瑞星已经能杀此毒。
中招后的症状(图1)。号称熊猫烧香在疯狂感染文件。
需要删除的文件(图2)
需要删除的注册表项如下:
HKEY_CLASSES_ROOT\giffile\DefaultIcon
@="C:\\windows\\system32\\0401032.ico"
HKEY_CLASSES_ROOT\htmlfile\DefaultIcon
@="C:\\windows\\system32\\0401032.ico"
HKEY_CLASSES_ROOT\inifile\DefaultIcon
@="C:\\windows\\system32\\0401032.ico"
HKEY_CLASSES_ROOT\jpegfile\DefaultIcon
@="C:\\windows\\system32\\0401032.ico"
HKEY_CLASSES_ROOT\txtfile\DefaultIcon
@="C:\\windows\\system32\\0401032.ico"
HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Icons
"1"="C:\\windows\\system32\\0401032.ico"
"10"="C:\\windows\\system32\\0401032.ico"
"11"="C:\\windows\\system32\\0401032.ico"
"12"="C:\\windows\\system32\\0401032.ico"
"13"="C:\\windows\\system32\\0401032.ico"
"14"="C:\\windows\\system32\\0401032.ico"
"15"="C:\\windows\\system32\\0401032.ico"
"16"="C:\\windows\\system32\\0401032.ico"
"17"="C:\\windows\\system32\\0401032.ico"
"18"="C:\\windows\\system32\\0401032.ico"
"19"="C:\\windows\\system32\\0401032.ico"
"2"="C:\\windows\\system32\\0401032.ico"
"20"="C:\\windows\\system32\\0401032.ico"
"21"="C:\\windows\\system32\\0401032.ico"
"22"="C:\\windows\\system32\\0401032.ico"
"23"="C:\\windows\\system32\\0401032.ico"
"24"="C:\\windows\\system32\\0401032.ico"
"25"="C:\\windows\\system32\\0401032.ico"
"26"="C:\\windows\\system32\\0401032.ico"
"27"="C:\\windows\\system32\\0401032.ico"
"28"="C:\\windows\\system32\\0401032.ico"
"29"="C:\\windows\\system32\\0401032.ico"
"3"="C:\\windows\\system32\\0401032.ico"
"30"="C:\\windows\\system32\\0401032.ico"
"31"="C:\\windows\\system32\\0401032.ico"
"32"="C:\\windows\\system32\\0401032.ico"
"33"="C:\\windows\\system32\\0401032.ico"
"34"="C:\\windows\\system32\\0401032.ico"
"35"="C:\\windows\\system32\\0401032.ico"
"36"="C:\\windows\\system32\\0401032.ico"
"37"="C:\\windows\\system32\\0401032.ico"
"38"="C:\\windows\\system32\\0401032.ico"
"39"="C:\\windows\\system32\\0401032.ico"
"4"="C:\\windows\\system32\\0401032.ico"
"40"="C:\\windows\\system32\\0401032.ico"
"5"="C:\\windows\\system32\\0401032.ico"
"6"="C:\\windows\\system32\\0401032.ico"
"7"="C:\\windows\\system32\\0401032.ico"
"8"="C:\\windows\\system32\\0401032.ico"
"9"="C:\\windows\\system32\\0401032.ico"
图1
[用户系统信息]Opera/9.22 (Windows NT 5.1; U; zh-cn)