找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3087|回复: 22

[同城生活] 最近请小心‘熊猫’病毒 三级警报!!!

[复制链接]

45

主题

6245

回帖

2万

积分

荣誉管理员

UID
803
回帖
6245
主题
45
积分
22024
阅读权限
230
注册时间
2006-6-28
最后登录
2016-4-15
在线时间
1218 小时
发表于 2007-1-11 11:29 | 显示全部楼层 |阅读模式
近来网络非常流行“熊猫病毒”
此病毒的核心进程是spoclsv.exe,它的位置是在 C:\WINNT\SYSTEM32\drivers,名称是spoclsv.exe,图标是可

爱的小猫猫~。属性为隐藏,只读,系统文件特性。中毒后所有可执行文件图标都将变成熊猫烧香图标。

解决的办法:
1、断开网络
2、结束病毒进程 system\fuckjacke.exe
3、删除病毒文件 system\fuckjacke.exe
4、右键点击分区盘符,点击右键菜单中的“打开”进入分区(切记不能双击打开)
5、删除根目录下的(有多少个盘就进多少个盘)
        X:autorun.inf
        X:setup.exe
6、删除病毒创建的启动项
     [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
       FuckJacks.exe=%System32%\FuckJacks.exe
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   svohost.exe=%System32%\FuckJacks.exe
7、重新安装反病毒软件
8、全面杀毒
9、如果按以上的步凑来都不行的话 ,请就近寻求专业技术人员

[ 本帖最后由 开水 于 2007-1-11 12:40 编辑 ]
雪碧给人清凉,
可乐使人刺激,
咖啡让人清醒,
开水。。。。。。
开水虽无味,
但它给人一种朴实和真正的畅快。。。。。。

217

主题

2万

回帖

8万

积分

副管理员

UID
16
回帖
20079
主题
217
积分
83806
阅读权限
245
注册时间
2006-5-20
最后登录
2021-10-15
在线时间
3462 小时
发表于 2007-1-11 11:56 | 显示全部楼层
那么凶啊...
神即道 道法自然 如来
回复

使用道具 举报

0

主题

678

回帖

2270

积分

一级军士长

UID
1728
回帖
678
主题
0
积分
2270
阅读权限
110
注册时间
2007-8-15
最后登录
2007-8-15
在线时间
163 小时
发表于 2007-1-11 11:56 | 显示全部楼层
好帖!顶起!!!
回复

使用道具 举报

45

主题

6245

回帖

2万

积分

荣誉管理员

UID
803
回帖
6245
主题
45
积分
22024
阅读权限
230
注册时间
2006-6-28
最后登录
2016-4-15
在线时间
1218 小时
 楼主| 发表于 2007-1-11 12:37 | 显示全部楼层
凶的很  今天早上我们单位就挨了三台机子 停网两小时 整完了后 我赶紧过来发帖子
雪碧给人清凉,
可乐使人刺激,
咖啡让人清醒,
开水。。。。。。
开水虽无味,
但它给人一种朴实和真正的畅快。。。。。。
回复

使用道具 举报

104

主题

1万

回帖

4万

积分

荣誉管理员

UID
760
回帖
10921
主题
104
积分
42851
阅读权限
230
注册时间
2006-6-26
最后登录
2024-2-28
在线时间
1881 小时
发表于 2007-1-11 19:36 | 显示全部楼层
传播途径是什么?
回复

使用道具 举报

45

主题

6245

回帖

2万

积分

荣誉管理员

UID
803
回帖
6245
主题
45
积分
22024
阅读权限
230
注册时间
2006-6-28
最后登录
2016-4-15
在线时间
1218 小时
 楼主| 发表于 2007-1-11 20:57 | 显示全部楼层
通过网络传播的哈
雪碧给人清凉,
可乐使人刺激,
咖啡让人清醒,
开水。。。。。。
开水虽无味,
但它给人一种朴实和真正的畅快。。。。。。
回复

使用道具 举报

0

主题

7430

回帖

1万

积分

中校

UID
2728
回帖
7430
主题
0
积分
17643
阅读权限
175
注册时间
2006-10-30
最后登录
2011-10-2
在线时间
370 小时
发表于 2007-1-11 21:36 | 显示全部楼层
喔唷,这个凶哦
是不是在局域网上才容易发生?
回复

使用道具 举报

0

主题

1003

回帖

5213

积分

精英会员

UID
974
回帖
1003
主题
0
积分
5213
阅读权限
220
注册时间
2006-7-7
最后登录
2016-1-19
在线时间
212 小时
发表于 2007-1-11 22:36 | 显示全部楼层
我是不是遭了啊!
回复

使用道具 举报

13

主题

1276

回帖

7836

积分

上尉

旭阳璀璨光彩尽,愿贺起点争此明 ...

UID
46
回帖
1276
主题
13
积分
7836
阅读权限
150
注册时间
2006-5-21
最后登录
2025-6-6
在线时间
798 小时
发表于 2007-1-13 14:10 | 显示全部楼层
我遭过了。
让海天为我聚能量
去开天辟地为我理想去闯
看碧波高壮又看碧空广阔浩气扬
我是男儿当自强
回复

使用道具 举报

0

主题

7430

回帖

1万

积分

中校

UID
2728
回帖
7430
主题
0
积分
17643
阅读权限
175
注册时间
2006-10-30
最后登录
2011-10-2
在线时间
370 小时
发表于 2007-1-13 15:54 | 显示全部楼层
嘿嘿,恭喜你了撒
回复

使用道具 举报

0

主题

69

回帖

415

积分

中士

UID
3983
回帖
69
主题
0
积分
415
阅读权限
60
注册时间
2007-1-4
最后登录
2007-4-15
在线时间
14 小时
发表于 2007-1-13 21:01 | 显示全部楼层
有个SPOOLSV有5M是不是着起了?
回复

使用道具 举报

104

主题

1万

回帖

4万

积分

荣誉管理员

UID
760
回帖
10921
主题
104
积分
42851
阅读权限
230
注册时间
2006-6-26
最后登录
2024-2-28
在线时间
1881 小时
发表于 2007-1-14 17:29 | 显示全部楼层
昨天晚上我重新装了系统以后,不知道怎么的就中了这个病毒,先不知道是中病毒,重新装了2次,今天早上发现了“熊猫烧香”的图案,知道中了这个病毒。
    但是通过这个方式无法解决。于是我到处找方法,终于解决了。
==========================================
    我的解决方法是:

    此病毒的另外解决方案:

      一开始是不知道事导致了此事情发生,结果就重新安装了一次系统,在重装过系统以后,没打开除C:以外的盘之前,电脑还是好好的,当我"不小心"打开了D:的时候(因为本人没有用右键-打开指令的习惯),立即又再次中毒了!

        当你细心发现下,此病毒无论是重装系统过后,除C盘外的盘用右键菜单打开的时候,会发现原本"打开"的位置变成了"AUTO",无奈下再重装了一次系统(又经过郁闷的等待...),第2次装好后,我用右键"打开"了D盘,电脑速度依然正常(因为之前的那一次一双击打开D:的时候硬盘灯狂闪),文件夹选项显示了隐藏文件,发现了每个盘下都有一个"熊猫烧香"的图标和一个autorun的INI文件!

         以下是解决方法,这是最彻底的病毒清除方法:

        重装完系统之后,除C:以外的任何一个盘下,都有以上提到的2个病毒文件!只要"右键--打开"该盘,并删除掉就!然后重启一下电脑,就可以彻底的解除此病毒的困扰!这是简单而有效的杀毒方法!(当然你重新分区再装系统这是100000%的安全做法,但是前提是你肯不?.....)

       如果不会重装电脑的朋友,可以试下以下的工具,本人并没有实验过,已经中招的朋友可以试下.

病毒介绍 http://vi.duba.net/index.php?COD ... mp;action=viewgraph

专杀工具 http://tool.duba.net/zhuansha/253.shtml


==============以上部分引自网络=======================
回复

使用道具 举报

0

主题

115

回帖

522

积分

上士

UID
3987
回帖
115
主题
0
积分
522
阅读权限
70
注册时间
2007-1-4
最后登录
2008-1-19
在线时间
18 小时
发表于 2007-1-15 17:37 | 显示全部楼层
这个方法比我们校园网上的方法简单得多,,我们那上面写得好复杂,我都没心情看,不过还好,我没糟
我是一个石桥人,我为此骄傲,我就是nicht
回复

使用道具 举报

0

主题

115

回帖

522

积分

上士

UID
3987
回帖
115
主题
0
积分
522
阅读权限
70
注册时间
2007-1-4
最后登录
2008-1-19
在线时间
18 小时
发表于 2007-1-15 17:40 | 显示全部楼层
这个是我们学校技术人员用的办法
最近在学校局域网内流行一种名叫”熊猫烧香”的病毒,该病毒的图标是一只熊猫,手里拿着三根香。

该病毒有如下典型症状:

1.        无法打开"任务管理器","注册表"等系统组件.现象是一闪就关闭

2.        某些程序无法正常运行.瑞星杀毒软件被关闭,天网防火墙被关闭等

3.        出现蓝屏,内存dumping,系统在一段时间后会强制关闭



现将清除方法介绍给大家.



1.        首先下载”超级巡警—熊猫烧香专杀工具”(我会放在学校网站上,在现代技术中心的目录下 lab-office)

2.        然后重新启动系统,在开机时按F8键,选择”安全模式”

3.        删除病毒文件.进入c:\winnt\system32\drivers下,删除spoclsv.exe文件

4.        在系统左下依次点击”开始—运行”,然后输入cmd, 回车

5.        在各个系统盘的根目录下(进入根目录的办法是输入c:(是c+冒号),如果没有在根目录,就不断输入cd..(是cd+两个点,直到到达根目录),输入以下命令

attrib –s –h autorun.inf  回车 (命令一)

attrib –s –h setup.exe   回车 (命令二)

然后依次进入d:和e:,把上面的两个命令(一,二)重复操作.

6.        进入各个盘可以看到多出了autorun.inf和setup.exe两个文件,把这些文件全部删除.

7.        然后再在系统的左下依次点击”开始—运行”,然后输入regedit,进入注册表编辑器

8.        同时按住ctrl和f键,就可以弹出一个框,输入HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run,找到后在右边可以发现svcshare该项,其值为%System%\drivers\spoclsv.exe,直接删除该项.

9.        然后再同时按住ctrl和f键,输入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL,找到右边有个项为CheckedValue,双击该项,把0改为1即可,然后关闭注册表

10.    运行”超级巡警—熊猫烧香专杀工具”,扫描所有的盘,删除所有的感染文件.

11.    重新安装杀毒软件和天网防火墙,其他的可以不用安装(因为受影响不大)

12.    重新启动计算机,打开”任务管理器”,可以同时按住ctrl+alt+del打开.看进程里面是否有svchqst.exe,请看清楚,是svchqst.exe,而不是svchost.exe.然后结束该进程(svchqst.exe).

13.    再重新启动计算机,杀毒完毕.



这种病毒十分顽固,刚才的杀毒方法只能保证机器上面的病毒被清除,但是不能保证网页病毒被清除。在你计算机上的任何网页文件,包括以html,jsp,asp等后缀结尾的文件,都会被该病毒加上一行代码。该代码指向病毒网站,只要你一访问本机的网页,立刻又会重新中毒。解决该类问题的办法有两个,一是清除病毒后格式化非系统盘(D,E等),二是搜索以这些后缀结尾的网页文件,并用记事本打开,再把文件结尾的那个网站指向删除。具体使用哪种办法,取决于你机器上的网页文件的多寡。
我是一个石桥人,我为此骄傲,我就是nicht
回复

使用道具 举报

10

主题

3719

回帖

1万

积分

少校

望江楼上望江流

UID
1950
回帖
3719
主题
10
积分
12523
阅读权限
170
注册时间
2006-9-15
最后登录
2023-7-11
在线时间
1111 小时
发表于 2007-1-16 12:11 | 显示全部楼层
最近病毒风暴又来了,家里的电脑再次重装,杀毒,断网几天,才搞定。公司的电脑还好,没事
宇者永恒持久、宽广、怀恋
回复

使用道具 举报

3

主题

144

回帖

717

积分

四级军士长

UID
1572
回帖
144
主题
3
积分
717
阅读权限
80
注册时间
2006-8-16
最后登录
2013-2-20
在线时间
45 小时
发表于 2007-1-17 07:32 | 显示全部楼层
我现在正在解毒阶段。。。。。
17天换咯8次系统(可能还要换第9次~~目前正在观察阶段)
以前我不晓得是杂回事 ` `反正刚换咯系统用咯两天IE就打不开咯`(那个时候还没有熊猫图标出现) 我以为我安装系统出问题咯得~重装系统 ` `直到昨天晚上~不是`是前天晚上`熊猫图标出现 `我才晓得原因 ` `马上下咯四个专门杀熊猫烧香的杀完后 ` 格式化重装系统` 由于我要保存照片 `所以F盘没有格式化~哪儿晓得昨天早上7点过`下QQ的时候` `又看到熊猫。。。。狠下心来` 先杀熊猫`然后把照片转到手机上` 全部格式化重新装~~(应该解决咯吧??)~现在除咯三个经常切的论坛啥子网站都不敢开~~~看到显示器心头都是嘘的` `生怕再见熊猫。。。
回复

使用道具 举报

2

主题

219

回帖

2674

积分

预备军官

UID
1158
回帖
219
主题
2
积分
2674
阅读权限
120
注册时间
2006-7-19
最后登录
2013-6-18
在线时间
418 小时
发表于 2007-1-22 17:32 | 显示全部楼层
这几天我搞维护也发现了好几台机子中了,多半是那个上网感染了,这哈传播到我们的城域网里面了,郁闷腾了,不过万幸服务器没有遭。
生在世,总要面对太多的无奈和悲哀,笑一笑,明天会更好。
回复

使用道具 举报

0

主题

481

回帖

2024

积分

禁止发言

UID
3953
回帖
481
主题
0
积分
2024
阅读权限
0
注册时间
2007-1-3
最后登录
2018-11-20
在线时间
171 小时
发表于 2007-1-22 18:44 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

0

主题

3341

回帖

7842

积分

上尉

UID
2111
回帖
3341
主题
0
积分
7842
阅读权限
150
注册时间
2006-9-23
最后登录
2010-3-28
在线时间
236 小时
发表于 2007-1-23 01:13 | 显示全部楼层
注意啊!!!!!!!!!1
回复

使用道具 举报

0

主题

2419

回帖

8195

积分

上尉

UID
2479
回帖
2419
主题
0
积分
8195
阅读权限
150
注册时间
2006-10-14
最后登录
2009-7-30
在线时间
758 小时
发表于 2007-1-24 16:14 | 显示全部楼层
昨天早上,我的电脑莫名地进入了蓝屏状态,凭着敏感的神经,我进了安全模式

见到了传说中的熊猫

感觉真的像是见鬼了一样

因为之前看过你们介绍,但是因为解决的方案太专业化了

所以,我先是断掉了网线,然后关机,最后报修了

之后相关人员在不到10分钟的时间就帮我解决掉了

而且还叹到:幸好及时断掉了网线,不然...

谢谢你们了!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

不良和违法信息举报邮箱:80411235@qq.com|营业执照|网站法律顾问|Archiver|手机版|小黑屋|简阳论坛 ( 蜀ICP备2021016404号-1 )

关注简阳论坛
官方公众号

GMT+8, 2025-6-18 15:45 , Processed in 0.048463 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表