QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
9天前
查看: 2255|回复: 18
收起左侧

[求助] 请问熊猫病毒是怎么样的样的呀?

[复制链接]
发表于 2007-1-26 09:28:20 | 显示全部楼层 |阅读模式 来自: 中国浙江宁波

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
请问熊猫病毒是怎么样的样的呀?
发表于 2007-1-26 09:40:09 | 显示全部楼层 来自: 中国浙江宁波
留下邮箱 我给你发一个 自己执行一下看看。
发表于 2007-1-26 09:46:48 | 显示全部楼层 来自: 中国天津
楼上太逗了,熊猫病毒就是中了之后你所有的图标变成一个熊猫的图片,并蚕食你的数据和存储空间.比较厉害
发表于 2007-1-27 17:41:35 | 显示全部楼层 来自: 中国北京
我朋友中了后桌面图标很多变成熊猫样,双击说找不到exe,下软件杀了也没恢复,最后还是重装,5 m; d+ ^4 A9 I, C+ \6 C- P
详细的你可以到些杀毒软件主页上看看
xm.gif
 楼主| 发表于 2007-1-29 21:06:43 | 显示全部楼层 来自: 中国浙江宁波
好像很厉害的呀!3 m$ D' \: _  N; F
大家小心!!!
发表于 2007-1-29 22:04:33 | 显示全部楼层 来自: 中国浙江杭州
比较可爱7 k5 U% }: C! i# ~8 V% e
据说是武汉的一个gg做的
头像被屏蔽
发表于 2007-1-30 08:58:13 | 显示全部楼层 来自: 中国陕西西安
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2007-1-30 10:13:25 | 显示全部楼层 来自: 中国江苏南通
这个病毒不是很厉害,只是有几点坏处:1。会大量占用系统网络资源 2。会把系统可执行文件的图标改为上面的图标 3。会删除你的系统备份文件(这具比较严重)  4。当你用专杀工具杀毒后,会使系统的部分程序无法使用。3 ^* V; L/ p/ m7 p0 V* z. F0 W4 ]
所以,建议:1。断开网络,先用专杀工具杀毒。  2。 然后重新做系统。(这是针对系统里有重要资料的电脑)。undefined 3 。如果你的电脑无重要资料,最简单,直接重新分区,做系统就OK了undefined 现在做系统很方便大概半小时就搞定了吧undefined
发表于 2007-1-30 19:17:45 | 显示全部楼层 来自: 中国江苏淮安
有诗为证:$ x. r  _5 T- c
诗曰

$ u" |' e$ _( {: r* P# L       熊猫风光,千里感染,万里烧香。望神州内外,香火绵延,四海五洲,皆此愁肠。网吧企业,学校家庭,没有一处不遭殃。变种日,看国宝登场分外嚣张。6 T: Z' l( X7 W5 U. u/ y
  市场如此吃香,引无数杀毒软件竞开张。惜金山毒霸,自身难保;瑞星杀毒,技术牵强。一代名区卡卡论坛,专杀不如变种强。都歇菜,数风流软件,卡巴首当。
发表于 2007-1-30 19:18:58 | 显示全部楼层 来自: 中国江苏淮安
诗又曰:/ y! }% D* N+ q4 R/ j3 {: D* ^
世人都晓网络好,惟有盗版忘不了!文件心血在何方?熊猫烧香烧没了!世人都晓Q Q好,密码木马忘不了!论坛共享好快活,蓝屏霎时死机了!世人都晓卡巴好,光缆一断完蛋了!香火日日烧疫情,机死又兼网断了!世人都晓网络好,只有赚钱忘不了!网络侵袭古来多,强势反黑谁见了?
发表于 2007-1-30 20:36:39 | 显示全部楼层 来自: 中国黑龙江哈尔滨
希 望中 的 不 是 我
 楼主| 发表于 2007-1-30 23:50:40 | 显示全部楼层 来自: 中国浙江宁波
我们办公室有2台中了,中的人还满高兴的!
发表于 2007-1-31 20:40:35 | 显示全部楼层 来自: 中国辽宁沈阳
我们办公室集体中毒@~
发表于 2007-1-31 21:16:17 | 显示全部楼层 来自: 中国河北保定
挺佩服乐天版主的  很有才气哦
发表于 2007-1-31 21:51:10 | 显示全部楼层 来自: 中国天津
熊猫格是格不了的~~" @7 X3 e- f$ Z# ~
特恶心人~, ?) F& N3 I5 R! B: \
- A0 s+ k( t# e  T' x* }2 h7 b
2 ?' ^' U: q8 P
来自mop的一贴
5 j, Y" _# L/ ^. x3 b症状:4 P6 g+ L( x' y) v* {
1、 “我的电脑中”各个盘双击无法打开,系统缓慢甚至反复重启;# e' @8 H" @: T, X& Q7 |, a
2、 Msconfig、regedit和任务管理器以及很多程序无法运行;
1 D1 H  q  g9 q8 E3、 遍历目录,感染除以下系统目录外其它目录中的exe、com、scr、pif文件,还尝试使用弱密码访问和感染局域网内其它计算机(公司很多同事中此病毒,都有同样的情况——密码都非常简单,就是几个数字。而密码较复杂的同事全部没感染。大家最好重新修改自己的密码)
+ M1 ~/ [! v0 E3 @9 H4、 尝试关闭下列窗口:) D# H2 e' w: ~" P$ O/ t2 L- q4 e
VirusScan
* F& j% C' f9 N, u+ n  P3 eSymantec AntiVirus  R; o4 H7 h8 e& s* n+ y) u/ T
Duba
0 O3 M' Y, X. F5 v% iWindows
) g; K4 X: v# B7 M3 C% R6 gesteem procs
- X% O/ V: x7 @/ }System Safety Monitor1 I; s7 j3 J! Y) R
Wrapped gift Killer
- {$ {" |# b  a3 e/ Z  i; CWinsock Expert2 b" ?1 S6 b4 Q! l9 V8 k- c8 W
msctls_statusbar32
/ W: }" m0 z8 m2 e; D* p( P, rpjf(ustc1 O) F& b! f" C( A1 o& b
IceSword (冰刃都无可奈何了)# ~% m# Q0 X7 R
5、 因杀毒软件被感染,所以会结束很多杀毒软件的进程:
, Y* ]8 l" q+ N8 _' V# o* ?- TMcshield.exe! b- t6 {; }! h' G, L. L
VsTskMgr.exe" E* y/ f1 E' m+ O
naPrdMgr.exe
% J' u+ W; H6 u9 P更新rUI.exe
& z  R; P4 d' h3 o- RTBMon.exe0 T4 w% G. D! L( G1 c
scan32.exe) f2 O; r; y0 n% B! e
Ravmond.exe& ~% B- N: i0 Z, W
CCenter.exe  _6 x" b4 M/ }2 u$ R
RavTask.exe
3 \7 |* i; n" C5 fRav.exe! }6 k  d) a5 r4 b, n& W- a
Ravmon.exe
+ s9 ~9 |( y' X/ ]9 b9 u; J% SRavmonD.exe: w/ C& |, d! x/ C" X& C# N0 I
RavStub.exe
( m6 Q9 |/ L1 W' R9 r# T5 }- l; `KVXP.kxp5 u, x2 D5 y/ u( P
KvMonXP.kxp
$ n2 ^. }% y/ r1 t5 Q) c* AKVCenter.kxp" H3 d7 l9 i& A$ \- n3 W, i
KVSrvXP.exe$ _$ A+ I; u7 _9 T3 D
KRegEx.exe
  z* ?: e' d0 r. x9 X/ WUIHost.exe
$ j1 T, b' H) x( V" w6 ]( L* ]TrojDie.kxp% ]6 J( H) r5 g" U# J5 y, u/ c6 J
FrogAgent.exe! g7 y9 z) c6 E2 D& }. ~& R+ z, d- P- k
Logo1_.exe
( t: I/ H# V, W$ P) lLogo_1.exe* P. S  Z$ d  N6 U
Rundl132.exe……
3 w% [5 T$ i7 l# J( D" t! ?3 m6 K0 _6、 在各分区根目录生成副本:4 F2 y/ @7 ]: b7 D; |  q6 E
X:\setup.exe5 v' g4 ^2 ?0 s9 j
X:\autorun.inf
! A" y: W5 Q  e1 p- L# v(直接删除是没用的,会再次出现)
$ ]0 j6 ?, l9 G8 I( L% G# _. P% Z8 s$ x* ?9 _/ V2 r5 \" j
下面是非常有效和迅速的彻底杀掉该病毒的方法,请大家参考。步骤为:
+ Q$ S9 e- L4 V5 @, f1、 断开网络,重启机器。/ A+ ~. a$ q; s. Z8 i" y
2、 开始 —> 所有程序 —> 附件 —>系统工具 —>系统信息 —>软件环境 —>正在运行任务,找到“名称”为“spoclsv.exe”的程序,可见其路径在“c\windows\system32\drivers”,记下第三列“处理ID”中的数字,如1852;: J8 F. ?$ v& N& L* G
3、 开始 —>运行,输入“ntsd -c q -p 1852”,回车(注意:即上述处理ID的数字)。此步骤作用:彻底停止该病毒的进程。
+ O6 m+ v0 u6 u, P0 R' i) G3 p4、 开始 —>运行,输入“cmd”回车,启动dos。进入“c:\windows\system32\drivers”目录,输入“attrib –h –s spoclsv.exe”,取消其隐藏和系统文件属性。
( T! u# o0 H2 G) F- Y! Y5、 在“我的电脑”中,对系统盘的盘符(通常是C)点右键(千万不可以双击,因为病毒可以借助微软的“自动播放”功能,在用户每次双击硬盘时即可自动启动运行。如已双击,请重复步骤1-3),打开,进入“c:\windows\system32\drivers”目录,删除“spoclsv.exe”文件。
. e' i7 x( H( x6、 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
- b/ H- k1 |6 H3 S9 n+ g"CheckedValue"=dword:00000001
) \$ t9 _) b1 I$ g" t/ m, l5 E/ `* L. h' ^3 z
意思是将checked这个键值修改为1。
4 g! F" w. P& v/ A) }7 k* G此步骤非常重要!否则任何杀毒软件或专杀工具都不回有任何效果,虽然有些软件据说能对付该病毒,但是病毒文件被隐藏后不能被查杀!。
4 ~. P  N6 r% W+ v7、 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件:
/ v. V2 A0 |: @# a% oX:\setup.exe; P% n' r/ L+ z) x/ Q
X:\autorun.inf(此时删除后不会再出现)
5 L* K2 S6 G( m! c2 b* T* g6 Z; q8 H特别注意:只能“右键”—>“打开”每个分区,千万不能双击打开,否则病毒又开始运行。如已双击,请重复步骤1-6。)- `0 |/ b; |3 e9 y
8、 删除病毒创建的启动项:
; D0 J4 Z% v2 P# T[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]( {  d  y! {, v; ~+ U
"svcshare"="%System%\drivers\spoclsv.exe"
+ ~8 P$ [. O( h; C! n+ x: ~! l) ]或者在“msconfig”中修改。* {0 a+ {8 C, N- |
9、 修复或重新安装反病毒软件(因为.exe应用文件已经被感染过);
* Z( e6 C5 y# Q: {- a10、 使用反病毒软件或专杀工具(如超级巡警)进行全盘扫描,清除恢复被感染的exe文件。
0 j# [$ h  Z% `( I5 Q* \) q+ e. H# C! i& W+ ?2 f3 s) }5 H0 e
至此,杀毒结束!不排除病毒有其他变种,比如spoclsv变成sppolsv的,请参考!
# A# c. D! w$ _3 u/ z/ a( F! I" H推荐杀毒后,下载google firefox安全浏览器,以防止再次中毒!- g( j' {, z; \, c8 T. @6 t
再罗嗦一句,请大家注意自己的登陆密码,用自己的生日或电话等数字作为密码的,不仅对自己不负责任,也是对大家尤其是网管不负责任,太危险了
 楼主| 发表于 2007-2-1 14:26:45 | 显示全部楼层 来自: 中国浙江宁波
正版的杀毒软件的防火墙能防住吗?" q( H; ]; m! }
是怎么转播的呀?
发表于 2007-2-3 16:42:48 | 显示全部楼层 来自: 中国湖北十堰
原帖由 zhchh 于 2007-1-30 19:17 发表6 E4 H$ Q; a3 m% ?' a& q: w
有诗为证:
1 a2 Y% L: a- L诗曰3 ]' b9 D5 t0 R9 j3 t
       熊猫风光,千里感染,万里烧香。望神州内外,香火绵延,四海五洲,皆此愁肠。网吧企业,学校家庭,没有一处不遭殃。变种日,看国宝登场分外嚣张。; D. x  n. C: u3 ~- `
  市场如此吃香,引无数杀毒软件竞 ...

& A  t/ J( m0 ~1 i0 y  `9 }; S* O
2 G. P8 G& O& S6 @$ B兄弟人才啊!好一首《沁园春·熊猫烧香
发表于 2007-2-8 20:55:27 | 显示全部楼层 来自: 中国河北唐山
我们厂的连铸机都中招了,导致生产都停了,我们的产值可是一小时上百万呀。
 楼主| 发表于 2007-2-9 21:14:57 | 显示全部楼层 来自: 中国浙江宁波
楼上的装正版的杀读软件 吗?
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表