又一篇熊貓燒香病毒清除方法
更新時(shí)間:2007年03月25日 00:00:00 作者:
1. 斷開網(wǎng)絡(luò)(必要)
2. 結(jié)束病毒進(jìn)程
%System%\drivers\spoclsv.exe
3. 刪除病毒文件:
c:\windows\system32\drivers\spoclsv.exe
注意:打開C盤要右鍵-開打,否則仁兄就要功虧一簣,就要重復(fù)2的步驟!
4. 修改注冊表設(shè)置,恢復(fù)“顯示所有文件和文件夾”選項(xiàng)功能:
[Copy to clipboard]CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Fold
er\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
本步驟針對病毒將顯示隱藏文件禁用的情況
5. 右鍵點(diǎn)擊分區(qū)盤符,點(diǎn)擊右鍵菜單中的“打開”進(jìn)入分區(qū)根目錄,刪除根目錄下的文件:
X:\setup.exe
X:\autorun.inf
6. 刪除病毒創(chuàng)建的啟動項(xiàng):
[Copy to clipboard]CODE:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"svcshare"="%System%\drivers\spoclsv.exe"
7. 使用專殺工具進(jìn)行全盤掃描,清除恢復(fù)被感染的exe文件
推薦使用軟件:NimayaKiller
下載地址:http://download.rising.com.cn/zsgj/NimayaKiller.scr
2. 結(jié)束病毒進(jìn)程
%System%\drivers\spoclsv.exe
3. 刪除病毒文件:
c:\windows\system32\drivers\spoclsv.exe
注意:打開C盤要右鍵-開打,否則仁兄就要功虧一簣,就要重復(fù)2的步驟!
4. 修改注冊表設(shè)置,恢復(fù)“顯示所有文件和文件夾”選項(xiàng)功能:
[Copy to clipboard]CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Fold
er\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
本步驟針對病毒將顯示隱藏文件禁用的情況
5. 右鍵點(diǎn)擊分區(qū)盤符,點(diǎn)擊右鍵菜單中的“打開”進(jìn)入分區(qū)根目錄,刪除根目錄下的文件:
X:\setup.exe
X:\autorun.inf
6. 刪除病毒創(chuàng)建的啟動項(xiàng):
[Copy to clipboard]CODE:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"svcshare"="%System%\drivers\spoclsv.exe"
7. 使用專殺工具進(jìn)行全盤掃描,清除恢復(fù)被感染的exe文件
推薦使用軟件:NimayaKiller
下載地址:http://download.rising.com.cn/zsgj/NimayaKiller.scr
相關(guān)文章
歐洲頂級殺病毒軟件熊貓衛(wèi)士 2008 12.01 Final最終版提供下載
2008-02-02SREng用法簡要圖文說明[如何獲得日志/刪啟動項(xiàng)目/服務(wù)/驅(qū)動/BHO等]
SREng用法簡要圖文說明[如何獲得日志/刪啟動項(xiàng)目/服務(wù)/驅(qū)動/BHO等]...2007-03-03用批處理輕松清掉sxs.exe和autorun.inf的專殺工具
用批處理輕松清掉sxs.exe和autorun.inf的專殺工具...2007-01-0119.exe,pagefile.pif專殺 pagefile.pif病毒 auto.inf
手工查殺新落雪病毒(19.exe,pagefile.pif,autorun.inf)2008-01-01