瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了熊猫怎样才能清理干净啊???
skycat0401 - 2007-1-17 23:04:00
已经中了熊猫烧香病毒两天了,什么都没法干啊!!!
现在的症状是任务管理器,regedit,msconfig,gpedit等都打不开,无法显示隐藏文件,瑞星也打不开,所有exe文件都打不开,上网也上不去.
在安全模式下症状依旧.怎样才能清理干净这些病毒啊????
Ghost007 - 2007-1-17 23:07:00
DOS下杀
skycat0401 - 2007-1-17 23:12:00
引用:
【Ghost007的贴子】DOS下杀
………………


这个......能具体说明一下吗??
laopang - 2007-1-17 23:13:00
可以试一下瑞星的专杀
skycat0401 - 2007-1-17 23:24:00
引用:
【skycat0401的贴子】

这个......能具体说明一下吗??
………………


我对桌的同事试过了,但是杀完以后隐藏文件仍旧不显示,瑞星还是打不开,exe文件还是小熊猫的样子,但是部分可以使用了.不过好了一上午,下午就又废了.
skycat0401 - 2007-1-18 15:00:00
谁能推荐几个不错的专杀工具啊
水樹雨下 - 2007-1-18 15:01:00
mizuki.ys168.com下载专杀,先更新,下载修复无法显示文件,解压运行
afkp4e7 - 2007-1-18 15:03:00
这个头像不快乐
MacNab - 2007-1-18 15:04:00
人家都说上不了网了,你让人家去那里下载啊.
UFO不幸外人 - 2007-1-18 15:05:00
。。。熊猫阿,建议重新安装系统,删除所有被感染文件,这样清楚比较彻底

其他方法也有 就是专杀工具
水樹雨下 - 2007-1-18 15:07:00
引用:
【afkp4e7的贴子】这个头像不快乐
………………

表情吗?等我挣够400分
水樹雨下 - 2007-1-18 15:08:00
引用:
【MacNab的贴子】人家都说上不了网了,你让人家去那里下载啊.
………………

从别人那里下载,更新,用U盘,甚至磁盘都能带回家,你说呢?
afkp4e7 - 2007-1-18 15:15:00
win2000安全模式下新建spo0lsv.exe和
spoclsv.exe复制到winnt\system32\drivers替换原来的winnt\system32\drivers删除所有帐号的权限。
xp用gpedit.msc进入组策略阻止这俩文件运行。(未证实是否有效)
之后复制下边的保存*.reg导入修复显示所有文件
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
"Text"="隐藏文件和文件夹"
"Type"="group"
"Bitmap"="C:\\WINNT\\system32\\shell32.dll,4"
"HelpID"="shell.hlp#51131"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="不显示隐藏的文件和文件夹"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="显示所有文件和文件夹"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

系统管理员权限的帐号加强密码。

afkp4e7 - 2007-1-18 15:19:00
安全模式下仍然受限的话  
手动估计是没戏了
只能u盘了
Ghost007 - 2007-2-11 22:52:00
关于瑞星DOS杀毒

当你放入2007瑞星光盘和连接了U盘,它会自动引导进入DOS后,

选择第二个"BOOT with SCSI support",即在 ”boot:” 后输入 ”scsi” 然后按回车键,进入支持 scsi 的启动方式就支持串口硬盘,如果是IDE硬盘就直接按回车.

之后就进入瑞星,设置一下杀毒要求(压缩包,未知病毒....)
凝逸飘飞 - 2007-2-11 22:54:00

凝逸杀毒1.0
下载:http://503165656.ys168.com
1
查看完整版本: 中了熊猫怎样才能清理干净啊???