電腦如何查殺熊貓燒香病毒
電腦如何查殺熊貓燒香病毒
熊貓燒香病毒采用"熊貓燒香"頭像作為圖標(biāo),誘使用戶運(yùn)行。那么電腦如何查殺熊貓燒香病毒呢?今天學(xué)習(xí)啦小編與大家分享下電腦查殺熊貓燒香病毒的具體操作步驟,有需要的朋友不妨了解下。
電腦查殺熊貓燒香病毒方法一
雖然用戶及時(shí)更新殺毒軟件病毒庫(kù),并下載各殺毒軟件公司提供的專殺工具,即可對(duì)“熊貓燒香”病毒進(jìn)行查殺,但是如果能做到防患于未然豈不更好。
【1】 立即檢查本機(jī)administrator組成員口令,一定要放棄簡(jiǎn)單口令甚至空口令,安全的口令是字母數(shù)字特殊字符的組合,自己記得住,別讓病毒猜到就行。
修改方法
右鍵單擊我的電腦,選擇管理,瀏覽到本地用戶和組,在右邊的窗格中,選擇具備管理員權(quán)限的用戶名,單擊右鍵,選擇設(shè)置密碼,輸入新密碼就行。
【2】 利用組策略,關(guān)閉所有驅(qū)動(dòng)器的自動(dòng)播放功能。
步驟1
單擊開(kāi)始,運(yùn)行,輸入gpedit.msc,打開(kāi)組策略編輯器,瀏覽到計(jì)算機(jī)配置,管理模板,系統(tǒng),在右邊的窗格中選擇關(guān)閉自動(dòng)播放,該配置缺省是未配置,在下拉框中選擇所有驅(qū)動(dòng)器,再選取已啟用,確定后關(guān)閉。最后,在開(kāi)始,運(yùn)行中輸入gpupdate,確定后,該策略就生效了。
【3】 修改文件夾選項(xiàng),以查看不明文件的真實(shí)屬性,避免無(wú)意雙擊騙子程序中毒。
步驟2
打開(kāi)資源管理器(按windows徽標(biāo)鍵+E),點(diǎn)工具菜單下文件夾選項(xiàng),再點(diǎn)查看,在高級(jí)設(shè)置中,選擇查看所有文件,取消隱藏受保護(hù)的操作系統(tǒng)文件,取消隱藏文件擴(kuò)展名。
【4】 時(shí)刻保持操作系統(tǒng)獲得最新的安全更新,不要隨意訪問(wèn)來(lái)源不明的網(wǎng)站,特別是微軟的MS06-014漏洞,應(yīng)立即打好該漏洞補(bǔ)丁。
同時(shí),QQ、UC的漏洞也可以被該病毒利用,因此,用戶應(yīng)該去他們的官方網(wǎng)站打好最新補(bǔ)丁。此外,由于該病毒會(huì)利用IE瀏覽器的漏洞進(jìn)行攻擊,因此用戶還應(yīng)該給IE打好所有的補(bǔ)丁。如果必要的話,用戶可以暫時(shí)換用Firefox、Opera等比較安全的瀏覽器。
【5】 啟用Windows防火墻保護(hù)本地計(jì)算機(jī)。同時(shí),局域網(wǎng)用戶盡量避免創(chuàng)建可寫的共享目錄,已經(jīng)創(chuàng)建共享目錄的應(yīng)立即停止共享。
此外,對(duì)于未感染的用戶,病毒專家建議,不要登錄不良網(wǎng)站,及時(shí)下載微軟公布的最新補(bǔ)丁,來(lái)避免病毒利用漏洞襲擊用戶的電腦,同時(shí)上網(wǎng)時(shí)應(yīng)采用“殺毒軟件+防火墻”的立體防御體系。
電腦查殺熊貓燒香病毒方法二
清除該病毒并不是特別復(fù)雜,一些變種依靠手工的方法就可以清除。
一、手工清除
第一步:點(diǎn)擊"開(kāi)始→運(yùn)行",輸入"ntsd -c q -pn spoclsv.exe"并確定,結(jié)束病毒的進(jìn)程。
第二步:在注冊(cè)表中尋找"HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL",將CheckedValue的值改成1。打開(kāi)"HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun",將svcshare的項(xiàng)目刪除。
第三步:刪除硬盤各個(gè)分區(qū)根目錄下的"setup.exe"和"autorun.inf"文件;刪除掉C:WindowsSystem32Drivers下的spoclsv.exe文件。
第四步:搜索硬盤上的網(wǎng)頁(yè)格式文件,找到其中類似""的文字,將其刪除。注意,被嵌入的代碼可能是其他的網(wǎng)址。
該病毒的一些變種會(huì)感染EXE可執(zhí)行文件,因此建議使用殺毒軟件或?qū)⒐ぞ咔宄摬《尽?/p>
二、如何防范"熊貓燒香"病毒
第一,安裝殺毒軟件升級(jí)到最新版本,并打開(kāi)實(shí)時(shí)監(jiān)控程序。
第二,該病毒會(huì)利用IE、QQ等的漏洞進(jìn)行傳播。瑞星卡卡3.2中的IE防漏墻功能可有效阻止該病毒利用這些漏洞進(jìn)行傳播。
第三,計(jì)算機(jī)應(yīng)設(shè)置復(fù)雜的密碼,以防止病毒通過(guò)局域網(wǎng)傳播。
第四,QQ、UC的漏洞已經(jīng)被該病毒利用,請(qǐng)用戶及時(shí)安全它們的最新補(bǔ)丁程序。
第五,關(guān)閉系統(tǒng)的"自動(dòng)運(yùn)行"功能,防止病毒通過(guò)U盤、移動(dòng)硬盤等侵入用戶的電腦。
小提示:使用專殺工具清除
針對(duì)該病毒,瑞星已經(jīng)推出了專殺工具。任何人均可登錄瑞星網(wǎng)站免費(fèi)下載使用。專殺工具采用瑞星獨(dú)創(chuàng)的未知病毒查殺技術(shù),可有效清除"熊貓燒香"病毒及其未知變種。
看過(guò)“電腦如何查殺熊貓燒香病毒”的人還看了:
6.如何殺電腦病毒