不知道有没有人和我的遭遇一样.公司管理混乱,连续两三个星期,每个星期一我上班,必定是全公司都感染了最新的病毒,开始是VIKING的新变种,后来是熊猫烧香,今天是熊猫烧香和最新的VIKING.
做个总结
用农夫的萧心专杀可以干掉VIKING的新变种很容易就干掉了,但是有个问题,这个变种 咔吧和F-SECURE目前都查不出来这个最新的VIKING把RUNDL132.EXE文件藏在系统目录下的一个UNINSTALL(好像是这个目录)目录下面启动的方式也改成了更改开机启动项来完成.最厉害的是,这个变种可以突破微软的补丁也就是说,在杀毒软件能发现它们之前,是没办法防它的,我不可能每个机器前坐个人等着用专杀杀他们.熊猫烧香也是比较新的变种了,用瑞星的专杀可以干掉,其他专杀,包括农夫的都没反应用组策略禁用不了这个病毒的执行文件目前还没有简单成熟的方法对付它.
做个总结
用农夫的萧心专杀可以干掉VIKING的新变种很容易就干掉了,但是有个问题,这个变种 咔吧和F-SECURE目前都查不出来这个最新的VIKING把RUNDL132.EXE文件藏在系统目录下的一个UNINSTALL(好像是这个目录)目录下面启动的方式也改成了更改开机启动项来完成.最厉害的是,这个变种可以突破微软的补丁也就是说,在杀毒软件能发现它们之前,是没办法防它的,我不可能每个机器前坐个人等着用专杀杀他们.熊猫烧香也是比较新的变种了,用瑞星的专杀可以干掉,其他专杀,包括农夫的都没反应用组策略禁用不了这个病毒的执行文件目前还没有简单成熟的方法对付它.
公司里的机器不多重新装很麻烦了,熊猫烧香把所有.CHO都干掉了.但是重装只有如何防病毒也是个大问题.
.
.


