昨天一不小心中了熊錨燒香威金病毒,所有的盤都中招了,被我弄了一下午,終於搞定了,事情經過是這樣的:
可能是我們局域網有人中了這個傳給我的,昨天下午穿突然在電腦所有的盤里發現一只小熊錨的圖標(屬性是隱臧的,要打開我的電腦/工具/資料夾選項/檢視、再選中顯示隱藏才可以看到),下了個江民威金專殺工具運行了一會就又關了,在安全模式都不行,根本就殺不了,還有會關掉你的防火牆及殺軟,同時還有一個文件名為AUOTRUN.INF的文件,內容大概是:
[AutoRun]
OPEN=setup.exe
這兩個文件刪了馬又有了,經過不斷試驗用了一個非常簡單的方法就搞定了,具體方法如下:
1>點右鍵新建一個文本文件
2>在文本中隨便鍵入几個字符,比如123
3>選文件,另存文件名改為AUTORUN.INF
4>保存後關閉剛制作的文件後再選中文件,然後點右鍵選屬性,選中唯讀,點確定
5>然後將此文件復制到所有硬盤中,當提示是否覆蓋原文件時,選是就OK了
6>再用江民的專殺工具殺一下就行了.
文字6>有一點需注意,不可在已中毒的磁盤中保存此文件(會提示無法保存),可直接在桌面上制作此文件.
文字以上是我自己試用的一個方法,我自己試了是可以干掉的,大家如果也中了這種不防試試
500) {this.resized=true; this.width=500; this.alt='这是一张缩略图,点击可放大。\n按住CTRL,滚动鼠标滚轮可自由缩放';this.style.cursor='hand'}" onclick="if(!this.resized) {return true;} else {window.open('http://u.dianyuan.com/bbs/u/49/1168484889.jpg?x-oss-process=image/watermark,g_center,image_YXJ0aWNsZS9wdWJsaWMvd2F0ZXJtYXJrLnBuZz94LW9zcy1wcm9jZXNzPWltYWdlL3Jlc2l6ZSxQXzQwCg,t_20');}" onmousewheel="return imgzoom(this);">
以下是來自瑞星的報告
“尼姆亚变种W(Worm.Nimaya.w)”病毒:警惕程度★★★☆,蠕虫病毒,通过感染文件传播,依赖系统:WIN 9X/NT/2000/XP.
该病毒采用“熊猫烧香”头像作为图标,诱使用户运行.该变种会感染用户计算机上的EXE可执行文件.被病毒感染的文件图标均变为“熊猫烧香”,所以该病毒也被称为“熊猫烧香”病毒.同时,受感染的计算机还会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象.该病毒可通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致整个局域网瘫痪,无法正常使用.
反病毒专家建议电脑用户采取以下措施预防该病毒:1、建立良好的安全习惯,不打开可疑邮件和可疑网站;2、很多病毒利用漏洞传播,一定要及时给系统打补丁;3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失.
一招搞定熊錨燒香病毒及附最新病毒樣版供大家測試你的殺軟
全部回复(21)
正序查看
倒序查看
现在还没有回复呢,说说你的想法