网络安全 频道

速报!手工查杀"熊猫烧香"新病毒

     查杀方案

    1. 断开网络

    2. 结束病毒进程

    %System%\drivers\spoclsv.exe

    3. 删除病毒文件:

    %System%\drivers\spoclsv.exe

    4. 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件:

    X:\setup.exe
    X:\autorun.inf

    5. 删除病毒创建的启动项:

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "svcshare"="%System%\drivers\spoclsv.exe"

    6. 修改注册表设置,恢复“显示所有文件和文件夹”选项功能:

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer
\Advanced\Folder\Hidden\SHOWALL]
    "CheckedValue"=dword:00000001

    7. 修复或重新安装反病毒软件

    8. 使用反病毒软件或专杀工具进行全盘扫描,清除恢复被感染的exe文件

    IT168安全频道提醒广大网民及时安装系统补丁,及时升级杀毒软件病毒库,以避免因各种病毒攻击而给工作和生活带来损失。

0
相关文章