查到資料了 這隻叫做 熊貓燒香
有點類似威金,都對EXE動手腳
已有些專殺工具
目前我在製作批次查殺
以便下次使用
開啟登錄檔編輯工具
REGEDIT
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
刪除有以下的資料
"svcshare" = "spoclsv.exe"
小熊貓燒香病毒(Worm.Nimaya),是一威金病毒的變種。
請下載內地著名防毒公司江民的威金專殺工具,
http://www.jiangmin.com/dow...gKiller.exe如不成功,請下載另一著名防毒公司瑞星的Worm.Nimaya 專殺工具
http://download.rising.com.c...aKiller.scr另外請你殺毒後更新Windows 來防止再次感染病毒。
windowsupdate.microsoft.com
近日從大陸傳出1隻變種新病毒,主要的感染特徵是,受感染電腦中所有的.exe執行檔圖示將被竄改成為熊貓燒香圖案,此病毒同時會刪除部分使用者的檔案,影響電腦正常運作。除大陸已有3萬多台電腦遭感染外,台灣亦傳出受感染案例,防毒軟體廠商賽門鐵克將其命名為W32.Fujacks.B,感染風險等級低。
此隻病毒起初經由使用者不慎開啟惡意網頁時下載,並自動複製本身檔案FuckJacks.exe和Dd11.exe到網路共享硬碟區中,此時若密碼強度較弱者極可能被感染,病毒將因此擴散開來。而下載此隻病毒後,它會關閉電腦中防毒軟體的防禦功能,以規避防毒軟體的掃描。同時會自動產生setup.exe,以及autorun.inf檔,並可藉由微軟作業系統中自動播放的功能,當使用者使用USB隨身碟插拔時,藉以感染到USB隨身碟中。需注意的是,此隻病毒還會刪除電腦中的.GHO文件。
http://www.symantec.com/security_response/writ...2912-5601-99&tabid=1