<p><font color="#06359f"><strong>转</strong><a href="http://bbs.winzheng.com/index.php">赢政天下论坛</a>BY <a class="bold" href="http://bbs.winzheng.com/viewpro.php?uid=319633" target="_blank">hsb9919</a><font color="#000000">
- w! B3 R6 O% x: f. \& e0 f </font><br/></font></p><p><strong><font color="#06359f">最近病毒太猖狂了,,威金和熊猫病毒把我给害惨了,为了不让大家跟我中同样的病毒,尽快找到问题点!让那些恶毒的病毒远离我们.<br/></font></strong><br/><b><font color="#06359f"></font></b><br/><b><font color="#06359f"></font></b><br/><b><font color="#06359f"></font></b><br/><b><font color="#06359f">“<u><b><font color="#ff0000">熊猫烧香</font></b></u>”(武汉男生)病毒专杀工具</font></b><br/><b><font color="#06359f"></font></b><br/><b><font color="#06359f">熊猫又变种啦...</font></b><br/><b><font color="#06359f">可恶的熊猫,又为大家提供专杀,由金山公司推出的.</font></b><br/><b><font color="#06359f"></font></b><br/>支持<u><b><font color="#ff0000">熊猫烧香</font></b></u>所有变种的查杀,请重启系统到带网络连接的<b>安全模式</b>下使用专杀工具查杀。<br/>如果已经中毒,直接运行专杀工具也会失败,病毒会阻止专杀工具启动,请重启系统时,按F8,选择安全模式,再运行专杀工具处理。 <br/><br/> “<u><b><font color="#ff0000">熊猫烧香</font></b></u>”,又称“武汉男生”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。 </p><table class="t_table" width="98%" align="center"><tbody><tr><td><br/><img height="90" alt="" src="http://img.kingsoft.com/publish/duba/image/news/2006/12/26/001.gif" width="74" border="0"/><br/><br/>被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样</td></tr></tbody></table><b><font color="#06359f"></font></b><br/><b><font color="#06359f"></font></b><table class="t_table" width="98%" align="center"><tbody><tr><td><b><font color="#333333">工具更新:</font></b></td></tr><tr><td colspan="2"><b>2007-01-12</b> <br/><br/>1.增加病毒变种特征。<br/>2.增加对htm,html,asp,aspx,php等文件的查杀。<br/>3:修正对病毒清除的流程。<br/><br/><br/></td></tr></tbody></table><p><b><font color="#06359f">“维金”病毒专杀工具</font></b><br/><b><font color="#06359f"></font></b><br/><b><font color="#06359f"></font></b><br/>该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。 <br/> 运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。<br/> 病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、和带病毒的邮件附件等方式进行传播。<br/>查杀要点:<br/> 1. 升级至最新的病毒库或下载最新的专杀工具;<br/> 2. 关闭相关网络共享资源或设置复杂的密码(用于清除病毒后防止再次感染);<br/> 3. 断开全部网络连接;<br/> 4. 进入安全模式。<br/><br/>该病毒详细档案:<br/> <a href="http://vi.duba.net/index.php?CODE=01&keywords=viking" target="_blank">http://vi.duba.net/index.php?CODE=01&keywords=viking</a><br/><br/><br/><br/><br/><font color="#ff0000"></font><br/><font size="3"><font color="#ff0000">最近每个文件夹都有一个desktop.ini的一个文件,手动删很烦,为大家找了一个批处理...</font></font><br/><br/>@echo off<br/>echo 正在清除文件,请稍等......<br/>del c:\Desktop.ini /f/s/q/a<br/>del d:\Desktop.ini /f/s/q/a<br/>del e:\Desktop.ini /f/s/q/a<br/>del f:\Desktop.ini /f/s/q/a<br/>echo 清除完毕!<br/>exit<br/><br/><font color="#ff0000">在记事本上写入,另存为.bat即可 ..</font><br/><br/><font size="3"><font color="#ff0000">注:根据你机子上的Desktop.ini上来删,这一段可以改为"del c:\Desktop.ini_ /f/s/q/a “</font></font><br/><font size="3"><font color="#ff0000"> 删完后再改为“del c:\_Desktop.ini /f/s/q/a” 再删一遍,连删三遍,都变不同的文件名,保证你机子上的Desktop.ini 立马消失。。C:\盘符是根据你机子上的硬盘符号来改。。</font></font></p><p> </p>
Dm7vT48i.rar
(129.03 KB, 下载次数: 5)
|
-
-
O2NCkecC.rar
127.31 KB, 下载次数: 6, 下载积分: 社区币 -5 星梦
[转帖]熊猫烧香、威金变种专杀v3.6版
-
-
QFmayC04.rar
341.21 KB, 下载次数: 3, 下载积分: 社区币 -5 星梦
[转帖]熊猫烧香、威金变种专杀v3.6版
-
-
swdrBEXA.rar
269.71 KB, 下载次数: 6, 下载积分: 社区币 -5 星梦
[转帖]熊猫烧香、威金变种专杀v3.6版
|