熊猫烧香是什么病毒?用什么可以杀?

作者&投稿:习堵 (若有异议请与网页底部的电邮联系)
熊猫烧香病毒怎么杀???~

其实不必这么麻烦,我今天也中了熊猫烧香,下载专杀,进行杀毒,用360安全卫士弄一下,然后删除,建议使用NOD32防毒系统.想了解更多关于熊猫烧香的资料吗?请看下面: 1月12号,瑞星全球反病毒监测网向企业局域网发布警告,目前“尼姆亚(也称熊猫烧香)”病毒的攻击重点正在转向企业局域网和网站,广大企业和网站应提高警惕紧密防范。瑞星反病毒专家介绍说,该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户浏览这些网站时也被病毒感染。

据悉,目前多家著名网站已经遭到此类攻击,而相继被植入病毒。由于这些网站的浏览量非常大,致使此次“熊猫烧香”病毒的感染范围非常广,中毒企业和政府机构已经超过千家,其中不乏金融、税务、能源等关系到国计民生的重要单位。

瑞星反病毒专家介绍说,“熊猫烧香”其实是“尼姆亚”病毒的新变种,最早出现在2006年的11月,到目前为止已经有数十个不同变种,在此期间瑞星已经发布针对该病毒的专杀工具,今天该工具已经升级,用户可以去瑞星网站(http://it.rising.com.cn/Channels/Service/index.shtml)免费下载使用。

除了通过网站带毒感染用户之外,此病毒还会在局域网中传播,在极短时间之内就可以感染几千台计算机,严重时可以导致网络瘫痪。中毒电脑上会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。中毒电脑会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。

那么,用户应该如何防范“熊猫烧香”病毒的攻击?专家建议:

第一,安装杀毒软件和瑞星卡卡3.1,并在上网时打开网页实时监控。由于现在海底光缆中断,很多国外杀毒软件难以升级,瑞星杀毒软件免费为用户提供一个月服务,可以登陆:http://www.rising.com.cn 免费下载并使用。用户还可以通过瑞星在线专家门诊:http://help.rising.com.cn取得帮助。

第二,网站管理员应该更改机器密码,以防止病毒通过局域网传播。

第三,QQ、UC的漏洞已经被该病毒利用,用户应该去他们的官方网站打好最新补丁。

第四,该病毒会利用IE浏览器的漏洞进行攻击,因此用户应该给IE打好所有的补丁。如果必要的话,用户可以暂时换用Firefox、Opera等比较安全的浏览器。

熊猫烧香病毒样本

http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1238770

请小心使用
病毒名:

中文:熊猫烧香病毒(又称武汉男生)

英文:Worm.WhBoy

目前发现的变种数已超过50个

典型表现:

感染病毒后发现较多的.EXE文件图标变成点着香的熊猫,这也是该病毒命名的由来。现在发现的部分变种已经不再使用这个广为人知的图标了。部分变种可以直接通过互联网更新版本,部分变种可以感染htm、html、asp、php、jsp、aspx等网页格式文件。一段web服务器被感染,将意味着所有浏览这些网页的计算机可能会自动下载并感染上熊猫烧香病毒。

该系列变种会释放以下几个典型文件

分区根目录下:setup.exe、autorun.inf、%System%\Fuckjacks.exe、%System%\Drivers\

spoclsv.exe

局域网环境下:GameSetup.exe

病毒行为:

1、删除常用杀毒软件在注册表中的启动项或服务,终止杀毒软件的进程,几乎涉及目前所有杀毒软件

2、终止部分安全辅助工具的进程,如IceSword,任务管理器taskmon。

3、终止维金的相关进程Logo1_.exe、Logo_1.exe、Rundl123.exe。

4、弱口令破解局域网其他电脑的Administror帐号,并用GameSetup.exe进行复制传播。

5、修改注册表键值,导致不能查看隐藏文件和系统文件。

6、除C盘如下目录外,病毒会尝试破坏其它分区下的部分.exe、.com、.gho、.pif、.scr文件,病毒不会去感染以下目录中的文件(给我们解决此病毒留下机会了,请看下文中的有关描述)。

WINDOW,Winnt,System Volume Information,Recycled, Windows NT,Windows Update,Windows MediaP,Outlook Express,Internet Explorer,NetMeeting,Common Files,ComPlus Applications,Messenger, InstallShield Installation Information,MSN,Microsoft Frontpage, MovieMaker,MSN GaminZone

7、病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。

解决办法:



1、首选专杀工具

专杀工具是效能最好的方案,能处理已知变种,缺点是有新变种后,专杀也需要更新。推荐去www.xiongmaoshaoxiang.com下载专杀。

2、在线杀毒

因为熊猫烧香病毒的特殊性,杀毒软件本身可能会被感染,病毒还会尝试结束杀毒软件进程和服务,但病毒不感染IE浏览器,用浏览器加载在线杀毒控件来清除病毒可以收到奇效。已经中招的,可以去shadu.duba.net试试。

3、重启系统到带网络连接的安全模式,升级杀毒软件后杀毒。可单击开始,运行,输入msconfig,打开系统配置实用程序,点击BOOT.INI标签,作如图修改,重启即可进入带网络连接的安全模式。

4、手工清除

因为熊猫烧香病毒是感染型的病毒,手工清除相当麻烦,网友公布的手工清除方案只能手工结束病毒进程,一段运行了感染过熊猫烧香病毒的程序,还会再中招。以下简单介绍手工结束病毒进程,修复注册表项的步骤:

a.断开网络,禁用网卡或拔掉网线就行;

b.结束病毒进程,因为任务管理器、IcdSword已无法运行,已感染病毒的机器上很难实现。建议去http://www.microsoft.com/technet/sysinternals/ProcessesAndThreads/

ProcessExplorer.mspx下载一个Process Explorer备用,郁闷的是光缆没修好,官网下载速度巨慢。可以百度一下,到新浪、华军、天空去下载。如果在进程中发现FuckJacks.exe、setup.exe、spoclsv.exe(注意和正常的打印服务就差一个字母,打印服务文件名为spoolsv.exe),就用这个工具结束掉。

c.在本地计算机上搜索并删除以下病毒执行文件:

分区根目录下:setup.exe、autorun.inf(这个本身不是病毒,但它的存在是为了双击磁盘自动调用病毒程序,建议删了吧)

%System%\Fuckjacks.exe;%System% \Drivers\spoclsv.exe

局域网环境下:GameSetup.exe

d. 开始-->运行—>输入regedit,确定后,打开注册表编辑器,删除病毒创建的启动项:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "FuckJacks"="%System%\FuckJacks.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "svohost"="%System%\FuckJacks.exe"

浏览到

[HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\ Folder\Hidden\SHOWALL]

,单击右键,点新建——Dword值——命名为CheckedValue(如果已经有,可以删除后重建),修改它的键值为1,为十六进制,按确定后,退出注册表编辑器。以恢复文件夹选项中的“显示所有隐藏文件”和“显示系统文件”

e.修复或重新安装反病毒软件,以恢复被病毒删除的注册键值,恢复杀毒软件的功能。

f.最后,还是要更新反病毒软件全盘扫描,把感染的EXE程序、网页格式的文件修复。特别提醒网页编辑,一定要保护好自己编辑的Web文档,保护好自己的Web服务器,如果发现网站上传文件带毒,应该及时删除,重新上传。

有关该病毒的预防,请参考www.xiongmaoshaoxiang.com上介绍的方法,或者看这里http://www.duba.net/zt/panda/ 。特别提示一下,今天更新的金山毒霸已经集成了针对熊猫烧香病毒的免疫功能,对预防熊猫烧香病毒会起到遏制作用。
参考资料:http://pfw.sky.net.cn/article/3784.html
熊猫烧香专杀:
http://so.xunlei.com/search?search=%E7%86%8A%E7%8C%AB%E7%83%A7%E9%A6%99&id=3
http://wap.chinaz.com/x/AST/ast_setup.exe
中文名:熊猫烧香病毒(又称武汉男生),英文名(Worm.WhBoy),目前发现的变种数已超过50个。

病毒典型恶劣表现:

1.感染病毒后发现较多的EXE文件图标变成点着香的熊猫,这也是该病毒命名的由来,现在发现的部分变种已经不再使用这个广为人知的图标了。

2.部分变种可以直接通过互联网更新版本,部分变种感染除.exe文件外,还可以感染htm,html,asp,php,jsp,aspx等网页格式文件。

3.一旦web服务器被感染,将意味着所有浏览这些网页的计算机可能会自动下载并感染上熊猫烧香病毒。

4.该系列变种会释放以下几个典型文件

分区根目录下: code:setup.exe、autorun.inf、%System%Fuckjacks.exe;%System%Driversspoclsv.exe


局域网环境下:GameSetup.exe

病毒行为:

1.删除常用杀毒软件在注册表中的启动项或服务,终止杀毒软件的进程,几乎涉及目前所有杀毒软件

2.终止部分安全辅助工具的进程,如IceSword,任务管理器taskmon。

3.终止维金的相关进程Logo1_.exe、Logo_1.exe、Rundl123.exe。

4.弱口令破解局域网其他电脑的Administror帐号,并用GameSetup.exe进行复制传播。

5.修改注册表键值,导致不能查看隐藏文件和系统文件。

6.除C盘如下目录外,病毒会尝试破坏其它分区下的部分.exe、.com、.gho、.pif、.scr文件,病毒不会去感染以下目录中的文件(给我们解决此病毒留下机会了,请看下文中的有关描述)。

code:
WINDOW,Winnt,System Volume Information,Recycled,Windows NT,
Windows Update,Windows MediaPlayer,Outlook Express,Internet Explorer,
NetMeeting,Common Files,ComPlus Applications,Messenger,InstallShield
Installation Information,MSN,Microsoft Frontpage,MovieMaker,MSN GaminZone。

7.病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。

熊猫烧香其实是一种蠕虫病毒的变种,而且是经过多次变种而来的。尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。
熊猫烧香是近期流传的一个相当厉害的病毒,属于威金的一个最新变种蠕虫病毒。很多朋友中了以后用杀毒软件根本杀不死,只能忍痛割爱删除硬盘里所有的程序文件。这个病毒严格的说是去年12月份开始流行的,按说杀毒软件应该已经升级解决了,但由于熊猫烧香的生命力惊人,经过这样长的一段时间仍然没有死绝。
查杀办法:惊险查杀过程

1.熊猫烧香病毒:图片就是个熊猫在烧香感觉蛮可爱的!当时并没有很在意!第二天再次打开电脑的时候!几乎电脑所有的EXE文件都成了熊猫烧香图片!这时才有所感觉!

部分EXE文件已经无法正常使用!新加一个AUTORUN.INF的文件!

当初不明白这个文件的作用!在网上查了一些资料表明。才知道。只要用户打开盘符。就会运行这个病毒!用杀毒软件杀毒!没有效果!看来现在的杀毒软件越来越不行了~..

2.想用组合键打开任务管理器!无法打开~失败....想看看注册表有没什么情况。依然失败!奇怪的是:电脑运行正常。也都不卡!难道不是病毒.是系统出了问题?从网上下了第三方工具查看进程!果然看到两个可疑进程!FuckJacks.exe貌似是最可疑的不敢贸然终止!赶快问问白度大叔!

3.大叔告诉我。是熊猫病毒的进程!一切正如我意!懒的装系统了!

4.先结束FuckJacks.exe进程!开始-运行-CMD 输入:ntsd -c q -p 病毒的PID~终于KILL掉了!一切恢复正常了!兴奋ING...赶快打开注册表

突然注册表又关了.看看进程FuckJacks.exe。又出现了~~那应该它还有个守护进程!找找找。无发现....奇怪了。难道他的守护进程插入到系统

进程了?不会吧.....头疼一阵...。

5.算了,去向朋友找个专杀工具。有一个朋友说他写过熊猫的专杀工具!晕~~原来牛人在我身边。我都没发现~赶快想他请教~~才大概的了解了熊猫烧香~ 叫他给了我一个无壳的熊猫自己分析下~(自己动手.丰衣足食嘛~~)

6.用UI32打开熊猫.看到了条用的部分资源!文件执行后。释放到\system32\FuckJacks.exe下。

7.继续象下可以看到熊猫的一些传播过程相当的经典..有扫描同一网段的电脑~自我复制.等等相当强大公能~同时感染所有盘符的EXE文件~却不对一些重要的系统文件和常用文件进行感染!可见并不想早成太大破坏~修改注册表.禁止打开注册表.甚至禁用了部分服务~~

8下面就是重要的时刻了!从后面的代码可以看出!病毒的作者是个非常出色的程序员!有非常好的编程习惯!对病毒的异常运行~进行了很好的定义~都很大段都是作者对病毒运行条件的判断定义~值得注意的一点:在感染EXE文件的同时!感染ASP。HTML文件。会在最后加一段类似挂马的基本代码.~~做到通过第三方尽快传播的办法~(如果被感染者是网站管理人员。后果可想而知了)

病毒程序的运行

在给大家说下病毒的部分运行实现!简单的修改注册表:

有这样一句:WSHELL.REGWIRTE MYREGKEY, MYREGVALUE, MY REGTYPE

第一个是参数的键名:完整路径..

第二个是:键值。。

第三个是:键的类型,

Set wshell=wscript.createobject("wscript.shell")

wshell.regWrite"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows NT\CurrentVersion\Winlogin\shell","eseplorer.exe","REG_SZ"

通用的解决方法

1、就是要关闭自己的默认共享。

首先运行regedit,找到如下组建[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把

RestrictAnonymous = DWORD的键值改为:00000001。

restrictanonymous REG_DWORD

0x0 缺省

0x1 匿名用户无法列举本机用户列表

0x2 匿名用户无法连接本机IPC

说明:不建议使用2,否则可能会造成你的一些服务无法启动,如SQL Server

2、禁止默认共享

1)察看本地共享资源

运行-cmd-输入net share

2)删除共享(每次输入一个)

net share ipc$ /delete

net share admin$ /delete

net share c$ /delete

net share d$ /delete(如果有e,f,……可以继续删除)

3)修改注册表删除共享

运行-regedit

找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]

把AutoShareServer(DWORD)的键值改为0000000。

如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。

我门再看看这个病毒功能是多么的强大: 瞬间复制整个硬盘、有监视QQ记录的功能、网吧的电脑依然有效!显然有了精灵的转存功能。值得注意的功能:删除GHOST的功能,控制电脑进行集体的DDOS,更出现了KILL掉KV、瑞星和金山的功能!

再看看病毒的特型:网页传播!电脑的弱口令。默认共享传播!在内网的传播速度非常的快!对企业的居于网有很大的杀伤力!病毒瞬间复制整个硬盘。占用内存极小~

熊猫这款病毒虽然不是很新鲜。但是病毒的作者真的很让人佩服~完全的网络高手!超强的优秀程序员!

许多杀毒软件都有熊猫专杀工具。可以杀最新的变种!

是个最近非常猖獗的病毒,又叫“武汉男孩(whboy)”,网上有N多介绍。
被病毒感染的计算机,其大多数可执行文件都被加壳,并显示为熊猫合什烧三柱香的图标。病毒会终止大部分的杀毒软件进程,同时也会终止REGEDIT、MSCONFIG、任务管理器、命令行运行等程序,使得一般计算机用户无法制止病毒进程和删除病毒程序。病毒还会删除*.GHO文件,使GHOST还原无法进行。
可以在网上下载熊猫烧香病毒专杀程序(很多,在百度中搜索即可)查杀。
如果杀毒失败,还可以将任务管理器程序改名后运行。
任务管理器位于C:\WINDOWS\system32\taskmgr.exe,将其复制到根目录下,并改名为T.EXE并运行,然后结束病毒进程spoclsv.exe。进入C:\WINDOWS\system32\drivers,删除spoclsv.exe,再进入磁盘所有分区(千万不要双击打开,只能用右键打开),删除autorun.inf和setup.exe。
进入C:\WINDOWS,复制注册表编辑器regedit.exe并改名为r.exe,双击运行r.exe,查找所有spoclsv.exe项并删除。至此,熊猫烧香就被杀灭了。
然后再运行专杀程序,恢复被病毒感染的文件。OK,恭喜熊猫彻底拜拜了!

熊猫烧香是一种蠕虫病毒,据江民公司测定,现在互联网上的熊猫烧香病毒已经有600多种变种的了。现在国产的杀毒软件只要将病毒库升级到最新的即可查杀,另外,国外的卡巴和诺顿也可以的吧,其他品牌的就不是很清楚的了。
还有,国产的三大杀毒软件厂商在他们的官网发布了熊猫烧香的专杀工具。


关于RISk.Exploit.Ani病毒
Risk是危险代码的意思,所指这个病毒的类型;Exploit意思是通过系统漏洞进行入侵的后门、木马、蠕虫;Ani“光标漏洞”蠕虫自我传播能力很强。与“熊 猫烧香”和威金蠕虫类似,该蠕虫会感染正常的可执行文件和本地网页文件,下载大量木马程序。除此之外,该蠕虫还能够利用自带的SMTP引擎通过电子邮件传 播继熊猫...

GameSetup这个病已经控制我的电脑!!!
应该是中了猫烧香病毒!你可以下载下载个超级巡警强化熊猫烧香专杀,可查杀熊猫烧香病毒变种 http:\/\/www.p234.com\/Soft\/rjxz\/200701\/72.html 不过建议你还是去网上多下载些江民、瑞星的猫烧香专杀一起去安全模式下查杀,这些杀软公司的专杀是会经常更新的!

中了熊猫烧香病毒重做系统的话,用不用把非系统盘也格了啊!!!
全隔,因为 nimaya (熊猫烧香)中毒后感染所有EXE文件,再次打开的时候会生成另一种文件 如EXE.EXE 文件, 还是全格了的好,顺便骂一句做病毒的人:"你他妈的是不是吃饱了没事干啊? 做什么病毒啊,不怕被全中国的网民唾骂死你啊,一人吐口痰都淹死你了."...

我用了一个别人的U盘,接着我的电脑上的杀毒软件怎么都打不开,请问怎么...
如果是这两个病毒其中一个的话,那你就赶快去下载多些专杀一起去安全模式下查杀!如果是威金病毒的话你可以先下载这些专杀来查杀!(安全模式)http:\/\/hi.baidu.com\/tanyanqiang\/blog\/item\/bdea39fad64733899f514613.html 参考下我空间的维金病毒专杀工具及最新变种查杀办法!如果是猫烧香病毒的话你可以...

Risk 是什么意思啊啊?
同学你好,很高兴为您解答!Risk的翻译是风险,您所说的这个词语,是属于CMA核心词汇的一个,掌握好CMA词汇可以让您在CMA的学习中如鱼得水,这个词的意义如下:投资实际回报与预期的不同的机会。这包括损失部分或全部原来投资的可能性。一般以一种投资的历史回报或平均回报作为衡量的标准。希望高顿网校的...

病毒问题,急
熊猫烧香病毒 去找个专杀的工具关于变种"熊猫烧香"病毒最新解决办法(包括XP,2000系统下的。还有一定程度预防此病毒的方法) 我是广西南宁的,要是哪家单位被病毒弄得鸡犬不宁的话,可以联系我,我帮你们处理。我的联系电话是07718025017。以上代码可以任意传播,但要是乱改代码。出事了可不关我的事啊。另外传播的时候,...

hosts文件为什么总是被更改
最新的正版瑞星应该是可以查杀熊猫烧香病毒的!!如果是新变种的熊猫烧香病毒的话,那就难说了,同时我还要提醒你,现在的新变种的威金病毒也是会使EXE文件图标变颜色成为熊猫烧三支香.强烈建议你去江官方网站了解下,并且下载好江民等主流杀软的专杀工具来查杀!(安全模式)提示:对付猫烧香病毒比较有效果的专杀...

熊猫烧香作者李俊会不会被国家征用?
内部消息 目前他还需要在里边呆着 至于会不会被国家征用,那得看国家什么时候需要,国家需要的话就是死刑犯也有可能网开一面的 毕竟他属于知识性犯罪,不向那些杀人狂人人得而诛之,反正我很希望哪一天能有和他一样的水平,那我就满足了

如何评价高校927事件?
前有熊猫烧香事件,现有927流氓软件。为什么层出不穷,说白了是监管除了问题,一个是国家在法律法规方面进行规范,对于违法行为进行严惩。二个是企业,比如腾讯、比如手机制造商应该设置屏蔽的功能,从源头进行控制。 发生这样的事情,计算机系的学生去哪了? 让我想起了曾经的熊猫烧香,更让我想起我的室友,一个反病毒专家...

熊猫到底有多厉害
在深入分析了“熊猫烧香”病毒代码后,反病毒专家发现病毒会感染网页文件,会在网页中加入一段代码,把网页转向这个网址(***\/worm)。经记者追踪,该网站注册信息显示注册人来自武汉,这更让人相信熊猫烧香”病毒始作俑者就是“武汉男孩”的说法。 “熊猫烧香”病毒究竟想干什么? 在12月至1月19日的...

维扬区15584555981: 熊猫烧香是什么病毒?用什么可以杀? -
怀湛清开: 熊猫烧香其实是一种蠕虫病毒的变种,而且是经过多次变种而来的.尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒.用户电脑中毒后可能会出现蓝屏、频繁重启以及系统...

维扬区15584555981: 熊猫烧香什么病毒 -
怀湛清开: 【病毒名称】熊猫烧香 ,worm.whBoy.(金山称),worm.nimaya.(瑞星称) 【病毒别名】 尼姆亚,武汉男生 【 警惕程度】威胁级别:★★★★ 【病毒类型】蠕虫病毒,是终止大量的反病毒软件和防火墙软件进程. 【影响系统 】Win 9x/ME,Win 2000...

维扬区15584555981: 请赐教熊猫烧香病毒是什么样的病毒用什么杀毒软件处置 -
怀湛清开: 病毒名称:Worm.WhBoy.h 病毒中文名:熊猫烧香(武汉男生) 病毒类型:蠕虫 危险级别:★★★★★ 影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 专杀工具:金山专杀工具 安天专杀工具 江民专杀工具 安博士专杀工具 赛门铁克专杀工具 病毒描...

维扬区15584555981: 熊猫烧香是一个怎样的病毒
怀湛清开: 熊猫烧香是蠕虫病毒,能够终止大量的反病毒软件和防火墙软件进程.它是尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒.中毒后可能会出现蓝屏、频繁重启以及系统硬...

维扬区15584555981: 有个病毒叫:熊猫插三只香吗?要用怎样的东西杀? -
怀湛清开: 最近网络上比较流行的病毒之一:熊猫烧香. 给我们的日常电脑操作带来了很多不便.现给大家提供它的一般查杀方法: 1. 断开网络 2. 结束病毒进程 %System%\**Jacks.exe 3. 删除病毒文件: %System%\**Jacks.exe 4. 右键点击分区盘符,点击右...

维扬区15584555981: 熊猫烧香是什么病毒,中了这种病毒的电脑会怎么样的呢/??? -
怀湛清开: 熊猫烧香是什么病毒,中了这种病毒的电脑会怎么样的呢/??? 熊猫烧香是蠕虫病毒,能够终止大量的反病毒软件和防火墙软件进程.它是尼姆亚变种W(Worm.Nimaya.w) ,由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为...

维扬区15584555981: 熊猫烧香到底是什么病毒? -
怀湛清开: 这个图案http://img2.pconline.com.cn/pconline/0701/13/942893_2.jpg 熊猫烧香”其实是一种蠕虫病毒的变种,而且是经过多次变种而来的.尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“...

维扬区15584555981: 中了熊猫烧香最好的杀毒是什么? -
怀湛清开: 卡巴斯基7.0 卡巴斯基是世界上最优秀的杀毒软件,杀毒性能远远超过同类产品. 奇虎360安全卫士能查杀一些比较流行的木马病毒.对于有着良好上网习惯的用户是可以抛弃杀毒软件的. 瑞星杀毒软件2008正式版,对付那些能手动清楚的小菜鸟毒...

维扬区15584555981: 熊猫烧香是什么病毒啊? -
怀湛清开: 其实是一种蠕虫病毒的变种,而且是经过多次变种而来的.尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒.用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数...

维扬区15584555981: 熊猫烧香病毒怎么杀?
怀湛清开: 用瑞星杀毒软件 两种熊猫烧香病毒变种的描述,请注意查看病毒症状,根据实际情况选用不同的查杀方法.2.对于被熊猫烧香病毒感染的.exe可执行文件,推荐先备份,再修复!3.找回被熊猫烧香病毒删除的ghost(.gho)文件,请使用...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网