每當逢年過節(jié)都是病毒發(fā)作和傳播的高峰期,而在2007年新年出現(xiàn)的“PE_FUJACKS”就是最近讓廣大互聯(lián)網(wǎng)用戶聞之色變的“熊貓燒香”。該病毒的作者為“武漢男生”(文件末簽名”WhBoy”),這個版本的病毒已經(jīng)集成了PE_FUJACK和QQ大盜的代碼,通過網(wǎng)絡(luò)共享,文件感染和移動存儲設(shè)備傳播,尤其是感染網(wǎng)頁文件,并在網(wǎng)頁文件寫入自動更新的代碼,一旦瀏覽該網(wǎng)頁,就會感染更新后的變種。
不幸中招的用戶都知道,“熊貓燒香”會占用局域網(wǎng)帶寬,使得電腦變得緩慢,計算機會出現(xiàn)以下癥狀:熊貓燒香病毒會在網(wǎng)絡(luò)共享文件夾中生成一個名為GameSetup.exe的病毒文件;結(jié)束某些應(yīng)用程序以及防毒軟件的進程,導致應(yīng)用程序異常,或不能正常執(zhí)行,或速度變慢;硬盤分區(qū)或者U盤不能訪問使用;exe程序無法使用程序圖標變成熊貓燒香圖標;硬盤的根目錄出現(xiàn)setup.exe auturun.INF文件 ;同時瀏覽器會莫名其妙地開啟或關(guān)閉。
趨勢科技病毒專家提醒廣大用戶,該病毒主要通過瀏覽惡意網(wǎng)站、網(wǎng)絡(luò)共享、文件感染和移動存儲設(shè)備(如U盤)等途徑感染,其中網(wǎng)絡(luò)共享和文件感染的風險系數(shù)較高,而通過Web和移動存儲感染的風險相對較低。該病毒會自行啟動安裝,生成注冊列表和病毒文件%System%\drivers\spoclsv.exe ,并在所有磁盤跟目錄下生成病毒文件setup.exe,autorun.inf 。
趨勢科技表示,熊貓燒香有很多變種,其原理和和以前的PE_Looked一樣.目前,對大多數(shù)的變種,趨勢科技都能偵測到。對已知病毒變種,廣大用戶只要及時升級趨勢科技的病毒庫即可防護。
趨勢科技病毒專家在這里提醒大家,可以采用以下方法進行防御和解除:
1、下載sysclean工具:
http://www.trendmicro.com/ftp/products/tsc/sysclean.com
2、下載病毒特征碼壓縮包:
http://www.trendmicro.com/download/pattern.asp
3、將下載的病毒特征碼壓縮包解壓縮得到病毒特征碼文件lpt$vpn.xxx(其中xxx是三位數(shù)字)
4、將sysclean工具和病毒特征碼文件放在同一個文件夾下
5、重啟進入安全模式
6、運行sysclean工具,對系統(tǒng)進行全盤掃描
7、重啟回到正常模式,檢查病毒是否已被清除。
最后,趨勢科技病毒專家還特意提醒大家,養(yǎng)成以下良好習慣,以防熊貓燒香的入侵:
1 建立良好的安全習慣,不要打開可疑郵件和訪問可疑網(wǎng)站
2 平時上網(wǎng)的時候一定要打開ocse的實時監(jiān)控功能。
3 經(jīng)常升級安全補丁。建議用戶應(yīng)該定期到微軟網(wǎng)站去下載最新的安全補丁,切實做好防范工作。
4 在打開一個陌生文件時,請用最新病毒庫的殺毒軟件進行掃描。
5 請經(jīng)常更新病毒庫,防止病毒的侵入。
6 關(guān)閉網(wǎng)絡(luò)共享,如果必須共享,請設(shè)置復(fù)雜密碼。
7 使用U盤等移動存儲設(shè)備請一定要做好防范措施,建議使用趨勢維C片


