高荒过后“熊猫烧香”依然深恶痛绝(实战)
【IT168 专稿】猫风刮过以后,有许多网虫和企业暗自庆幸没有受到其害,但以后是否能遇上谁也不敢断定,这不笔者就在事后遇上了传说中的熊猫烧香。
清晨事发
财务科的计算机中了病毒,桌面上以及磁盘中很多快捷方式都被替换成了一只小熊猫手捧三注香的图标。不仅如此,这些被感染的程序几乎都无法打开(执行),中毒计算机上安装的瑞星等杀毒软件也被自动关闭了,可以接入Internet的机器甚至还不定时地自动打开一些没名的网页。这还了得,财务可是公司的重要部门,每天都要连接到服务器的用友财务系统,录入凭证等财务数据,查询财务报表更是家常便饭,事情非常紧急。
尝试清除
首先,按照以往的经验,先打开计算机的“任务管理器”看看有哪些非法的进程在运行。如果能通过“任务管理器”将非法的进程停止的话那还有戏,但笔者的很快希望破灭了,Windows的“任务管理器”根本就无法打开,试了几次都是一闪而过自动关闭。连“任务管理器”都无法打开,这该如何是好,心里开始有些没底了,这种强悍的病毒平时还真是很少遇到呢!既然杀毒软件无法运行,“任务管理器”也打不开,也不能清除中毒文件,那么就让我们先使用专杀工具试试吧!我赶紧找了一台没中毒的机器,上网溜了一圈。还真有不少专杀工具提供呢,最多的就数瑞星了,下载网址为:http://www.rising.com.cn/default_sy.htm。另外还有其他的一些工具,例如:超级巡警-熊猫烧香病毒专杀 V1.5 等。通过几台机器的使用,感觉查杀效果比瑞星的专杀工具要稍好些,运行后界面如下:图1
![]() |
熊猫烧香专杀
对路查杀将几种专杀工具都下载到刚格式化的U盘中,尽量避免交叉感染,然后拷贝安装到中毒的机器上开始杀毒。果然查杀了很多病毒,如图2所示:
![]() |
查杀病毒图
查杀的病毒几乎清一色感染的是EXE可执行程序文件,难怪任务管理器以及杀毒软件都无法运行呢!等到查杀完之后,笔者又试了试再次打开任务管理器,居然能打开了,真是不容易啊!任务管理器能打开,那么瑞星的杀毒软件也应该可以打开吧,又试了试,果然不出所料,能运行起来了,只是内存监控、文件监控、引导区监控等瑞星的实时监控功能都被自动关闭了,点击“运行”也无济于事!看来瑞星需要重装了!找来瑞星的安装盘,重新将瑞星杀毒软件卸载后重新安装了一次,另外用U盘拷贝了最新的升级包将杀毒软件的病毒库升级到了最新的版本!小提示:尽量不要将没有安装杀毒软件的机器贸然接入局域网或英特网,尤其是这些刚刚杀完毒的机器更危险!
笔者终于松了一口气啊,原本紧张的心情也开始舒畅起来!拿着鼠标在桌面上的其他应用程序上随便找了几个点了点,哎呀,怎么都无法运行啊!一颗还没有放到底的心,顿时又悬了起来!这才想起来,刚才用专杀工具清除的那些病毒感染的都是EXE文件,看来这些软件需要重新安装了。突然一个想法浮现在脑海,会不会还有其他的病毒呢,想到这里,立刻打开刚升级了最新病毒库的瑞星,进行一次从内存、引导区到各个磁盘的全面病毒扫描!经过了近1个小时的查杀,“收获”还真不小呢(见图3)!
![]() |
病毒连带图
看来也不能过分相信专杀工具,最好尽量多下载几个结合使用,最后还需要将杀毒软件升级到最新的病毒库(能上网的机器尽量使用定时升级或者开启自动升级提示等功能),使用杀毒软件进行全面的查杀才能彻底排除毒患。
杀战心得
经过与病毒的一番博弈,虽然取得了这场“战斗”的阶段性胜利,但笔者心里很清楚,其实杀毒之路还是任重而道远!以下是对这次杀毒过程的一些总结,希望能和各位网友分享这点不算高深的经验:
1、 不能打开“任务管理器”和杀毒软件时,尝试一下最新的一些病毒的专杀工具,如果一种不行,就多下载几种试试;
2、查杀病毒前,最好先断开被杀毒机器的网络连接,从而避免病毒的进一步扩散;
3、下载好专杀工具或者时病毒升级包后,拷贝前,一定要先将U盘或者移动硬盘等移动存储设备格式化,以免病毒通过U盘等在局域网内部传播;
4、由于很多病毒的变种很多,扩散速度也非常快,因此不要过分相信一种专杀工具,尽量多使用几种结合配合使用;
5、当无法确定时中何种病毒时,最好能将最新的几种专杀工具都下载下来,一起结合使用;
6、当能升级杀毒软件时,尽量将杀毒软件的病毒库升级到最新的版本;
7、虽然用专杀工具查杀过了,最后还是需要用最新的杀毒软件进行全面的查杀,因为当杀毒软件被自动关闭的时候,你根本就不知道会有哪些其他的病毒“趁虚而入”;
8、当然,杀完毒以后,接下来的工作就是分析病毒的来源啦!如果是外来文件带入的话,那么就需要加强外来文件的管理了;
9、如果是上网时感染,我想有条件的单位,最好能采用一些象趋势、诺顿等网络防病毒软件。毕竟防患于未然才是最好的方式!
