熊猫病毒

发生时间:2006.12.28-2006.12.31
主要发现:在共享目录下会出现一个熊猫拿得三根香的图标,文件名为setup.exe,而且在病毒所到的共享目录下的所有文件夹下面都产生一个Desktop_.ini文件,其具体内容是该病毒进入到该文件夹的时间。如果该病毒在你的本机运行过了,就将病毒的启动进程写入启动项:c:\winnt\system32\driver\splosec.exe同时将该机子上的gho文件删除,禁用各杀毒软件,并使注册表等程序不能正常运行,在共享目录下产生gamesetup.exe文件。
解决方案:将瑞星升级至最新的18.16.52版本可以直接删除该病毒,但是因中了该病毒后瑞星无法启动,故在这里用该病毒的专杀工具进行处理。用江发提供的nimaya就可以将该病毒完全清楚。
posted @ 2007-01-05 12:34  远方  阅读(312)  评论(0)    收藏  举报