又一篇熊貓燒香病毒清除方法
更新時間:2007年03月25日 00:00:00 作者:
1. 斷開網(wǎng)絡(必要)
2. 結束病毒進程
%System%\drivers\spoclsv.exe
3. 刪除病毒文件:
c:\windows\system32\drivers\spoclsv.exe
注意:打開C盤要右鍵-開打,否則仁兄就要功虧一簣,就要重復2的步驟!
4. 修改注冊表設置,恢復“顯示所有文件和文件夾”選項功能:
[Copy to clipboard]CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Fold
er\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
本步驟針對病毒將顯示隱藏文件禁用的情況
5. 右鍵點擊分區(qū)盤符,點擊右鍵菜單中的“打開”進入分區(qū)根目錄,刪除根目錄下的文件:
X:\setup.exe
X:\autorun.inf
6. 刪除病毒創(chuàng)建的啟動項:
[Copy to clipboard]CODE:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"svcshare"="%System%\drivers\spoclsv.exe"
7. 使用專殺工具進行全盤掃描,清除恢復被感染的exe文件
推薦使用軟件:NimayaKiller
下載地址:http://download.rising.com.cn/zsgj/NimayaKiller.scr
2. 結束病毒進程
%System%\drivers\spoclsv.exe
3. 刪除病毒文件:
c:\windows\system32\drivers\spoclsv.exe
注意:打開C盤要右鍵-開打,否則仁兄就要功虧一簣,就要重復2的步驟!
4. 修改注冊表設置,恢復“顯示所有文件和文件夾”選項功能:
[Copy to clipboard]CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Fold
er\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
本步驟針對病毒將顯示隱藏文件禁用的情況
5. 右鍵點擊分區(qū)盤符,點擊右鍵菜單中的“打開”進入分區(qū)根目錄,刪除根目錄下的文件:
X:\setup.exe
X:\autorun.inf
6. 刪除病毒創(chuàng)建的啟動項:
[Copy to clipboard]CODE:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"svcshare"="%System%\drivers\spoclsv.exe"
7. 使用專殺工具進行全盤掃描,清除恢復被感染的exe文件
推薦使用軟件:NimayaKiller
下載地址:http://download.rising.com.cn/zsgj/NimayaKiller.scr
相關文章
歐洲頂級殺病毒軟件熊貓衛(wèi)士 2008 12.01 Final最終版提供下載
2008-02-02
SREng用法簡要圖文說明[如何獲得日志/刪啟動項目/服務/驅動/BHO等]
SREng用法簡要圖文說明[如何獲得日志/刪啟動項目/服務/驅動/BHO等]...2007-03-03
用批處理輕松清掉sxs.exe和autorun.inf的專殺工具
用批處理輕松清掉sxs.exe和autorun.inf的專殺工具...2007-01-01
19.exe,pagefile.pif專殺 pagefile.pif病毒 auto.inf
手工查殺新落雪病毒(19.exe,pagefile.pif,autorun.inf)2008-01-01

