ホームページ  >  記事  >  パンダの燃えるお香を解く方法

パンダの燃えるお香を解く方法

爱喝马黛茶的安东尼
爱喝马黛茶的安东尼オリジナル
2019-08-30 14:59:2252974ブラウズ

パンダの燃えるお香を解く方法

Panda Burning Incense は、何度も変異したワーム ウイルスの亜種です。2006 年 10 月 16 日に武漢市新州区出身の 25 歳、Li Jun によって書かれました。 2007 年 1 月に中国の湖北省で発生しました。このウイルスは月初めにインターネットに登場し、主にダウンロードされたファイルを通じて送信されました。コンピュータプログラムおよびシステムに対する重大な損傷。

Panda Burning Incense ウイルスは LAN 帯域幅を占有し、コンピュータの速度を低下させ、コンピュータに次の症状が発生します。

Panda Burning Incense ウイルスは、GameSetup.exe という名前のウイルスを生成します。ネットワーク共有フォルダー ファイル;

一部のアプリケーションやウイルス対策ソフトウェアのプロセスを終了して、アプリケーションが異常になったり、正常に実行できなくなったり、速度が低下したりする;

ハードディスクパーティションまたは U ディスクにアクセスして使用することはできません;

exe プログラムは、プログラム アイコンを使用してパンダの焚き火アイコンに変更することはできません;

setup.exe auturun.INF ファイルは、ハードディスクのルート ディレクトリ;

同時に、ブラウザが不可解に開いたり閉じたりします。

関連する推奨事項: 「FAQ

このウイルスは主に、悪意のある Web サイトの閲覧、ネットワーク共有、ファイル感染、モバイル ストレージ デバイス (USB フラッシュ ドライブなど) を通じて感染します。このうち、ネットワーク共有とファイル感染のリスク係数は高くなりますが、Web やモバイル ストレージを介した感染のリスクは比較的低いです。ウイルスは自動的にインストールを開始し、登録リストとウイルス ファイル %System%\drivers\spoclsv.exe を生成し、すべてのディスクとディレクトリにウイルス ファイル setup.exe と autorun.inf を生成します。 Panda Burning Incense のアイコンを変更する統合アプリケーションは、実際には、すべての EXE ファイル アイコンが 1 つのアイコン ファイルを指すように、レジストリの HKEY_CLASSES_ROOT ブランチに値を書き込みます。

解決手順:

1. ネットワークを切断します

2. ウイルス プロセスを終了します
%System%\FuckJacks.exe

3. ウイルス ファイルを削除します:
%System%\FuckJacks.exe

4. パーティションのドライブ文字を右クリックし、右クリック メニューで [開く] をクリックして、ルート ディレクトリをパーティション分割し、ルート ディレクトリを削除します。 ファイル:
\CurrentVersion\Run]
"FuckJacks"="%System%\FuckJacks.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run]

"svohost"="%System %\FuckJacks.exe"


6. ウイルス対策ソフトウェアを修復または再インストールします

7. ウイルス対策ソフトウェアを使用するか、またはフル スキャンを実行し、感染した exe ファイルをクリアして回復するための専用の強制終了ツール
有害なファイルの回復 (個人的な意見にすぎず、自分の仮想マシンでのみテスト済み、正常です)

まず、ウイルス ファイルを削除する場合は、%SYSTEM% (駆除対象のレジストリ内) にある、FuckJacks.exe をリリースするファイルを削除しないでください。

入力 gpedit.msc を開いて実行し、グループ ポリシー - ローカル コンピューター ポリシー - Windows の設定 - セキュリティの設定 - ソフトウェア制限ポリシー - その他のルールを開きます。

他のルールを右クリックし、[新しいハッシュ ルール] を選択して、[新しいハッシュ ルール] ウィンドウを開きます。

ファイル ハッシュで [参照] をクリックして検索し、%SYSTEM% の下にある FuncJacks.exe ファイルを解放します... セキュリティ レベルを選択します - 許可されず、確認して再起動します (再起動する必要があります)。

再起動後、Panda に感染したプログラムをダブルクリックして実行できます。プログラムの実行後、FuckJacks.exe ファイルはレジストリの Run キーの下にスタートアップ項目を作成します (問題ありません)。

感染したプログラムをダブルクリックして実行すると元の状態に戻りますので、全て回復後、SRENG2を使用してレジストリ内のFuckJacks.exeのスタートアップ項目を削除してください。

以上がパンダの燃えるお香を解く方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。