Panda Burning Incense は、何度も変異したワーム ウイルスの亜種です。2006 年 10 月 16 日に武漢市新州区出身の 25 歳、Li Jun によって書かれました。 2007 年 1 月に中国の湖北省で発生しました。このウイルスは月初めにインターネットに登場し、主にダウンロードされたファイルを通じて送信されました。コンピュータプログラムおよびシステムに対する重大な損傷。
Panda Burning Incense ウイルスは LAN 帯域幅を占有し、コンピュータの速度を低下させ、コンピュータに次の症状が発生します。
Panda Burning Incense ウイルスは、GameSetup.exe という名前のウイルスを生成します。ネットワーク共有フォルダー ファイル;
一部のアプリケーションやウイルス対策ソフトウェアのプロセスを終了して、アプリケーションが異常になったり、正常に実行できなくなったり、速度が低下したりする;
ハードディスクパーティションまたは U ディスクにアクセスして使用することはできません;
exe プログラムは、プログラム アイコンを使用してパンダの焚き火アイコンに変更することはできません;
setup.exe auturun.INF ファイルは、ハードディスクのルート ディレクトリ;
同時に、ブラウザが不可解に開いたり閉じたりします。
関連する推奨事項: 「FAQ」
このウイルスは主に、悪意のある Web サイトの閲覧、ネットワーク共有、ファイル感染、モバイル ストレージ デバイス (USB フラッシュ ドライブなど) を通じて感染します。このうち、ネットワーク共有とファイル感染のリスク係数は高くなりますが、Web やモバイル ストレージを介した感染のリスクは比較的低いです。ウイルスは自動的にインストールを開始し、登録リストとウイルス ファイル %System%\drivers\spoclsv.exe を生成し、すべてのディスクとディレクトリにウイルス ファイル setup.exe と autorun.inf を生成します。 Panda Burning Incense のアイコンを変更する統合アプリケーションは、実際には、すべての EXE ファイル アイコンが 1 つのアイコン ファイルを指すように、レジストリの HKEY_CLASSES_ROOT ブランチに値を書き込みます。
解決手順:
1. ネットワークを切断します
2. ウイルス プロセスを終了します
%System%\FuckJacks.exe
3. ウイルス ファイルを削除します:
%System%\FuckJacks.exe
4. パーティションのドライブ文字を右クリックし、右クリック メニューで [開く] をクリックして、ルート ディレクトリをパーティション分割し、ルート ディレクトリを削除します。 ファイル:
\CurrentVersion\Run]
"FuckJacks"="%System%\FuckJacks.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run]
"svohost"="%System %\FuckJacks.exe"
6. ウイルス対策ソフトウェアを修復または再インストールします
7. ウイルス対策ソフトウェアを使用するか、またはフル スキャンを実行し、感染した exe ファイルをクリアして回復するための専用の強制終了ツール
有害なファイルの回復 (個人的な意見にすぎず、自分の仮想マシンでのみテスト済み、正常です)
まず、ウイルス ファイルを削除する場合は、%SYSTEM% (駆除対象のレジストリ内) にある、FuckJacks.exe をリリースするファイルを削除しないでください。
入力 gpedit.msc を開いて実行し、グループ ポリシー - ローカル コンピューター ポリシー - Windows の設定 - セキュリティの設定 - ソフトウェア制限ポリシー - その他のルールを開きます。
以上がパンダの燃えるお香を解く方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。