知识贡献 - 浏览14829次
下一个知识贡献最全面的“熊猫烧香”病毒解决方案?
- 1
- 下一篇文章
点击图片查看下一篇文章
典型表现:
“熊猫烧香”是一个由Delphi工具编写的蠕虫,终止大量的反病毒软件和防火墙软件进程。病毒会删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。“熊猫烧香”感染系统的.exe、.com、.pif、.src、.html、.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和setup.exe,可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行,搜索硬盘中的.exe可执行文件并感染,感染后的文件图标变成“熊猫烧香”图案。“熊猫烧香”还可以通过共享文件夹、系统弱口令等多种方式进行传播。
近期,“熊猫烧香”病毒无疑成了互联网最热门的关键字了,网上也能找到很多个有关熊猫烧香病毒的解决办法。这些方法都显得不尽完美,再加上熊猫的变种很多,有效性就更加大打折扣了。为此,记者通过对国内几家杀毒软件公司的采访,整理出了一套相对完整的解决方案供大家参考。对于已经感染“熊猫烧香”病毒的用户,可以采用以下几种方式对该病毒进行查杀。
★金山
金山毒霸2007对“熊猫烧香”已经具备免疫能力,金山毒霸反病毒专家建议及时安装正版金山毒霸并升级到最新版本进行查杀。在服务期内的毒霸用户,将会通过金山毒霸的主动实时升级功能,自动升级到最新版本,实现对“熊猫烧香”的免疫。对于没有安装杀毒软件的电脑用户,可以登录到tool.duba.net/zhuansha/253.shtml免费下载金山的“熊猫烧香”专杀工具。
★瑞星
安装杀毒软件和瑞星卡卡3.1的用户,可将软件升级,并在上网时打开网页实时监控。同时,瑞星已经发布针对该病毒的专杀工具,并对该工具不断升级。因此,没有安装杀毒软件的用户,还可以登录it.rising.com.cn/Channels/Service/index.shtml免费下载使用“熊猫烧香”专杀工具。
★江民
江民建议已安装江民杀毒软件的用户将杀毒软件升级到最新病毒库,并对电脑进行全盘查杀。未安装杀毒软件的用户,也可登录到www.jiangmin.com/download/zhuansha04.htm下载安装江民“熊猫烧香”专杀工具,可以有效清除病毒和修复被感染文件。
五招远离熊猫烧香骚扰
据金山毒霸反病毒中心表示,近期“熊猫烧香”的变种异常活跃,因此从目前至春节期间,该病毒还将会一直骚扰着电脑用户。虽然用户及时更新杀毒软件病毒库,并下载各杀毒软件公司提供的专杀工具,即可对“熊猫烧香”病毒进行查杀,但是如果能做到防患于未然岂不更好。为此,记者在采访中,还总结了以下五招预防措施,希望可以帮您远离“熊猫烧香”病毒的骚扰。
1.立即检查本机administrator组成员口令,一定要放弃简单口令甚至空口令,安全的口令是字母数字特殊字符的组合,自己记得住,别让病毒猜到就行。
修改方法:右键单击我的电脑,选择管理,浏览到本地用户和组,在右边的窗格中,选择具备管理员权限的用户名,单击右键,选择设置密码,输入新密码就行。
2.利用组策略,关闭所有驱动器的自动播放功能。
步骤:单击开始,运行,输入gpedit.msc,打开组策略编辑器,浏览到计算机配置,管理模板,系统,在右边的窗格中选择关闭自动播放,该配置缺省是未配置,在下拉框中选择所有驱动器,再选取已启用,确定后关闭。最后,在开始,运行中输入gpupdate,确定后,该策略就生效了。
3.修改文件夹选项,以查看不明文件的真实属性,避免无意双击骗子程序中毒。
步骤:打开资源管理器(按windows徽标键+E),点工具菜单下文件夹选项,再点查看,在高级设置中,选择查看所有文件,取消隐藏受保护的操作系统文件,取消隐藏文件扩展名。
4.时刻保持操作系统获得最新的安全更新,不要随意访问来源不明的网站,特别是微软的MS06-014漏洞,应立即打好该漏洞补丁。
同时,QQ、UC的漏洞也可以被该病毒利用,因此,用户应该去他们的官方网站打好最新补丁。此外,由于该病毒会利用IE浏览器的漏洞进行攻击,因此用户还应该给IE打好所有的补丁。如果必要的话,用户可以暂时换用Firefox、Opera等比较安全的浏览器。
5.启用Windows防火墙保护本地计算机。同时,局域网用户尽量避免创建可写的共享目录,已经创建共享目录的应立即停止共享。
此外,对于未感染的用户,病毒专家建议,不要登录不良网站,及时下载微软公布的最新补丁,来避免病毒利用漏洞袭击用户的电脑,同时上网时应采用“杀毒软件+防火墙”。
- 1
- 下一篇文章
-
只要是病毒,一旦出现后都会不断更新,就算是作者自己放弃更新,也有其他人会对病毒继续更新.防御的方法是及时更新防御软件.保护注册表.
-
最近我们学校的机房熊猫又开始泛滥了
真是可怕`` -
哈哈,可爱的动物,居然也有可怕的一面.
-
过客
58.44.90.*
我想电脑中毒咧
-
杀到了
-
还不知道怎么回事,一听说就这么可怕!不过病毒都是可怕的!郁闷的是我现在中的是什么毒都不知道!弄得现在好好的电脑“反应迟钝”了
-
楼主你是不是在网上看到的再通过自己的语言归纳的呀,没有别误会我只是看到遗篇和你这个很像的文章,哎可能是他抄你的呢?,对了熊猫烧香在不断的跟新中,目前为止没有哪个杀毒软件能专杀,这是瑞星研究部病毒组的反病毒工程师史瑀说的,但病毒的制作者已经说了这是最后一次跟新了
-
我用兔子最新版的,删过.可以试试吧~
-
小生怕怕呀,不过幸好我不乱下东东!
-
熊猫烧香很厉害啊!病毒把我的磁盘空间都占满了!不得不重装系统了!!!我们好多同学都中了!
-
用东方微点
可以杀掉!!! -
中毒用户 建议将硬盘数据全部擦除 之后在重装系统 如果不全部擦除 在重装系统之后病毒还存在
-
怕怕啊!
-
一般是系统盘感染比较严重还有就是感染EXE文件直接变熊猫烧香的图案现在感觉超级巡警的那个专杀很不错它可以修复被感染的文件!!!!!!!!!!!
-
这个病毒真是厉害啊,杀毒软件对他一点作用都没有啊,我的机子也中标了,没办法只能重新做系统了,
shea


ylbooo
风吹云动


将传统相机用胶卷拍摄的照片转变成数码照片的一个简易方法
索尼VGN-CR33
MOTO A1800
NOKIa蓝牙耳机
五花八门的裸体抗议
光传播没音爆






