找回密码
 注册
快捷导航
查看: 3527|回复: 31

局域网中的电脑都中了熊猫。有专杀和免疫吗?

[复制链接] |自动提醒
阅读字号:

2670

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2004-2-16
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-1-3 16:10:43| 字数 5| - 中国–上海–上海–普陀区 电信 | 显示全部楼层 |阅读模式
悬赏20资产值已解决
谢谢!!!

1万

回帖

99

积分

4万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-1-27
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-1-3 16:20:50| 字数 6| - 中国–广东–深圳 电信 | 显示全部楼层
现象是什么?
你先让我睡一下好不好?
回复 支持 反对

使用道具 举报

2247

回帖

18

积分

8052

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-10-17
发表于 2007-1-3 16:26:31| 字数 107| - 中国–广东–深圳 电信 | 显示全部楼层
就是一个大熊猫手里拿着三柱香,是个.exe文件,我机器装的是咖啡企业版的,已经升级到了最新,但是连查也查不到,晕....同学的瑞星,咔吧都试了也不行,记得这个病毒出来有一段时间了啊,怎么查不出来呢,问题没解决啊..
回复 支持 反对

使用道具 举报

8万

回帖

528

积分

2万

资产值

天下无敌I Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2006-7-5
金牌荣誉勋章(注册20年以上会员)
发表于 2007-1-3 16:33:34| 字数 15| - 中国–浙江–杭州 电信 | 显示全部楼层
exe的图标变成麦克罗夫的头像
感谢维森特,另外我的签名死哪儿去了?
回复 支持 反对

使用道具 举报

gamersmile - 魔都分舵舵主

1万

回帖

173

积分

9万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-1-3 16:37:45| 字数 1,136| - 中国–广东–深圳 电信 | 显示全部楼层
楼主中了“熊猫烧香”病毒
转贴一个解决方案给你:

转自太平洋论坛
http://softbbs.pconline.com.cn/topic.jsp?tid=6532683

熊猫烧香变种spoclsv.exe查杀


首先说明别的网友也有发过类似方法,但是不是很详细,对电脑知识不是很丰富的网友可能理解有困难,所以本人使之简化,并加入自己的亲身经历做参考,谢谢!

昨天偶的电脑不幸中标......

无奈百度一下,方知中了熊猫烧香变种spoclsv.exe病毒,郁闷啊,郁闷啊,几乎大部分的*.exe文件都被感染鸟......

之后,偶便是开始杀毒ing......

杀的那叫昏天黑地啊,最后终于被偶搞定,顺便鄙视下病毒的编写者,无聊搞这东西出来干嘛?

下面偶就来介绍下无敌杀熊猫的超级有效办法,嘿嘿



1. 断开网络(必要)

2. 结束病毒进程
%System%\drivers\spoclsv.exe

本步骤要本着2大原则:“眼疾手快、愚公移山”,有了这2大精神,那么本步骤也就不难完成了,不过运气好的哥们儿,可能会一下搞定,运气不好的.......

3. 删除病毒文件:
c:\windows\system32\drivers\spoclsv.exe

注意:打开C盘要右键-开打,负责仁兄就要功亏一篑,重复2的步骤鸟,伤心吧!

4. 修改注册表设置,恢复“显示所有文件和文件夹”选项功能:
[Copy to clipboard]CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue"=dword:00000001

本步骤针对病毒将显示隐藏文件禁用的情况

5. 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件:

X:\setup.exe
X:\autorun.inf

6. 删除病毒创建的启动项:

[Copy to clipboard]CODE:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"svcshare"="%System%\drivers\spoclsv.exe"

7. 使用专杀工具进行全盘扫描,清除恢复被感染的exe文件

推荐使用软件:NimayaKiller

下载地址:http://download.rising.com.cn/zsgj/NimayaKiller.scr

注意:此软件必须上网更新才有用!

估计现在已经大功告成,如还是没搞定,那就要你动动脑筋,具体情况具体对待咯!
择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

4万

回帖

297

积分

4541

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-2-16
银牌荣誉勋章(注册10年以上会员)月全勤勋章
发表于 2007-1-3 16:58:47| 字数 16| - 中国–广东–深圳–罗湖区 电信 | 显示全部楼层
记得有一个专杀的软件,你搜索看看
回复 支持 反对

使用道具 举报

gamersmile - 魔都分舵舵主

1万

回帖

173

积分

9万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-1-3 17:23:35| 字数 79| - 中国–广东–深圳 电信 | 显示全部楼层
小松鼠,我看电脑报介绍熊猫烧香病毒的变种似乎可以自动关闭很多杀软和专杀工具。
最原始的办法就是把手动清除病毒的方法打印下来,然后断网一步步操作。
希望能给你帮助。
择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

4306

回帖

1

积分

5119

资产值

入门会员 Rank: 1

注册时间
2003-6-20
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-1-3 17:27:26| 字数 17| - 中国–广东–深圳 电信 | 显示全部楼层
断网,用熊猫专杀把所有机器全部杀掉
T60/Macbook Pro
MxRevolution/2408WFP/MiniDock/iPhone
回复 支持 反对

使用道具 举报

5万

回帖

352

积分

14万

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-8-20
铜牌荣誉勋章(注册8年以上会员)月全勤勋章银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2007-1-3 18:00:40| 字数 13| - 中国–广东–深圳 电信 | 显示全部楼层
瑞星可以杀的,以前就试过了
T400 T9400 8G 256G wxga+
IdeapadYoga i5 3317U 4G 128G wxga+
iPad Pro(11 英寸)2021 256G
回复 支持 反对

使用道具 举报

3795

回帖

3

积分

1万

资产值

初级会员 Rank: 1

注册时间
2003-8-21
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-1-3 18:07:58| 字数 7| - 英国 | 显示全部楼层
标记一下,谢谢
回复 支持 反对

使用道具 举报

873

回帖

0

积分

2715

资产值

入门会员 Rank: 1

注册时间
2005-7-30
发表于 2007-1-3 18:23:03| 字数 52| - 中国–陕西–西安 电信 | 显示全部楼层
楼主机既然用咖啡,不妨把规则设定严厉一些,禁止在本机任何地方创建.exe文件,需要安装应用软件时再关掉。
回复 支持 反对

使用道具 举报

239

回帖

0

积分

208

资产值

入门会员 Rank: 1

注册时间
2005-6-27
发表于 2007-1-5 12:29:36| 字数 89| - 中国–湖南–长沙 电信 | 显示全部楼层
QUOTE:
原帖由 mozart 于 2007-1-3 18:23 发表
楼主机既然用咖啡,不妨把规则设定严厉一些,禁止在本机任何地方创建.exe文件,需要安装应用软件时再关掉。


楼上的正解!
找呀找呀找机器
回复 支持 反对

使用道具 举报

2667

回帖

0

积分

974

资产值

入门会员 Rank: 1

注册时间
2006-3-10
发表于 2007-1-5 16:12:48| 字数 17| - 中国–四川–乐山 电信 | 显示全部楼层
专杀是不错,不过遇上变种也不太好办
回复 支持 反对

使用道具 举报

107

回帖

0

积分

270

资产值

入门会员 Rank: 1

注册时间
2005-7-26
发表于 2007-1-7 14:07:34| 字数 11| - 中国–广东–佛山–顺德区 电信 | 显示全部楼层
最好是重装系统,打补丁
IBM T30 P4M2.0G/256DDR/40GB/ATI7500 16M/1.41'TFT/DVD-RW/
回复 支持 反对

使用道具 举报

1259

回帖

0

积分

152

资产值

入门会员 Rank: 1

注册时间
2004-9-16
发表于 2007-1-7 14:40:27| 字数 9| - 中国–广东–深圳–福田区 电信 | 显示全部楼层
什么病毒阿 这么厉害
T7600,2GB RAM, 120GB 5400rpm HD, 1920x1200 LCD, ATI FireGL V5200
回复 支持 反对

使用道具 举报

5464

回帖

98

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-4-18
发表于 2007-1-7 14:51:07| 字数 254| - 中国–上海–上海–浦东新区 电信 | 显示全部楼层
QUOTE:
原帖由 mozart 于 2007-1-3 18:23 发表
楼主机既然用咖啡,不妨把规则设定严厉一些,禁止在本机任何地方创建.exe文件,需要安装应用软件时再关掉。

不用设成这么严的,设一下"禁止在注册表内创建,删除,更改任何文件"再把"禁止在SYSTEM 和PROGRAM FILES里创建可执行文件"设一下就好了,最好在加上远程访问禁用就好了,就是熊猫进来也没用,因为熊猫的第一步是在SYSTEM里面创建EXE文件,第二步就是改注册表,这两步都封死了,它根本就进不来.
回复 支持 反对

使用道具 举报

5464

回帖

98

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-4-18
发表于 2007-1-7 14:52:00| 字数 72| - 中国–上海–上海–浦东新区 电信 | 显示全部楼层
QUOTE:
原帖由 bingogu 于 2007-1-7 14:40 发表
什么病毒阿 这么厉害

这位XD挺搞笑的.....**\**\*.*lll*.*lll
回复 支持 反对

使用道具 举报

3081

回帖

71

积分

2万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-3-2
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2007-1-7 15:45:11| 字数 50| - 中国–浙江–杭州 电信 | 显示全部楼层
QUOTE:
原帖由 bingogu 于 2007-1-7 14:40 发表
什么病毒阿 这么厉害




晕,你头像不就是么
M6600<I5-2520M,4GB,500GB,Win7 64Bit>
回复 支持 反对

使用道具 举报

6321

回帖

106

积分

5万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-11-24
月全勤勋章铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-1-7 16:27:42| 字数 105| - 中国–浙江–杭州 华数 | 显示全部楼层
5楼的方法基本可以解决,不过第二步,不一定是这个进程,另说明一下眼疾手快的具体操作,进系统后立即按ctrl shift del,开任务管理器,把目标程序结束,不然你卡巴,icesword,任务管理器等等都开不起来了
T42pM
回复 支持 反对

使用道具 举报

1539

回帖

0

积分

7814

资产值

入门会员 Rank: 1

注册时间
2003-10-9
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-1-7 16:31:39| 字数 58| - 中国–广东–深圳 电信 | 显示全部楼层
QUOTE:
原帖由 bingogu 于 2007-1-7 14:40 发表
什么病毒阿 这么厉害



你的头像啊!
兄弟搞笑啊………………
我家的丫头叫小叮当,呵呵...
回复 支持 反对

使用道具 举报

2534

回帖

1

积分

5673

资产值

初级会员 Rank: 1

注册时间
2006-3-25
发表于 2007-1-7 17:07:24| 字数 7| - 中国–江西–南昌 电信 | 显示全部楼层
熊猫现在出现了
超級無敵極品飛天の恶魔猫
may be i will ——————————————
回复 支持 反对

使用道具 举报

43

回帖

0

积分

45

资产值

入门会员 Rank: 1

注册时间
2006-9-15
发表于 2007-1-7 17:37:39| 字数 18| - 中国–北京–北京 教育网/中国农业大学教育网 | 显示全部楼层
威金病毒的变异吧,这个病毒实在太坏,
Nc6000 1.6G/512M/40G/9600 32M/1024X768/w500/dvd
回复 支持 反对

使用道具 举报

1万

回帖

148

积分

911

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-11-25
发表于 2007-1-7 20:12:42| 字数 14| - 中国–广西–桂林 电信 | 显示全部楼层
熊猫烧香
用百度搜一下不就得了
=
代订国内机票。只订实际飞行距离1500-1700公里内的间隔。
=
回复 支持 反对

使用道具 举报

69

回帖

0

积分

69

资产值

入门会员 Rank: 1

注册时间
2006-11-29
发表于 2007-1-8 15:10:22| 字数 29| - 中国–上海–上海 中国科学院上海有机化学研究所 | 显示全部楼层
呵呵,最近哀鸿遍野啊!
不知道专杀工具好用不,现在变种多了!
回复 支持 反对

使用道具 举报

460

回帖

7

积分

1787

资产值

高级会员 Rank: 2Rank: 2

注册时间
2005-10-14
发表于 2007-1-8 17:04:30| 字数 12| - 中国–广东–佛山 广东睿江科技有限公司 | 显示全部楼层
刚刚按上在的方法解决一个
回复 支持 反对

使用道具 举报

1万

回帖

148

积分

911

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-11-25
发表于 2007-1-8 20:50:40| 字数 17| - 中国–广西–桂林 电信 | 显示全部楼层
官方的就不说了,给你两个名间版的吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
=
代订国内机票。只订实际飞行距离1500-1700公里内的间隔。
=
回复 支持 反对

使用道具 举报

1万

回帖

148

积分

911

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-11-25
发表于 2007-1-8 21:01:17| 字数 64| - 中国–广西–桂林 电信 | 显示全部楼层
=
代订国内机票。只订实际飞行距离1500-1700公里内的间隔。
=
回复 支持 反对

使用道具 举报

126

回帖

0

积分

774

资产值

入门会员 Rank: 1

注册时间
2005-1-10
发表于 2007-1-8 22:24:42| 字数 25| - 中国–广东–湛江 电信 | 显示全部楼层
专杀有很多,这个好用点,可以在线随变种升级病毒库!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
SL300+NETGEAR WGR614v5&WG511v2+WIN7 Pro+FSCS9.0
回复 支持 反对

使用道具 举报

2270

回帖

0

积分

2103

资产值

入门会员 Rank: 1

注册时间
2003-5-26
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-1-10 14:01:51| 字数 6| - 中国–贵州–贵阳 电信 | 显示全部楼层
楼上这个不错
可怜的长春校园行
回复 支持 反对

使用道具 举报

450

回帖

14

积分

3087

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-2-3
发表于 2007-1-10 14:06:48| 字数 11| - 中国–上海–上海–浦东新区 电信 | 显示全部楼层
据说是哪个里面扣出来的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-10-20 14:09 , Processed in 0.173817 second(s), 79 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部