熊猫烧香杀不完!!帮忙解答!!
发布网友
发布时间:2022-05-13 21:06
我来回答
共5个回答
热心网友
时间:2023-10-28 12:54
专杀工具是不能杀灭熊猫的!
网上所说的瑞星,江民,金山没有一个能彻底清除熊猫的。
熊猫烧香专用清除工具现在还不能拿熊猫怎么样,可见熊猫相当厉害,可是你的电脑如果装有卡巴斯基,及时升级病毒库,配有专业防火墙是不会感染熊猫的!不信你可以找个卡巴的老用户问一下。
说到这你可能要问,那怎么清除?
答案是用手工清除!
1.在任务管理器的进程列表中关闭 SPCOLSV.EXE 病毒进程。这个 SPCOLSV.EXE 明显是在模仿系统进程 SPOOLSV.EXE。
2.删除位于 %SystemRoot%system32Drivers 文件夹中的 SPCOLSV.EXE 文件。%SystemRoot%system32Drivers 文件夹中不应该存在 .EXE 文件,所以很好找。
3.按照 KB555640 提供的方法,恢复资源管理器不能显示隐含文件的问题:
http://support.microsoft.com/kb/555640/zh-cn
这篇 KB 还是 youyang 写的,向 youyang 同学致敬。
4.每个硬盘分区的根目录都有两个隐含的文件 AUTORUN.INF 和 SETUP.EXE,将这些垃圾全部删除。
5.在注册表 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion
Run 中把病毒的启动项 svcshare 删除。如果存在多个用户帐户,每个用户帐户的 HKEY_CURRENT_USER 都要清理。
6.恢复杀毒软件随系统启动的加载项,以瑞星为例,在注册表 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 中加上一个 RavTask,设置命令为 "C:RiSingRavRavTask.exe" -system 即可,其中 C:RisingRAV 是瑞星的默认安装位置。
7.在另一台“安全中心”服务正常的电脑上打开注册表,将 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswscsvc 的全部内容导出为 .REG 文件,复制到故障电脑上导入注册表,然后重新启动 Windows,恢复被病毒删除的“安全中心”服务。
到这个地步,病毒的主要文件基本上就被清理干净了。但是还剩下那些已经变成了熊猫嘴脸的 .EXE 文件,一开始不知道如何恢复。试过瑞星、江民和金山提供的熊猫烧香病毒专杀工具,但它们都只能清理上面提到的 AUTORUN.INF 和 SETUP.EXE,对于已经被寄生的 .EXE 文件无法自动恢复。后来在反间谍软件《超级巡警》里找到了一个熊猫烧香病毒专杀工具 1.6,名为 KillPanda.BAT,这个工具总算没有让人失望,经过扫描后,被寄生的 .EXE、.HTM 等类型的文件都恢复了默认图标,而且文件大小也恢复正常了,可以正常运行,总算避免了需要全部重新安装的厄运。不过所有被寄生过的文件,文件的生成时间、修改时间和访问时间就都保不住了,最后还是留下了一点“后遗症”。
热心网友
时间:2023-10-28 12:54
http://sha.baidu.com/sitenews/rank.jsp?id=171
在这里有许多专杀
你也要下载其他的 例如落雪 维金的
我才中完 所以都很熟悉
你杀完再开杀毒软件 因为杀毒软件会被它攻击 失效
江民的最好用 此外超级兔子也要下载个 把熊猫烧香彻底删除 (最新版的)
还要下载瑞星咔咔助手 修复IE 因为之前已经下载了很多病毒 感染了IE
听我说就没错了 你看上面那些白痴的 看得你头晕脑涨
我刚才帮小区里的人杀完毒
************************
至于还原精灵 是因为病毒会删除还原文件 所以无法还原 此外他还能躲过重装 只能格盘当然现在有专杀就不用了
有些人可能杀不完 就是其他种类的病毒没杀 所以要下载一些其他的专杀(上面说过) 然后杀毒软件全盘扫
********************************
你进注册表run 删除load rundl32等相关的项目 就可以正常开机
热心网友
时间:2023-10-28 12:55
首先建议你装个系统。装完之后在装杀毒软件 记住不要双击D:或其他盘 因为其他盘有隐藏病毒 把杀毒软件升级杀毒 记住下瑞星专杀工具 那个好用 我试过。下面再右键点击D盘 然后选打开 不要双机 把带EXE的文件全删了 OK
热心网友
时间:2023-10-28 12:55
用瑞星、江民或超级巡警网站上提供的专杀工具到安全模式下去查杀。
热心网友
时间:2023-10-28 12:56
瑞星有专门杀这个病毒的软件,免费的,不用安装,下来就可以直接用,搜一下