缝纫机在线论坛 中国缝制机械论坛 服装加工 缝纫机维修 缝纫机销售 缝纫机知识问答

首页 » 缝纫机论坛公告讨论区 » 论坛公告发布、事务讨论区 » “熊猫烧香”病毒的防治措施
战斗之鹰 - 2007-1-16 23:17:00

最近,一个叫“熊猫烧香”的病毒把电脑用户折腾得苦不堪言,在人们心目中,“熊猫”这个国宝似乎不再可爱,而成了人人喊打的过街老鼠。  
  “熊猫烧香”蠕虫不但可以对用户系统进行破坏,导致大量应用软件无法使用,而且还可删除扩展名为gho的所有文件,造成用户的系统备份文件丢失,从而无法进行系统恢复;同时该病毒还能终止大量反病毒软件进程,大大降低用户系统的安全性。  
    这几天“熊猫烧香”的变种更是表象异常活跃,近半数的网民深受其害。用户除了可以从http://tool.duba.net/zhuansha/253.shtml下载金山毒霸的“熊猫烧香”专杀来对付该病毒外,金山毒霸技术专家还总结的以下预防措施,帮你远离“熊猫烧香”病毒的骚扰。  
    1、立即检查本机administrator组成员口令,一定放弃简单口令甚至空口令,安全的口令是字母数字特殊字符的组合,自己记得住,别让病毒猜到就行。
    修改方法:右键单击我的电脑,选择管理,浏览到本地用户和组,在右边的窗中,选择具备管理员权限的用户名,单击右键,选择设置密码,输入新密码就行。  
    2.、利用组策略,关闭所有驱动器的自动播放功能。
    步骤:单击开始,运行,输入gpedit.msc,打开组策略编辑器,浏览到计算机配置,管理模板,系统,在右边的窗格中选择关闭自动播放,该配置缺省是未配置,在下拉框中选择所有驱动器,再选取已启用,确定后关闭。最后,在开始,运行中输入gpupdate,确定后,该策略就生效了。
    3、修改文件夹选项,以查看不明文件的真实属性,避免无意双击骗子程序中毒。
    步骤:打开资源管理器(按windows徽标键+E),点工具菜单下文件夹选项,再点查看,在高级设置中,选择查看所有文件,取消隐藏受保护的操作系统文件,取消隐藏文件扩展名。  
    4、时刻保持操作系统获得最新的安全更新,建议用毒霸的漏洞扫描功能。  
    5、启用windows防火墙保护本地计算机。


该图标就是病毒的图标,不要看他可爱,其实很可恨


[upload=jpg]UploadFile/2007-1/200711623154845754.jpg[/upload]



















对于已经感染“熊猫烧香”病毒的用户可用以下方式清除该病毒
    手动清除步骤
    1. 断开网络
    2. 结束病毒进程 %System%\FuckJacks.exe
    3. 删除病毒文件: %System%\FuckJacks.exe
    4. 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件: X:\autorun.inf X:\setup.exe
    5. 删除病毒创建的启动项:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"FuckJacks"="%System%\FuckJacks.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"svohost"="%System%\FuckJacks.exe"
    6. 修复或重新安装反病毒软件
    7. 使用反病毒软件或专杀工具进行全盘扫描,清除恢复被感染的exe文件 中毒文件的恢复(仅个人观点,只在自己的虚拟机上测试正常)
    首先在清除病毒文件的同时不要删除%SYSTEM%下面释放FuckJacks.exe的这个文件,(注册表里要清除干净)
    打开运行输入gpedit.msc打开组策略-本地计算机策略-windows设置-安全设置-软件限制策略-其它规则
    在其它规则上右键选择-新散列规则=打开新散列规则窗口
    在文件散列上点击浏览找到-%SYSTEM%下面释放FuckJacks.exe文件.......安全级别选择-不允许的 确定后重启(一定重启)
    重启后可以双击运行已经被熊猫感染的程序-运行程序后该FuckJacks.exe文件会在注册表里的Run键下建立启动项(不会有问题的)
    双击运行被感染的程序已经恢复原来样子了,全部回复后用SRENG2把FuckJacks.exe在注册表里的启动项删除即可!



对于已经感染“熊猫烧香”病毒的用户可用以下方式清除该病毒:



熊猫烧香病毒专杀工具:http://www.699sky.com/domain/zxgg/show.asp?id=193



    超级巡警强化熊猫烧香专杀 (Anti-Spyware toolkit) 2.7.0,熊猫烧香病毒专杀升级至1.6,超级巡警全面监测熊猫烧香.可查杀熊猫烧香病毒变种 http://www.p234.com/Soft/rjxz/200701/72.html



    瑞星熊猫烧香病毒专杀工具 http://www.p234.com/Soft/cygj/200612/66.html



    江民熊猫烧香病毒专杀工具 http://www.p234.com/Soft/rjxz/200612/68.html



    金山熊猫烧香病毒专杀工具 http://www.p234.com/Soft/cygj/200612/67.html




附件: 2260.jpg
缝机通 - 2007-1-18 17:35:00
熊猫烧香,别把我们烧着就行
1
查看完整版本: “熊猫烧香”病毒的防治措施