平民版扫除熊猫病毒 - 中国金融网
 首页 - 新闻 - 财经 - 银行 - 证券 - 保险 - 科技 - 银行家 - 博客 - 汽车 - 体育 - 军事 - 娱乐 - 女人
您现在的位置:中国金融网 >> 科技 >> 互联网(国内) >> 正文
平民版扫除熊猫病毒
2007年1月24日 18点12分   来源:中金网论坛 发表评论查看评论
打印字体: 收藏

  清除步骤  2006中国金融年度人物活动评选

  ==========

  1. 断开网络

  2. 结束病毒进程

  %System%\FuckJacks.exe

  3. 删除病毒文件:

  %System%\FuckJacks.exe

  4. 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件:

  X:\autorun.inf

  X:\setup.exe

  5. 删除病毒创建的启动项:

  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

  "FuckJacks"="%System%\FuckJacks.exe"

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

  "svohost"="%System%\FuckJacks.exe"

  6. 修复或重新安装反病毒软件

  7. 使用反病毒软件或专杀工具进行全盘扫描,清除恢复被感染的exe文件

  中毒文件的恢复(仅个人观点,只在自己的虚拟机上测试正常)

  首先在清除病毒文件的同时不要删除%SYSTEM%下面释放FuckJacks.exe的这个文件,(注册表里要清除干净)

  打开运行输入gpedit.msc打开组策略-本地计算机策略-windows设置-安全设置-软件限制策略-其它规则

  在其它规则上右键选择-新散列规则=打开新散列规则窗口

  在文件散列上点击浏览找到-%SYSTEM%下面释放FuckJacks.exe文件.......安全级别选择-不允许的 确定后重启(一定重启)

  重启后可以双击运行已经被熊猫感染的程序-运行程序后该FuckJacks.exe文件会在注册表里的Run键下建立启动项(不会有问题的)

  双击运行被感染的程序已经恢复原来样子了,全部回复后用SRENG2把FuckJacks.exe在注册表里的启动项删除即可!

  再重申一遍:以上只是在自己的虚拟机上运行并试用的,不能保证100%的没有问题!

(责任编辑:天海)
 
>>发表评论            查看全部评论进入论坛进入博客
·敬告
·经营许可证编号: 京ICP证030019号
·尊重网上道德,遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其
他各项有关法律法规
·尊重网上道德,遵守中华人民共和国的各项有关法律法规
·承担一切因您的行为而直接或间接导致的民事或刑事法律责任
·中国金融网评论管理人员有权保留或删除其管辖留言中的任意内容
·您在中国金融网评论发表的作品,中国金融网有权在网站内转载或引用
·参与本评论即表明您已经阅读并接受上述条款
中国金融网简介 - 广告服务 - 联系我们 - 招聘信息 - 产品与服务 - 投稿启示 - 客户服务 - 合作伙伴 - 网站地图
Copyright © 2006 zgjrw.com Inc. All rights reserved. 中国金融网 版权所有
技术支持:亚洲财讯(北京)网络技术有限公司·中国金融网络传媒中心 中国网通集团提供宽带支持
法律顾问:大成律师事务所 肖金泉律师 黄启力律师
中华人民共和国电信与信息服务经营许可证 京ICP证030019号
MailTo:service@zgjrw.com 
 
联系电话: 86-10-68391639
传  真: 86-10-68391606