免费国产黄线在线观看视频|亚洲综合色婷婷在线观看|色偷偷精品免费视频|91精品国产18郑重

    <small id="tkbz4"><tbody id="tkbz4"></tbody></small>

        洋溪槎溪交友社區(qū)   洋溪槎溪信息資訊   槎溪鎮(zhèn)之窗   風(fēng)景特色   槎溪校友錄   騰飛論壇   本站留言

        各位槎溪的電腦用戶,小心咯!!!最近熊貓燒香病毒太厲害了.

        發(fā)布: 2025-5-04 07:52 | 作者: zbyx1123 | 來(lái)源: 洋溪資訊 槎溪信息

        最近熊貓燒香病毒太厲害了,今天又變種了,本來(lái)就已經(jīng)很厲害了,現(xiàn)在變成金豬了.

        當(dāng)然也不是不能防的,具體有以下幾點(diǎn):

        前  言
          熊貓燒香是近期流傳的一個(gè)相當(dāng)厲害的病毒,屬于威金的一個(gè)最新變種蠕蟲(chóng)病毒。很多朋友中了以后用殺毒軟件根本殺不死,只能忍痛割?lèi)?ài)刪除硬盤(pán)里所有的程序文件。這個(gè)病毒嚴(yán)格的說(shuō)是去年12月份開(kāi)始流行的,按說(shuō)殺毒軟件應(yīng)該已經(jīng)升級(jí)解決了,但由于熊貓燒香的生命力驚人,經(jīng)過(guò)這樣長(zhǎng)的一段時(shí)間仍然沒(méi)有死絕。

          如何預(yù)防“熊貓燒香”系列病毒

        “熊貓燒香”蠕蟲(chóng)不但可以對(duì)用戶系統(tǒng)進(jìn)行破壞,導(dǎo)致大量應(yīng)用軟件無(wú)法使用,而且還可刪除擴(kuò)展名為gho的所有文件,造成用戶的系統(tǒng)備份文件丟失,從而無(wú)法進(jìn)行系統(tǒng)恢復(fù);同時(shí)該病毒還能終止大量反病毒軟件進(jìn)程,大大降低用戶系統(tǒng)的安全性。

        這幾天“熊貓燒香”的變種更是表象異;钴S,近半數(shù)的網(wǎng)民深受其害。用戶除了可以下載金山毒霸的“熊貓燒香”專(zhuān)殺來(lái)對(duì)付該病毒外,金山毒霸技術(shù)專(zhuān)家還總結(jié)的以下預(yù)防措施,幫你遠(yuǎn)離“熊貓燒香”病毒的騷擾。

        1、立即檢查本機(jī)administrator組成員口令,一定放棄簡(jiǎn)單口令甚至空口令,安全的口令是字母數(shù)字特殊字符的組合,自己記得住,別讓病毒猜到就行。

        修改方法:右鍵單擊我的電腦,選擇管理,瀏覽到本地用戶和組,在右邊的窗中,選擇具備管理員權(quán)限的用戶名,單擊右鍵,選擇設(shè)置密碼,輸入新密碼就行。

        2.、利用組策略,關(guān)閉所有驅(qū)動(dòng)器的自動(dòng)播放功能。

        步驟:?jiǎn)螕糸_(kāi)始,運(yùn)行,輸入gpedit.msc,打開(kāi)組策略編輯器,瀏覽到計(jì)算機(jī)配置,管理模板,系統(tǒng),在右邊的窗格中選擇關(guān)閉自動(dòng)播放,該配置缺省是未配置,在下拉框中選擇所有驅(qū)動(dòng)器,再選取已啟用,確定后關(guān)閉。最后,在開(kāi)始,運(yùn)行中輸入gpupdate,確定后,該策略就生效了。

        3、修改文件夾選項(xiàng),以查看不明文件的真實(shí)屬性,避免無(wú)意雙擊騙子程序中毒。

        步驟:打開(kāi)資源管理器(按windows徽標(biāo)鍵+E),點(diǎn)工具菜單下文件夾選項(xiàng),再點(diǎn)查看,在高級(jí)設(shè)置中,選擇查看所有文件,取消隱藏受保護(hù)的操作系統(tǒng)文件,取消隱藏文件擴(kuò)展名。

        4、時(shí)刻保持操作系統(tǒng)獲得最新的安全更新,建議用毒霸的漏洞掃描功能。

        5、啟用windows防火墻保護(hù)本地計(jì)算機(jī)。

        對(duì)于已經(jīng)感染“熊貓燒香”病毒的用戶,金山毒霸反病毒專(zhuān)家建議及時(shí)安裝正版金山毒霸并升級(jí)到最新版本進(jìn)行查殺。

        對(duì)于未感染的用戶,專(zhuān)家建議,不要登陸不良網(wǎng)站,及時(shí)下載微軟公布的最新補(bǔ)丁,來(lái)避免病毒利用漏洞襲擊用戶的電腦,同時(shí)上網(wǎng)時(shí)應(yīng)采用“殺毒軟件+防火墻”的立體防御體系。

         

        感染熊貓的病毒圖片如下:

         

         

        “熊貓燒香”病毒的清除方法

        最近單位的電腦中了一個(gè)可惡的病毒“熊貓燒香”,一查居然是 2007 年第一周排行榜第一的病毒。這次我們講利用打補(bǔ)丁及手工來(lái)解決。

             最近單位的電腦中了一個(gè)可惡的病毒“熊貓燒香”,一查居然是 2007 年第一周排行榜第一的病毒。這個(gè)病毒對(duì) Windows 和常用的系統(tǒng)組件,如 IE、Messenger 等的運(yùn)行倒沒(méi)有多大影響,但是它會(huì)自行搜索硬盤(pán)上擴(kuò)展名為 .EXE、.HTM、.ASP、.CHM 等幾種類(lèi)型的文件,把這些文件當(dāng)作宿主,寄生在這些文件里。一旦這幾種類(lèi)型的文件被感染,文件的圖標(biāo)就會(huì)變成一個(gè)很惡心的燒香熊貓的樣子,同時(shí)文件大小變大(病毒已經(jīng)寄生在其中),只要試圖運(yùn)行這些中毒的文件,病毒就會(huì)進(jìn)一步地瘋狂擴(kuò)散。

             受病毒的影響,幾乎所有的應(yīng)用軟件基本上都不能正常運(yùn)行了(哪個(gè)軟件的執(zhí)行文件不是 .EXE 文件呢)。而且病毒還具有自行關(guān)閉防火墻和殺毒軟件的能力,電腦上的瑞星防火墻便被強(qiáng)制禁用,病毒監(jiān)控雖然可以運(yùn)行,但也被取消了隨系統(tǒng)啟動(dòng)一同加載的權(quán)利;同時(shí)連 Windows 安全中心也未能幸免,Security Center 服務(wù)被整個(gè)刪除;另外在文件夾選項(xiàng)中也無(wú)法查看隱藏的文件夾和文件了,這是一個(gè)常見(jiàn)問(wèn)題,在文件夾選項(xiàng)中設(shè)置“顯示所有文件夾和文件”后無(wú)法保存設(shè)置。

             和這個(gè)病毒糾纏了兩天,過(guò)程就不說(shuō)了,說(shuō)說(shuō)怎么清理它吧。由于瑞星已經(jīng)“泥菩薩過(guò)河、自身難!保圆坏貌皇謩(dòng)清除。

            1.在任務(wù)管理器的進(jìn)程列表中關(guān)閉 SPCOLSV.EXE 病毒進(jìn)程。這個(gè) SPCOLSV.EXE 明顯是在模仿系統(tǒng)進(jìn)程 SPOOLSV.EXE。

            2.刪除位于 %SystemRoot%system32Drivers 文件夾中的 SPCOLSV.EXE 文件。%SystemRoot%system32Drivers 文件夾中不應(yīng)該存在 .EXE 文件,所以很好找。

            3.按照 KB555640 提供的方法,恢復(fù)資源管理器不能顯示隱含文件的問(wèn)題:

            4.每個(gè)硬盤(pán)分區(qū)的根目錄都有兩個(gè)隱含的文件 AUTORUN.INF 和 SETUP.EXE,將這些垃圾全部刪除。

            5.在注冊(cè)表 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion
            Run 中把病毒的啟動(dòng)項(xiàng) svcshare 刪除。如果存在多個(gè)用戶帳戶,每個(gè)用戶帳戶的 HKEY_CURRENT_USER 都要清理。

            6.恢復(fù)殺毒軟件隨系統(tǒng)啟動(dòng)的加載項(xiàng),以瑞星為例,在注冊(cè)表 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 中加上一個(gè) RavTask,設(shè)置命令為 "C:RiSingRavRavTask.exe" -system 即可,其中 C:RisingRAV 是瑞星的默認(rèn)安裝位置。

            7.在另一臺(tái)“安全中心”服務(wù)正常的電腦上打開(kāi)注冊(cè)表,將 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswscsvc 的全部?jī)?nèi)容導(dǎo)出為 .REG 文件,復(fù)制到故障電腦上導(dǎo)入注冊(cè)表,然后重新啟動(dòng) Windows,恢復(fù)被病毒刪除的“安全中心”服務(wù)。

            到這個(gè)地步,病毒的主要文件基本上就被清理干凈了。但是還剩下那些已經(jīng)變成了熊貓嘴臉的 .EXE 文件,一開(kāi)始不知道如何恢復(fù)。試過(guò)瑞星、江民和金山提供的熊貓燒香病毒專(zhuān)殺工具,但它們都只能清理上面提到的 AUTORUN.INF 和 SETUP.EXE,對(duì)于已經(jīng)被寄生的 .EXE 文件無(wú)法自動(dòng)恢復(fù)。后來(lái)在反間諜軟件《超級(jí)巡警》里找到了一個(gè)熊貓燒香病毒專(zhuān)殺工具 1.6,名為 KillPanda.BAT,這個(gè)工具總算沒(méi)有讓人失望,經(jīng)過(guò)掃描后,被寄生的 .EXE、.HTM 等類(lèi)型的文件都恢復(fù)了默認(rèn)圖標(biāo),而且文件大小也恢復(fù)正常了,可以正常運(yùn)行,總算避免了需要全部重新安裝的厄運(yùn)。不過(guò)所有被寄生過(guò)的文件,文件的生成時(shí)間、修改時(shí)間和訪問(wèn)時(shí)間就都保不住了,最后還是留下了一點(diǎn)“后遺癥”。

        2007-2-04 07:16:58
        當(dāng)然我也是自己的電腦中招了,我的好多的軟件.凡是EXE的程序就都會(huì)被熊貓自動(dòng)感染,再刪除,氣得我要死啊!!!
        2007-2-09 17:13:48

        呵呵,此病毒真是厲害,  

        2月5日變種時(shí),電腦的殺毒軟件未升級(jí)(使用的是破解版瑞星2007 不能在線升級(jí),只能下載升級(jí)包升)。

        EXE文件都被感染了,這不要僅,瑞星升級(jí)后,就把病毒清除干凈了,軟件不會(huì)被破壞。

        “熊貓燒香”最可怕的是把  一鍵GHOST的備份文件給刪了。發(fā)了半天,把兩臺(tái)感染的電腦給重裝了。

         

        在此特別提醒槎溪的兄弟們:   

            1、記得把硬盤(pán)里的  EXE文件  加屬性為只讀;                  *防止病毒感染
                 注:絕大多數(shù)病毒對(duì)只讀文件不能感染。   (這樣軟件就不會(huì)被破壞)

            2、記得把GHOST備份文件給 多復(fù)制一份放在一個(gè)目錄里面,并加只讀屬性。    * 以防不測(cè) *
                有時(shí)開(kāi)機(jī)運(yùn)行一鍵備份時(shí)銨錯(cuò)了,導(dǎo)制備份文件備份壞系統(tǒng)。這也是一件麻煩事。

             3、裝上殺毒軟件,可在線更新。                                     *第一時(shí)間阻殺病毒*
                推薦支持正版殺毒軟件:正版在線升級(jí)有效的阻殺新病毒,省心又省力。

              一套正版軟件也就150-250元,想必大家的電腦都是上幾臺(tái),如病毒感染破壞了多臺(tái)電腦系統(tǒng),重裝系統(tǒng)外面收費(fèi)30-50元。照這樣一年下來(lái)就不止 250元的裝系統(tǒng)費(fèi)啦。還費(fèi)時(shí)間、費(fèi)神、費(fèi)心、耽工作,這樣細(xì)算就丟得更大。 

              如不考慮正版軟件,在此推薦金山毒霸2007殺毒軟件,他的破解版可以在線更新。破解后就如正版,保你系統(tǒng)百毒不入。 
               論壇里有推薦:          http://www.chaxi.com/cxbbsxp/ShowPost.asp?id=1088

        ★ 友情鏈接 ★  洋溪槎溪信息  洋溪槎溪交友中心  槎溪信息網(wǎng)  槎溪論壇  圖文軟件下載  網(wǎng)站收錄導(dǎo)航  網(wǎng)址信息查詢