的蠕蟲病毒,它能感染系統中exe,com,pif,src,html,asp等文件,它還能中止大量的反病毒軟體進程並且會刪除擴展名為gho的文件,(.gho為GHOST的備份文件),使用戶的系統備份文件丟失。被感染的用戶系統中所有.exe可執行文件全部被改成熊貓舉著三根香的模樣。

熊貓燒香病毒(非原圖)

被感染的程序(實際圖)

鍵盤也能翻頁,試試「← →」鍵

302 Found

302 Found

The requested resource resides temporarily under a different URI.


Powered by Tengine

相關焦點

  • 360 bios病毒專殺工具BiosFixToo下載|360 bios病毒專殺工具Bios...
    BiosFixToo簡介    如果你使用360衛士或急救箱檢查出了存在MBR木馬,可以使用本專殺工具進行修復AWARD的BIOS。
  • 練手之經典病毒熊貓燒香分析(上)
    熊貓燒香病毒在當年可是火的一塌糊塗,感染非常迅速,算是病毒史上比較經典的案例。不過已經比較老了,基本上沒啥危害,其中的技術也都過時了。作為練手項目,開始對熊貓燒香病毒進行分析。首先準備好病毒樣本(看雪論壇有),VM虛擬機和Xp Sp3系統。
  • 拒絕「想哭」騰訊電腦管家推勒索病毒專殺工具全力挽救被鎖文件
    為了防禦勒索病毒侵襲,騰訊電腦管家迅速發布針對解決方案——勒索病毒離線版免疫工具、文檔守護者工具、文件恢復工具及勒索病毒專殺工具針對近期爆發的勒索病毒,為用戶打造出一整套從病毒免疫、查殺、文件備份及文件恢復的勒索病毒專殺工具。另外,騰訊電腦管家還為用戶提供了一套成功率較高的文檔修復策略,中毒用戶可根據步驟進行文件恢復。
  • 熊貓燒香病毒是什麼
    金山分析:這是一個感染型的蠕蟲病毒,它能感染系統中exe,com,pif,src,html,asp等文件,它還能中止大量的反病毒軟體進程  1 拷貝文件  病毒運行後,會把自己拷貝到  C:\WINDOWS\System32\Drivers\spoclsv.exe  2 添加註冊表自啟動  病毒會添加自啟動項
  • OpenRASP v1.2.2 發布,修復 v8::Abort() 等問題
    本次發布 OpenRASP 1.2.2 版本,徹底解決 v8::Abort() 問題,並修復開源社區報告的多個問題升級說明管理後臺 後臺升級完成後,還需要再手動執行 ./rasp-cloud -upgrade 121to122 來更新 MongoDB 增加 X-Protected-By: OpenRASP 相關配置 請求 body 大小限制改為 12KB 支持在線升級,但執行過程中請不要在後臺修改配置 新增功能通用改進 徹底解決 v8::Abort() 崩潰問題 升級 v8 到最新版本: 7.8.279.19 支持隱藏 X-Protected-By
  • vue-element-admin v3.9.1 發布,後臺集成方案
    vue-element-admin v3.9.1 已發布,更新內容:feature[TagsView]: 支持滑鼠中鍵關閉 TagsView #1149feature
  • JavaWeb_Cloud_Pro 旗艦版 v1.1.0 發布,完善代碼生成器
    v1.1.0版本更新:1、解決登錄過期卡死,無法跳轉登錄頁的問題;2、解決近期客戶使用過程中反饋的BUG修復
  • 三分鐘:讀懂計算機病毒
    1977年託馬斯·捷·瑞安(Thomas.J.Ryan)的科幻小說《P-1的春天》(The Adolescence of P-1),描繪出病毒在計算機中相互感染並最終控制了7000臺計算機的災難情節,並且把這種病毒第一次稱為「計算機病毒」。
  • 「圖紙大盜」專偷CAD圖紙 360推出CAD病毒專殺
    後來通過網絡查詢,小劉才知道自己電腦中了一款名為「圖紙大盜」的病毒。事實上,因好奇而中「圖紙大盜」病毒的用戶遠非小劉一人。據360安全中心披露,諸如「圖紙大盜」之類的CAD病毒,感染了裝有AutoCAD軟體的電腦之後,會自動將其中的CAD設計圖紙作為郵件附件發到黑客郵箱。保守估計,每天因中此類病毒而失竊的CAD設計圖紙高達上萬份。
  • Yearning v1.1.2 更新,SQL 審核自動化平臺
    Yearning SQL 審核平臺 v1.1.2 版本發布。具體更新內容如下:新增權限申請 審核功能。
  • kkFileView v2.2.1 發布,文件文檔在線預覽解決方案
    kkfileview 文件在線預覽此項目為文件文檔在線預覽項目解決方案,項目使用流行的 spring boot 搭建,易上手和部署,部署好後可以獨立提供預覽服務,使用 http 接口訪問,不需要和應用集成,具有跨系統跨語言使用的特性。
  • IntelliJ IDEA 2018.1.1 發布,Bug 修復版本
    IntelliJ IDEA 2018.1.1 發布,這是 IntelliJ IDEA 2018.1 系列的第一個 Bug 修復版本
  • sa-token v1.8.0 已經發布,輕量級權限認證框架
    sa-token v1.8.0 已經發布,這是一個輕量級權限認證框架。
  • 微軟發布專用工具肅清"衝擊波"病毒
    病毒專殺工具下載  ChinaByte1月7日消息 在網際網路服務提供商報怨感染MSBlast蠕蟲病毒的家庭用戶的PC仍然在引起網絡塞後,微軟周一(1月5日)發布了一個查殺MSBlast病毒的工具。微軟公司在一份聲明中說,儘管許多企業都已經剿滅了該病毒,但許多家庭用戶仍然不知道他們已經感染了該病毒。微軟公司表示,在這種情況下,除了計算機性能下降外,很少有跡象表明用戶的計算機已經感染了MSBlast病毒,感染了病毒的計算機仍然在傳播病毒,引起網絡塞車。  自2001年紅色代碼和Nimda病毒襲擊運行Windows作業系統的計算機後,蠕蟲病毒就成了微軟公司的心病。
  • 手機病毒殺不掉怎麼辦?
    手機病毒是一種具有傳染性、破壞性的手機程序,可用殺毒軟體進行清除與查殺,也可以手動卸載。其可利用發送簡訊、彩信,電子郵件,瀏覽網站,下載鈴聲,藍牙等方式進行傳播,會導致用戶手機死機、關機、個人資料被刪、向外發送垃圾郵件洩露個人信息、自動撥打電話、發短(彩)信等進行惡意扣費,甚至會損毀 SIM卡、晶片等硬體,導致使用者無法正常使用手機。
  • JPress v1.0-beta3 發布,WordPress 的 Java 替代版
    JPress v1.0-beta3 主要更新內如如下:新增:XSS攻擊防護的功能新增:CSRF攻擊防護的功能新增:微信小程序的用戶註冊相關的api接口優化:增強 #pages() 指令,當不傳入任何內容的時候,表示查詢所有頁面
  • Photoshop 2021 v22.1.1
    軟體截圖更新日誌Photoshop 2021年1月版(22.1.1)helpx.adobe.com/photoshop/kb/fixed-issues.html#photoshop-desktop-fixed-issueshelpx.adobe.com/cn/photoshop/kb/fixed-issues.html#photoshop-desktop-fixed-issues
  • xApi Manager 接口管理平臺 v1.1發布
    xApi Manager-哆啦接口管理平臺 XAPI MANAGER -專業實用的開源接口管理平臺,為程序開發者提供一個靈活,方便,快捷的API管理工具,讓API管理變的更加清晰、明朗v1.1版本說明1.完善對php多個版本的支持,推薦在php5.6、php7.0、php7.1下使用2.
  • 木馬病毒頑固駐留?騰訊電腦管家提供「系統急救箱」
    為進一步幫助用戶抵禦木馬病毒攻擊,騰訊電腦管家2018年正式推出12.11版本,針對系統急救箱、文檔守護者、漏洞修復、詐騙信息查詢四大安全能力進一步升級,全方位提升防禦能力,為用戶電腦打造更堅固的安全屏障。木馬為年度第一大惡意程序,頑固木馬威脅加劇2017年木馬病毒形勢依舊嚴峻。
  • 日文遊戲亂碼轉換器下載 Locale Emulator v1.3.0.0
    名稱:最新日文遊戲亂碼轉換工具   運行環境:Win 7、Win 8、Win 8.1      工具介紹: