爱问知识人 爱问教育 医院库

怎么防范熊猫烧香病毒

首页

怎么防范熊猫烧香病毒

怎么防范熊猫烧香病毒

提交回答
好评回答
  • 2019-03-10 19:14:56
      您好:
    方法如下:
    相关介绍:
    此病毒主要就是通过 U盘。MP3之类的 移动设备传播,是利用IE7。0的漏洞,你双击盘符的一瞬间感染,他主要感染RAR压缩文件和 EXE 可执行文件,当被感染后你的文件图标回变的模糊变花,并且你的杀毒软件以及任务管理器都会被禁用,开机自动运行。
       什么是熊猫烧香病毒? “熊猫烧香”其实是一种蠕虫病毒的变种,而且是经过多次变种而来的。尼姆亚变种W(Worm。Nimaya。w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。
      同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。 病毒特征: 1、这个病毒关闭众多杀毒软件和安全工具 2、循环遍历磁盘目录,感染文件,对关键系统文件跳过 3、感染所有EXE、SCR、PIF、COM文件,并更改图标为烧香熊猫 4、感染所有。
      htm/。html/。asp/。php/。jsp/。aspx文件,添加木马恶意代码 5、自动删除*。gho文件 解决方法: 建议在安全模拟下查杀此病毒(开机按住F8安全模拟) 使用以下任意种杀毒工具 武汉男生(熊猫烧香)专杀工具(合集)[1月18日更新] 包含: 超级巡警之熊猫烧香病毒专杀 V1。
      6 金山熊猫烧香专杀工具 江民熊猫烧香专杀工具 瑞星熊猫烧香专用清除工具 安天熊猫专杀工具 赛门铁克熊猫专杀工具 或 这个网站有详细的清除方法: 再送你个U盘病毒免疫器1。0,使用此工具后你的U盘或MP3、MP4等以后就不会再中U盘病毒了。
       下载网站: 以上软件都是我的爱问共享,保证无毒,请放心下载。 推荐以下防御木马的软件给您: Ewido V4。0汉化绿色特别版(杀木马最好的工具) 木马杀客2007 简体中文绿色特别版 木马克星5。5完美去广告绿色特别版 以上软件都是绿色软件的,解压后可以免费使用。
      是我自己的爱问共享保证没有病毒,可以放心使用。 有什么问题可以用爱问发信息给我,我帮你解决。 。

    麦***

    2019-03-10 19:14:56

其他答案

    2019-03-10 19:40:55
  •   最近,一个叫“熊猫烧香”的病毒把电脑用户折腾得苦不堪言,在人们心目中,“熊猫”这个国宝似乎不再可爱,而成了人人喊打的过街老鼠。 
    “熊猫烧香”蠕虫不但可以对用户系统进行破坏,导致大量应用软件无法使用,而且还可删除扩展名为gho的所有文件,造成用户的系统备份文件丢失,从而无法进行系统恢复;同时该病毒还能终止大量反病毒软件进程,大大降低用户系统的安全性。
       这几天“熊猫烧香”的变种更是表象异常活跃,近半数的网民深受其害。用户除了可以从 【专家总结】 1、立即检查本机administrator组成员口令,一定放弃简单口令甚至空口令,安全的口令是字母数字特殊字符的组合,自己记得住,别让病毒猜到就行。
       修改方法:右键单击我的电脑,选择管理,浏览到本地用户和组,在右边的窗中,选择具备管理员权限的用户名,单击右键,选择设置密码,输入新密码就行。 2、利用组策略,关闭所有驱动器的自动播放功能。 步骤:单击开始,运行,输入 c,打开组策略编辑器,浏览到计算机配置,管理模板,系统,在右边的窗格中选择关闭自动播放,该配置缺省是未配置,在下拉框中选择所有驱动器,再选取已启用,确定后关闭。
      最后,在开始,运行中输入gpupdate,确定后,该策略就生效了。 3、修改文件夹选项,以查看不明文件的真实属性,避免无意双击骗子程序中毒。 步骤:打开资源管理器(按windows徽标键+E),点工具菜单下文件夹选项,再点查看,在高级设置中,选择查看所有文件,取消隐藏受保护的操作系统文件,取消隐藏文件扩展名。
       4、时刻保持操作系统获得最新的安全更新,建议用毒霸的漏洞扫描功能。 5、启用windows防火墙保护本地计算机。 对于未感染的用户,专家建议,不要登陆不良网站,及时下载微软公布的最新补丁,来避免病毒利用漏洞袭击用户的电脑,同时上网时应采用“杀毒软件+防火墙”的立体防御体系。
       ================================== 近一段时间,一个名为“熊猫烧香”(Worm。Nimaya)的病毒在互联网上疯狂肆虐。   该病毒采用“熊猫烧香”头像作为图标,诱使用户运行。该变种会感染用户计算机上的EXE可执行文件,被病毒感染的文件图标均变为“熊猫烧香”。
      同时,受感染的计算机还会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户浏览这些网站时也被病毒感染。目前多家著名网站已经遭到此类攻击,而相继被植入病毒。
       清除该病毒并不是特别复杂,一些变种依靠手工的方法就可以清除。 一、手工清除   第一步:点击“开始→运行”,输入“ntsd -c q -pn spoclsv。exe”并确定,结束病毒的进程。   第二步:在注册表中寻找“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL”,将CheckedValue的值改成1。
      打开“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run”,将svcshare的项目删除。   第三步:删除硬盘各个分区根目录下的“setup。exe”和“ f”文件;删除掉C:\Windows\System32\Drivers下的spoclsv。
      exe文件。   第四步:搜索硬盘上的网页格式文件,找到其中类似“ ”的文字,将其删除。注意,被嵌入的代码可能是其他的网址。   该病毒的一些变种会感染EXE可执行文件,因此建议使用杀毒软件或专杀工具清除该病毒。 二、如何防范“熊猫烧香”病毒   第一,安装杀毒软件升级到最新版本,并打开实时监控程序。
         第二,该病毒会利用IE、QQ等的漏洞进行传播。瑞星卡卡3。2中的IE防漏墙功能可有效阻止该病毒利用这些漏洞进行传播。   第三,计算机应设置复杂的密码,以防止病毒通过局域网传播。   第四,QQ、UC的漏洞已经被该病毒利用,请用户及时安全它们的最新补丁程序。
         第五,关闭系统的“自动运行”功能,防止病毒通过U盘、移动硬盘等侵入用户的电脑。 小提示:使用专杀工具清除   针对该病毒,瑞星已经推出了专杀工具。任何人均可登录瑞星网站 。

    e***

    2019-03-10 19:40:55

  • 2019-03-10 19:10:13
  • 立即检查本机administrator组成员口令,一定放弃简单口令甚至空口令,安全的口令是字母数字字符的组合,自己记得住,别让病毒猜到就行。        
     利用组策略,关闭所有驱动器的自动播放功能。              
     修改文件夹选项,以查看不明文件的真实属性,避免无意双击骗子程序中毒。
                      
     时刻保持操作系统获得最新的安全更新,
     启用windows防火墙保护本地计算机
     及时更新杀毒软件
    

    瞳***

    2019-03-10 19:10:13

类似问题

换一换

相关推荐

正在加载...
最新问答 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):