熊貓燒香病毒有一套

來源: 小能 2006-12-17 00:07:01 [] [舊帖] [給我悄悄話] 本文已被閱讀: 次 (949 bytes)
這兩天感染了該病毒。它感染exe文件,尤其是setup.exe。生成autorun文件等等。平時要是碰到這樣的毒,我進入msconfig,在啟動欄裏去掉這個文件可以勉強應付。沒想到,這個病毒能夠disable我的msconfig。

我一生氣,準備ghost一下,係統就清靜了。結果我又上套了。該病毒能夠自動搜索並刪除gho(ghost鏡像)文件。我的gho文件又是放在硬盤上,結果被幹掉了。花了好長時間重裝。可是已經感染的數據盤怎麽清除病毒?不得已,用了些殺毒軟件。平時不怎麽用的。試了諾頓和kv2007等,根本不管用,反而能被它禁用。結果剛裝好的係統又感染了。

到這個時候,我還不知道這是個什麽病毒,應該用什麽來殺。也不知道我的gho文件是被病毒幹掉的,還以為自己誤刪了。

好在這個病毒太過張揚,凡是被感染的文件,其圖標都會變成熊貓燒香的圖標。上網google一下,發現基本上隻有國內網站有報道,是個11月份才出現的新病毒。絕大部分知名殺毒軟件對此還無能為力。幸好有些小的免費專殺軟件。

我覺得這個病毒好像就是逗你玩。如果不改圖標,我就發現不了,我至少還要好幾個星期甚至幾個月才會找到對付他的辦法。

所有跟帖: 

這個病毒夠狠的. -吹笛牧童- 給 吹笛牧童 發送悄悄話 吹笛牧童 的博客首頁 (0 bytes) () 12/17/2006 postreply 03:46:53

專門欺負你們這些老外 -ohlalala- 給 ohlalala 發送悄悄話 (328 bytes) () 12/17/2006 postreply 05:35:31

你說的這個方法早就有人宣傳過,采用過 -小能- 給 小能 發送悄悄話 (166 bytes) () 12/17/2006 postreply 08:28:48

將下載軟件和ghost鏡像的屬性改成隻讀,也許能防止病毒破壞。 -自由下載- 給 自由下載 發送悄悄話 (0 bytes) () 12/17/2006 postreply 08:46:11

哈哈,這個~~~,病毒連刪除的權限都有,當然也可以改屬性了 -血月- 給 血月 發送悄悄話 血月 的博客首頁 (0 bytes) () 12/17/2006 postreply 19:33:58

這個叫常識,不叫方法 -ohlalala- 給 ohlalala 發送悄悄話 (40 bytes) () 12/17/2006 postreply 10:17:00

是不是主要感染 EXE files? -大江流- 給 大江流 發送悄悄話 (98 bytes) () 12/17/2006 postreply 16:14:35

請您先登陸,再發跟帖!

發現Adblock插件

如要繼續瀏覽
請支持本站 請務必在本站關閉/移除任何Adblock

關閉Adblock後 請點擊

請參考如何關閉Adblock/Adblock plus

安裝Adblock plus用戶請點擊瀏覽器圖標
選擇“Disable on www.wenxuecity.com”

安裝Adblock用戶請點擊圖標
選擇“don't run on pages on this domain”