熊猫烧香病毒有一套

这两天感染了该病毒。它感染exe文件,尤其是setup.exe。生成autorun文件等等。平时要是碰到这样的毒,我进入msconfig,在启动栏里去掉这个文件可以勉强应付。没想到,这个病毒能够disable我的msconfig。

我一生气,准备ghost一下,系统就清静了。结果我又上套了。该病毒能够自动搜索并删除gho(ghost镜像)文件。我的gho文件又是放在硬盘上,结果被干掉了。花了好长时间重装。可是已经感染的数据盘怎么清除病毒?不得已,用了些杀毒软件。平时不怎么用的。试了诺顿和kv2007等,根本不管用,反而能被它禁用。结果刚装好的系统又感染了。

到这个时候,我还不知道这是个什么病毒,应该用什么来杀。也不知道我的gho文件是被病毒干掉的,还以为自己误删了。

好在这个病毒太过张扬,凡是被感染的文件,其图标都会变成熊猫烧香的图标。上网google一下,发现基本上只有国内网站有报道,是个11月份才出现的新病毒。绝大部分知名杀毒软件对此还无能为力。幸好有些小的免费专杀软件。

我觉得这个病毒好像就是逗你玩。如果不改图标,我就发现不了,我至少还要好几个星期甚至几个月才会找到对付他的办法。

所有跟帖: 

这个病毒够狠的. -吹笛牧童- 给 吹笛牧童 发送悄悄话 吹笛牧童 的博客首页 (0 bytes) () 12/17/2006 postreply 03:46:53

专门欺负你们这些老外 -ohlalala- 给 ohlalala 发送悄悄话 (328 bytes) () 12/17/2006 postreply 05:35:31

你说的这个方法早就有人宣传过,采用过 -小能- 给 小能 发送悄悄话 (166 bytes) () 12/17/2006 postreply 08:28:48

将下载软件和ghost镜像的属性改成只读,也许能防止病毒破坏。 -自由下载- 给 自由下载 发送悄悄话 (0 bytes) () 12/17/2006 postreply 08:46:11

哈哈,这个~~~,病毒连删除的权限都有,当然也可以改属性了 -血月- 给 血月 发送悄悄话 血月 的博客首页 (0 bytes) () 12/17/2006 postreply 19:33:58

这个叫常识,不叫方法 -ohlalala- 给 ohlalala 发送悄悄话 (40 bytes) () 12/17/2006 postreply 10:17:00

是不是主要感染 EXE files? -大江流- 给 大江流 发送悄悄话 (98 bytes) () 12/17/2006 postreply 16:14:35

请您先登陆,再发跟帖!