上饶创锋电脑 - 2007-1-15 22:20:00
此方法适用于2000/XP系统中清除。
在运行菜单中键入CMD,进入DOS方式,然后键入盘符:(例如D盘则输入D:),回车,键入attrib -s -h -r *.exe,回车,然后键入attrib -s -h -r autorun.inf,回车,然后键入DEL *.EXE,回车,然后键入DEL autorun.inf,回车,依次在每个盘符中重复前面的操作,不要忘了在C盘上也做一次,然后你键入EXIT退出DOS方式,启动杀毒软件全盘再杀一次毒,就可以完全清除“熊猫烧香”病毒。
鸟儿天上飞 - 2007-1-15 22:26:00
我晕了 谁要是按照你说的做了 找到你都能杀了你...
天天泡泡 - 2007-1-15 22:36:00
你究竟是想杀掉什么?
影子110 - 2007-1-15 22:42:00
这是谁的马甲~~
这么想搞破坏~
上饶创锋电脑 - 2007-1-15 22:44:00
这个方法不是为了找,其实你们只要在DOS方式下,使用最原始的DIR命令,就可以看到有没有这个病毒了,很简单,你在CMD进入后,键入DIR/AH,回车,如果显示有SETUP.EXE和autorun.inf,就是说明你中了“熊猫烧香”,瑞星不能杀的原因,在技术的角度上我们可以称为BUG,因为他不能查杀具有隐含、系统属性的文件,所以用我的方法虽然看起来原始一点,但非常的有效
鸟儿天上飞 - 2007-1-15 22:47:00
去掉只读 隐藏属性还说的过去..del *.exe...
上饶创锋电脑 - 2007-1-15 22:52:00
我们要清除的文件中:
setup.exe 具有隐含、系统属性,打开盘符是看不到这个文件的,这个是“熊猫烧香”主体,中了这个毒后,每个盘符的根目录下都有这个文件,
autorun.inf 具有隐含、系统、只读属性,就是让你盘符右键菜单显示AUTO的元凶。
为什么要DEL *.EXE是因为我遇到了很多机器同时有中了另一种病毒像“威金”类似的sxs.exe,所以删除所有的.exe为后缀的文件名,当然大家要注意,如果在根目录存放有很多EXE的朋友(喜欢乱放文件的),就不要使用DEL *.EXE , 而改用,DEL SETUP.EXE,如果DIR/AH后,看到SXS.EXE,就删除完SETUP后再执行一下DEL SXS.EXE,一道清掉另一个病毒文件。
鸟儿天上飞 - 2007-1-15 22:54:00
赶紧回家睡觉去把....被感染的EXE文件怎么修复??
上饶创锋电脑 - 2007-1-15 22:56:00
再补充一下,操作完后,最好回到XP桌面时,启动杀毒软件再全盘杀一下,因为这个“熊猫烧香”在系统中还有残留的病毒文件,再杀时,要先重启一下系统。
上饶创锋电脑 - 2007-1-15 22:59:00
发句引起公愤的话,贴子贴得多,不代表水平好,我是一个计算机工作者,而且我和计算机打交道的时候,估计楼上还在读书,仅仅为了和大家交流一下而发的贴,不要对我进行人身攻击。
上饶创锋电脑 - 2007-1-15 23:03:00
如果大家认为这个方法简单明了,可以试试,我没有任何的恶意,如果可以清除“熊猫烧香”,请大家顶一下我的贴子,在此谢谢了!
newcenturymoon - 2007-1-15 23:23:00
当然可以清除 这个方法恐怕不光能清除熊猫 好像任何病毒都可以吧 跟格式化有区别吗 我们的目的是恢复被熊猫感染的exe 而不是删掉它们
newcenturymoon - 2007-1-15 23:27:00
| 引用: |
【上饶创锋电脑的贴子】我们要清除的文件中: setup.exe 具有隐含、系统属性,打开盘符是看不到这个文件的,这个是“熊猫烧香”主体,中了这个毒后,每个盘符的根目录下都有这个文件, autorun.inf 具有隐含、系统、只读属性,就是让你盘符右键菜单显示AUTO的元凶。 为什么要DEL *.EXE是因为我遇到了很多机器同时有中了另一种病毒像“威金”类似的sxs.exe,所以删除所有的.exe为后缀的文件名,当然大家要注意,如果在根目录存放有很多EXE的朋友(喜欢乱放文件的),就不要使用DEL *.EXE , 而改用,DEL SETUP.EXE,如果DIR/AH后,看到SXS.EXE,就删除完SETUP后再执行一下DEL SXS.EXE,一道清掉另一个病毒文件。 ……………… |
setup.exe不是主体 开机启动的不是他 现在开机启动的是C:\windows\system32\drivers\spoolsv.exe 那个只是诱使用户双击后中毒的一个文件
fairypyr - 2007-1-15 23:48:00
*.exe都删了,用什么呀?
© 2000 - 2026 Rising Corp. Ltd.