1.應該是中了熊貓燒香病毒了。網路芳鄰上的每一台電腦都有嫌疑,都需要確認。
可以找一下ShareWatch.exe這支免安裝的小工具,就可以看到有哪些中毒的電腦透過網芳自行開啟檔案。
2.建議先中斷所有的網路再檢查,因為擴散的很快,剛清完的沒有更新補丁又會馬上中。
若不行完全關閉網路的話,最好每一台電腦都先裝單機版的防火牆(建議:免費版的費爾防火牆)。
先把RUNDL132.exe(不要誤刪RUNDLL32.exe了!差一個字)和Logo1_.exe這些程式加到防火牆。
3.確認一下是否很多(沒有開分享)目錄下都有_desktop.ini這個隱藏檔(正常的叫desktop.ini,差一個下底線),有就表示中獎了。
4.在『工作管理員』關閉RUNDL132.exe和Logo1_.exe的工作,應該在系統的資料夾可以搜尋找到這些檔案,刪掉或是改名。
5.去『註冊表』搜尋是否開機時有啟動這些exe檔案,刪除。
6.搜尋並刪除硬碟裡所有的『_desktop.ini』檔。
7.重開機後修補更新Windows的漏洞。
http://www.microsoft.com/taiwan/technet/security/bulletin/MS05-043.mspx
動作的細節就不贅述了,拜一下孤狗大神應該很容易找到。
SHARP網站這裡寫的挺詳細的,可參考。
http://files.acoe.com.tw/upload/dealer/techniqueReport/PPC07-016.pdf
或是孤狗一下 "_desktop.ini 病毒",應該可以找到不少解法。
如果不是病毒,那請確定一下那是不是分隔頁?且是沒設定內容的分隔頁!
另外那台機器是不是多功能複合機,若是,也可能是fax in造成的。