遭遇“熊猫烧香”

来源:百度文库 编辑:神马文学网 时间:2024/04/20 19:05:56
遭遇“熊猫烧香”
2007-01-31 00:31:58
大中小
遭遇“熊猫烧香”

最近比较烦比较烦比较烦……
凡人多烦事。这几天,是我这几年来最烦的几天,不如意的事,不顺心的事一桩接一桩。其他的事不想在此赘述,电脑问题就烦了我几天。
电讯封路由器,办公室的电脑上不了网……
家里的电脑,速度奇慢无比,窗口半天打不开,尽管没有运行任何程序,硬盘灯一直闪过不停……
我意识到可能感染了病毒了!感染了病毒就杀毒,可我常用的国产杀毒工具又无法升级了,查来查去,居然查不出病毒!
我发现在系统目录下多出了几个可疑文件,删除不了,按热启动欲强行中止,又被非法的禁止调用任务管理器。用木马工具可以强行中止,可没多久又马上被恢复了,照样是慢!进入安全模式删除了一次,手工在注册表启动项目彻底清理,可一启动还是依然出现,好厉害的病毒!在我心情不好的时候居然也来欺负我,你说我烦不烦?
感染病毒杀不了就格盘重装系统,这是一般对付病毒最有效的“绝招”。没办法,我只好重装系统了,可装好进入系统后,没多久又旧病复发了,一查看,更吓出一身冷汗!
除C盘外,D盘、E盘等其它盘的许多可执行文件全部改变了日期,全部变成了2007.01.27,连我前几年辛辛苦苦终身制来的软件都感染了病毒了!
根据在系统目录出现的文件和表现的“症状”,在网上查了下,吓了一跳:原来是感染了“熊猫烧香” 病毒!难怪一向被称为电脑高手的我都感到棘手了,真是郁闷!据网上说,这一周“熊猫烧香”在全国肆虐横行,数以万计的电脑感染,难以清除。我摸奖从来没这有好运气,没想到这麻烦的“中招”却降临到我了,真是郁闷!开始时我对这病毒的危害性估计不足,轻视地采取常规的办法对付,如删除可疑文件,修改注册表,不行就重装系统,没想到所有的硬盘到处都感染了!
无奈,又再一次重装系统。这次,找来了病毒库更新最快的卡巴斯杀毒软件,查杀了半天,查出了几千个病毒,连HTM网页文件多数也感染了,要知道,我的硬盘收藏有几千的HTM格式的电子书!许多的执行文件还杀不了,只好忍痛的删除掉,也包括自己编制的软件。这样搞了两天一晚,终于清除了“熊猫烧香” 病毒,系统恢复正常的工作了。这事烦了我三天!
“熊猫烧香”,又称“武汉男生”,据说是武汉一个十五岁的男孩搞出的病毒,感染的文件图标会变成“熊猫烧香”。这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。通过这次我与“熊猫烧香” 的搏斗,谈下我的体会:
一、感染病毒清除不了就格盘重装系统,对于一般的病毒还是奏效的,可感染“熊猫烧香”却是徒劳的,因为该病毒传染快,感染了电脑上所有盘的上述几类文件,重做系统恰恰有可能引发一场新的病毒危机。
二、如感染类似熊猫烧香这类病毒,不需要重装系统,是可以用“保守疗法”的,因为系统不会被破坏导致彻底瘫痪,系统不会彻底崩溃掉,是完全可以修复的。目前各大反病毒公司已推出了专杀工具,你可以比我少走弯路了。
三、强烈建议改变你的操作习惯,不要使用双击方式来打开本地磁盘、移动硬盘、U盘、各种数码存储卡。而要习惯使用在磁盘图标上点右键,在弹出的菜单中选择打开。我的电脑有极大可能就是通过U盘感染的,前几天单位的电脑有人说速度很慢,我没留意,通过U盘拷贝文件,在我的U盘根目录下发现有个自动执行的文件Autorun.Inf,一插入就会自动运行,从查出查出了隐藏的病毒证实这一点。
四、立即关闭自动播放功能,自动播放大大增加了感染病毒的风险,熊猫烧香病毒很多是通过插入U盘这样一个简单的动作入侵系统的。
五、立即安装杀毒软件,并升级病毒库。建议使用卡巴斯,如果不幸感染了熊猫烧香病毒,也可以下载“熊猫烧香”的专杀工具。不推荐用存储在本地硬盘、移动硬盘或U盘中的安装包,因为程序可能已经染毒,如果你没有确认安全的安装包,强烈建议直接访问杀毒软件官方网站下载安装包。
下载“熊猫烧香”的专杀工具:http://tool.duba.net/zhuansha/253.shtml;如果是新装机或重装系统的用户可登陆http://www.duba.net/zt/free/下载金山毒霸2007,其强大的熊猫烧香免疫功能,可以让用户彻底摆脱该病毒的困扰。