管理提醒: 本帖被 wajika 从 病毒知识 移动到本区(2007-10-01)
熊猫烧香变种 spoclsv.exe 解决方案
G-1RSg 图片:
<%.CCd9S `pBv3`#ni spoclsv.exe是“熊猫烧香”病毒FuckJacks.exe的变种,和之前的变种一样使用白底熊猫烧三根香图标。
Jq Tq hNPk40 中毒迹象
8V(E>2k] 1.所有exe scr pif com等文件全都图标都变成了一个熊猫烧香的图标
y`TlyVp 2.CUP使用率经常100%
,"$&o @`5 3.进程里有个spoclsv.exe项,结束spoclsv.exe进程CPU会降下来
Z)LNmpy/ 4.杀毒软件被强制关闭
kR^<+_ ?|w)h1Y 病毒动作
mIfnvB,N C1w<FBES8u 病毒运行后复制自身到系统目录下:
Eh*6JNmi %System%\drivers\spoclsv.exe
tq~I8>rA _1i3wSaPa 创建启动项:
<gxa l [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
Y1Q5Q|;w\ "svcshare"="%System%\drivers\spoclsv.exe"
1P5|4y'FU@ ;"WWHlo' 修改注册表信息干扰“显示所有文件和文件夹”设置:
8x^Kp F [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
wG
#qQ "CheckedValue"=dword:00000000
X><