[网络应用] [转帖]熊猫烧香、威金变种专杀v3.6版

tandong 发布于2007-1-26 18:10 2515 次浏览 14 位用户参与讨论   [复制分享主题]
<p><font color="#06359f"><strong>转</strong><a href="http://bbs.winzheng.com/index.php">赢政天下论坛</a>BY <a class="bold" href="http://bbs.winzheng.com/viewpro.php?uid=319633" target="_blank">hsb9919</a><font color="#000000">- Y9 q& ]5 E/ y, ]
                        </font><br/></font></p><p><strong><font color="#06359f">最近病毒太猖狂了,,威金和熊猫病毒把我给害惨了,为了不让大家跟我中同样的病毒,尽快找到问题点!让那些恶毒的病毒远离我们.<br/></font></strong><br/><b><font color="#06359f"></font></b><br/><b><font color="#06359f"></font></b><br/><b><font color="#06359f"></font></b><br/><b><font color="#06359f">“<u><b><font color="#ff0000">熊猫烧香</font></b></u>”(武汉男生)病毒专杀工具</font></b><br/><b><font color="#06359f"></font></b><br/><b><font color="#06359f">熊猫又变种啦...</font></b><br/><b><font color="#06359f">可恶的熊猫,又为大家提供专杀,由金山公司推出的.</font></b><br/><b><font color="#06359f"></font></b><br/>支持<u><b><font color="#ff0000">熊猫烧香</font></b></u>所有变种的查杀,请重启系统到带网络连接的<b>安全模式</b>下使用专杀工具查杀。<br/>如果已经中毒,直接运行专杀工具也会失败,病毒会阻止专杀工具启动,请重启系统时,按F8,选择安全模式,再运行专杀工具处理。 <br/><br/>  “<u><b><font color="#ff0000">熊猫烧香</font></b></u>”,又称“武汉男生”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。 </p><table class="t_table" width="98%" align="center"><tbody><tr><td><br/><img height="90" alt="" src="http://img.kingsoft.com/publish/duba/image/news/2006/12/26/001.gif" width="74" border="0"/><br/><br/>被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样</td></tr></tbody></table><b><font color="#06359f"></font></b><br/><b><font color="#06359f"></font></b><table class="t_table" width="98%" align="center"><tbody><tr><td><b><font color="#333333">工具更新:</font></b></td></tr><tr><td colspan="2"><b>2007-01-12</b> <br/><br/>1.增加病毒变种特征。<br/>2.增加对htm,html,asp,aspx,php等文件的查杀。<br/>3:修正对病毒清除的流程。<br/><br/><br/></td></tr></tbody></table><p><b><font color="#06359f">“维金”病毒专杀工具</font></b><br/><b><font color="#06359f"></font></b><br/><b><font color="#06359f"></font></b><br/>该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。 <br/>  运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。<br/>  病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、和带病毒的邮件附件等方式进行传播。<br/>查杀要点:<br/>  1. 升级至最新的病毒库或下载最新的专杀工具;<br/>  2. 关闭相关网络共享资源或设置复杂的密码(用于清除病毒后防止再次感染);<br/>  3. 断开全部网络连接;<br/>  4. 进入安全模式。<br/><br/>该病毒详细档案:<br/>  <a href="http://vi.duba.net/index.php?CODE=01&amp;keywords=viking" target="_blank">http://vi.duba.net/index.php?CODE=01&amp;keywords=viking</a><br/><br/><br/><br/><br/><font color="#ff0000"></font><br/><font size="3"><font color="#ff0000">最近每个文件夹都有一个desktop.ini的一个文件,手动删很烦,为大家找了一个批处理...</font></font><br/><br/>@echo off<br/>echo 正在清除文件,请稍等......<br/>del c:\Desktop.ini /f/s/q/a<br/>del d:\Desktop.ini /f/s/q/a<br/>del e:\Desktop.ini /f/s/q/a<br/>del f:\Desktop.ini /f/s/q/a<br/>echo 清除完毕!<br/>exit<br/><br/><font color="#ff0000">在记事本上写入,另存为.bat即可 ..</font><br/><br/><font size="3"><font color="#ff0000">注:根据你机子上的Desktop.ini上来删,这一段可以改为"del c:\Desktop.ini_ /f/s/q/a “</font></font><br/><font size="3"><font color="#ff0000">&nbsp; &nbsp; 删完后再改为“del c:\_Desktop.ini /f/s/q/a”&nbsp;&nbsp;再删一遍,连删三遍,都变不同的文件名,保证你机子上的Desktop.ini 立马消失。。C:\盘符是根据你机子上的硬盘符号来改。。</font></font></p><p>&nbsp;</p> Dm7vT48i.rar (129.03 KB, 下载次数: 5)

O2NCkecC.rar

127.31 KB, 下载次数: 6, 下载积分: 社区币 -5 星梦

[转帖]熊猫烧香、威金变种专杀v3.6版

QFmayC04.rar

341.21 KB, 下载次数: 3, 下载积分: 社区币 -5 星梦

[转帖]熊猫烧香、威金变种专杀v3.6版

swdrBEXA.rar

269.71 KB, 下载次数: 6, 下载积分: 社区币 -5 星梦

[转帖]熊猫烧香、威金变种专杀v3.6版

已有(14)人评论

yjb338 发表于 2007-1-26 19:40:17 | 显示全部楼层
<p>好再我没中啊!留住预防多谢先!</p>
Laputa81 发表于 2007-1-26 22:43:27 | 显示全部楼层
<p>咿咖D病毒咁鬼猖狂咖·······</p><p>都喺有备无患咯~~~~</p>
AWP 发表于 2007-1-27 05:03:20 | 显示全部楼层
现时熊猫同autorun这个就最为猖狂~~~
Kiver 发表于 2007-1-27 06:14:27 | 显示全部楼层
老虎甘快稳到TOOLS咯啵~~~
tandong 发表于 2007-1-27 06:33:29 | 显示全部楼层
<div class="msgheader">QUOTE:</div><div class="msgborder"><b>以下是引用<i>红枫</i>在2007-1-26 22:14:27的发言:</b><br/>老虎甘快稳到TOOLS咯啵~~~</div><p>那论坛我常去,有好多高手,也有好多正也!</p>
mwc992 发表于 2007-1-27 06:56:32 | 显示全部楼层
有都没有用!杀了毒,但不见了的EXE文件也是用不了!
Kiver 发表于 2007-1-27 22:54:11 | 显示全部楼层
<div class="msgheader">QUOTE:</div><div class="msgborder"><b>以下是引用<i>tandong</i>在2007-1-26 22:33:29的发言:</b><br/><p>那论坛我常去,有好多高手,也有好多正也!</p></div><p>乜野大论坛啊~~~</p>
tandong 发表于 2007-1-27 23:00:09 | 显示全部楼层
<div class="msgheader">QUOTE:</div><div class="msgborder"><b>以下是引用<i>红枫</i>在2007-1-27 14:54:11的发言:</b><br/><p>乜野大论坛啊~~~</p></div><p><a href="http://bbs.winzheng.com/index.php" target="_blank"><font color="#000000">赢政天下论坛</font></a></p>
Kiver 发表于 2007-1-28 00:48:49 | 显示全部楼层
<div class="msgheader">QUOTE:</div><div class="msgborder"><b>以下是引用<i>tandong</i>在2007-1-27 15:00:09的发言:</b><br/><p><a href="http://bbs.winzheng.com/index.php" target="_blank"><font color="#000000">赢政天下论坛</font></a></p></div><p>个名好有气势下啵~~</p>
sam9493 发表于 2007-1-28 03:19:22 | 显示全部楼层
我中左几次啦
kalaso 发表于 2007-1-28 09:56:49 | 显示全部楼层
<p>多谢晒,</p><p>贴近病毒的步伐...唔错唔错</p>
12下一页
您需要登录后才可以回帖 登录 | 註冊

本版积分规则

快速
回复
返回
列表
返回
顶部