QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
9天前
查看: 2256|回复: 18
收起左侧

[求助] 请问熊猫病毒是怎么样的样的呀?

[复制链接]
发表于 2007-1-26 09:28:20 | 显示全部楼层 |阅读模式 来自: 中国浙江宁波

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
请问熊猫病毒是怎么样的样的呀?
发表于 2007-1-26 09:40:09 | 显示全部楼层 来自: 中国浙江宁波
留下邮箱 我给你发一个 自己执行一下看看。
发表于 2007-1-26 09:46:48 | 显示全部楼层 来自: 中国天津
楼上太逗了,熊猫病毒就是中了之后你所有的图标变成一个熊猫的图片,并蚕食你的数据和存储空间.比较厉害
发表于 2007-1-27 17:41:35 | 显示全部楼层 来自: 中国北京
我朋友中了后桌面图标很多变成熊猫样,双击说找不到exe,下软件杀了也没恢复,最后还是重装,
! {8 F0 z; Q" |6 J详细的你可以到些杀毒软件主页上看看
xm.gif
 楼主| 发表于 2007-1-29 21:06:43 | 显示全部楼层 来自: 中国浙江宁波
好像很厉害的呀!2 U, X8 s$ |$ ]+ v! d1 T
大家小心!!!
发表于 2007-1-29 22:04:33 | 显示全部楼层 来自: 中国浙江杭州
比较可爱4 R- k+ U$ X* Z  \0 v, ?! i
据说是武汉的一个gg做的
头像被屏蔽
发表于 2007-1-30 08:58:13 | 显示全部楼层 来自: 中国陕西西安
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2007-1-30 10:13:25 | 显示全部楼层 来自: 中国江苏南通
这个病毒不是很厉害,只是有几点坏处:1。会大量占用系统网络资源 2。会把系统可执行文件的图标改为上面的图标 3。会删除你的系统备份文件(这具比较严重)  4。当你用专杀工具杀毒后,会使系统的部分程序无法使用。
1 G: u9 ?" r* |8 ?; S% R  o所以,建议:1。断开网络,先用专杀工具杀毒。  2。 然后重新做系统。(这是针对系统里有重要资料的电脑)。undefined 3 。如果你的电脑无重要资料,最简单,直接重新分区,做系统就OK了undefined 现在做系统很方便大概半小时就搞定了吧undefined
发表于 2007-1-30 19:17:45 | 显示全部楼层 来自: 中国江苏淮安
有诗为证:3 s1 m; v7 Z6 M% C
诗曰

7 \7 q( w7 w; ~+ S3 L1 v* {. s& n       熊猫风光,千里感染,万里烧香。望神州内外,香火绵延,四海五洲,皆此愁肠。网吧企业,学校家庭,没有一处不遭殃。变种日,看国宝登场分外嚣张。2 w9 R# i6 N- T3 `6 g3 \  U& y! E
  市场如此吃香,引无数杀毒软件竞开张。惜金山毒霸,自身难保;瑞星杀毒,技术牵强。一代名区卡卡论坛,专杀不如变种强。都歇菜,数风流软件,卡巴首当。
发表于 2007-1-30 19:18:58 | 显示全部楼层 来自: 中国江苏淮安
诗又曰:
4 x/ t+ p) O: m; @. x+ y) v世人都晓网络好,惟有盗版忘不了!文件心血在何方?熊猫烧香烧没了!世人都晓Q Q好,密码木马忘不了!论坛共享好快活,蓝屏霎时死机了!世人都晓卡巴好,光缆一断完蛋了!香火日日烧疫情,机死又兼网断了!世人都晓网络好,只有赚钱忘不了!网络侵袭古来多,强势反黑谁见了?
发表于 2007-1-30 20:36:39 | 显示全部楼层 来自: 中国黑龙江哈尔滨
希 望中 的 不 是 我
 楼主| 发表于 2007-1-30 23:50:40 | 显示全部楼层 来自: 中国浙江宁波
我们办公室有2台中了,中的人还满高兴的!
发表于 2007-1-31 20:40:35 | 显示全部楼层 来自: 中国辽宁沈阳
我们办公室集体中毒@~
发表于 2007-1-31 21:16:17 | 显示全部楼层 来自: 中国河北保定
挺佩服乐天版主的  很有才气哦
发表于 2007-1-31 21:51:10 | 显示全部楼层 来自: 中国天津
熊猫格是格不了的~~
9 I4 D- Q1 q, ?8 \" b特恶心人~
- M& T  w3 ^; f( Z& X
7 Z# x2 o% ~7 ?) [2 k. g+ ]0 X5 f% H+ p% d) i# B$ B  T2 W) O
来自mop的一贴: _. E1 o% i' a/ f
症状:
6 ?- a- v4 D  F. m) k! z; e2 {1、 “我的电脑中”各个盘双击无法打开,系统缓慢甚至反复重启;) P" n( b# q! A( R! d6 Q1 S
2、 Msconfig、regedit和任务管理器以及很多程序无法运行;
7 Z8 {" z% n( O; Z( B. ~6 G( Y3、 遍历目录,感染除以下系统目录外其它目录中的exe、com、scr、pif文件,还尝试使用弱密码访问和感染局域网内其它计算机(公司很多同事中此病毒,都有同样的情况——密码都非常简单,就是几个数字。而密码较复杂的同事全部没感染。大家最好重新修改自己的密码)" F8 L' I0 W& P' c) z
4、 尝试关闭下列窗口:2 H2 D6 N) Y7 q
VirusScan+ q1 \5 o; ~" e* Y- [
Symantec AntiVirus0 o2 V" ?0 @+ ]/ _
Duba
5 g8 _* Y9 r4 rWindows
  L! V- X% C3 C, J+ A- D0 H9 G" D; vesteem procs
9 @# s2 T' b* ^System Safety Monitor
: E4 d: V0 Q* K* j" h1 q8 KWrapped gift Killer+ J0 y- E& G. W
Winsock Expert
$ Z4 y' G$ e' Y  wmsctls_statusbar32
. Y) i1 Q/ Q3 ?3 Apjf(ustc
& R! ?; w1 ?$ [( @) QIceSword (冰刃都无可奈何了)) B- f, ~. W" N
5、 因杀毒软件被感染,所以会结束很多杀毒软件的进程:2 |& V+ v# u" G) H* h8 j' `4 S
Mcshield.exe( K) X- ?$ z, q1 [0 v
VsTskMgr.exe; @/ z; }4 c5 T& m: a
naPrdMgr.exe
7 J* e7 j4 K+ S9 h更新rUI.exe* _' m! r" g" J* Z
TBMon.exe
& r1 [3 `1 b- `6 ]1 Yscan32.exe- f1 X) u9 m) D6 `* w( K! S; |
Ravmond.exe2 O8 N) B: J2 _, Z) D' q
CCenter.exe
& ^) p! Y% b' M; @4 T" MRavTask.exe
# D5 z" ?$ N! _3 l3 |( F3 S# r8 FRav.exe4 e0 ?. E) Q3 B/ s0 v2 o& |
Ravmon.exe) n; q3 E9 p. Z9 q* K
RavmonD.exe
  y' c! c: f$ _RavStub.exe; ?( |  J9 g2 j% n. Y* Z) O1 z$ J
KVXP.kxp; q/ [5 }% U7 R! Q
KvMonXP.kxp; ^" Z0 l; l2 o1 X; M( `) N' ^: S
KVCenter.kxp2 x, X5 ~1 z! i/ a
KVSrvXP.exe
  P2 F* p2 [1 P4 m! K" F& AKRegEx.exe( K. s- n9 d8 f# j( s+ e
UIHost.exe) x" w8 I/ J- ^( _* Z+ i
TrojDie.kxp2 i, D0 V& R/ I9 a. |1 u7 j" v7 J& h$ h
FrogAgent.exe
2 v7 q- c/ ~& R1 E+ aLogo1_.exe
+ M! y/ l" v! {3 G/ h- OLogo_1.exe1 e0 E6 c$ [) |- H( F
Rundl132.exe……' {5 C% d4 G( i$ z
6、 在各分区根目录生成副本:
' y+ ?' d* y% h) ?1 S; Z% i% ~) l6 b, jX:\setup.exe
7 M# m- m$ @: ~+ n: j  B+ w: x7 _X:\autorun.inf* u% B2 r, n% p8 w
(直接删除是没用的,会再次出现)! H1 v6 j& Z) l3 u# ^" R) k

5 u3 Z% x! g6 c1 _下面是非常有效和迅速的彻底杀掉该病毒的方法,请大家参考。步骤为:6 _5 k, U' }* r1 E: y) [
1、 断开网络,重启机器。
$ A" Z: g1 e1 L, t  \9 s/ R( d2、 开始 —> 所有程序 —> 附件 —>系统工具 —>系统信息 —>软件环境 —>正在运行任务,找到“名称”为“spoclsv.exe”的程序,可见其路径在“c\windows\system32\drivers”,记下第三列“处理ID”中的数字,如1852;" o2 R* `" @8 r/ z0 r* A
3、 开始 —>运行,输入“ntsd -c q -p 1852”,回车(注意:即上述处理ID的数字)。此步骤作用:彻底停止该病毒的进程。
" \) _/ D! _8 |' y3 r) `+ h4、 开始 —>运行,输入“cmd”回车,启动dos。进入“c:\windows\system32\drivers”目录,输入“attrib –h –s spoclsv.exe”,取消其隐藏和系统文件属性。
: V+ S6 `: j7 V  s6 }* G4 |5、 在“我的电脑”中,对系统盘的盘符(通常是C)点右键(千万不可以双击,因为病毒可以借助微软的“自动播放”功能,在用户每次双击硬盘时即可自动启动运行。如已双击,请重复步骤1-3),打开,进入“c:\windows\system32\drivers”目录,删除“spoclsv.exe”文件。- v, J: k0 W- [- \
6、 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]5 l' o! \- s  e- P+ F* \/ e
"CheckedValue"=dword:000000010 @7 |" e! T; e, f1 L# E
+ J. x  n: l# V0 O! B0 v) C# P* q: q- k
意思是将checked这个键值修改为1。
6 i3 P8 ?. K2 r2 l- w此步骤非常重要!否则任何杀毒软件或专杀工具都不回有任何效果,虽然有些软件据说能对付该病毒,但是病毒文件被隐藏后不能被查杀!。
8 s% a+ O: u( x* [( _7、 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件:
& ^  a9 t5 J$ S, }X:\setup.exe
7 @3 ]/ Y; o# i' }" @& R! }3 ?X:\autorun.inf(此时删除后不会再出现)
% f: [& W9 f# e9 \特别注意:只能“右键”—>“打开”每个分区,千万不能双击打开,否则病毒又开始运行。如已双击,请重复步骤1-6。)
- K, v# Y) r) U  a6 B2 k# Y8、 删除病毒创建的启动项:2 Z, V1 C$ @7 y) J- J& x
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]3 A9 I8 d0 @' S( e$ y: f1 Z7 ~5 S
"svcshare"="%System%\drivers\spoclsv.exe"
  g- A" q! q' t: l$ b7 s, H或者在“msconfig”中修改。
6 H3 t5 k. C! F" L, }/ M% c9、 修复或重新安装反病毒软件(因为.exe应用文件已经被感染过);
7 C7 S+ M( ^" R& J10、 使用反病毒软件或专杀工具(如超级巡警)进行全盘扫描,清除恢复被感染的exe文件。* m  _, b+ g# P+ S0 L, N
' F" s4 A% G  X+ r
至此,杀毒结束!不排除病毒有其他变种,比如spoclsv变成sppolsv的,请参考!
2 E* i/ n, O2 K推荐杀毒后,下载google firefox安全浏览器,以防止再次中毒!; l: w8 h* v' S' O. k# @* E
再罗嗦一句,请大家注意自己的登陆密码,用自己的生日或电话等数字作为密码的,不仅对自己不负责任,也是对大家尤其是网管不负责任,太危险了
 楼主| 发表于 2007-2-1 14:26:45 | 显示全部楼层 来自: 中国浙江宁波
正版的杀毒软件的防火墙能防住吗?
9 d3 x/ Q& W4 A: N, F3 p1 W: [是怎么转播的呀?
发表于 2007-2-3 16:42:48 | 显示全部楼层 来自: 中国湖北十堰
原帖由 zhchh 于 2007-1-30 19:17 发表
( Y  k1 {4 }& J- Z; @1 N有诗为证:
- p  ~( l8 g) a0 r诗曰: q$ I# p, v3 D7 ~
       熊猫风光,千里感染,万里烧香。望神州内外,香火绵延,四海五洲,皆此愁肠。网吧企业,学校家庭,没有一处不遭殃。变种日,看国宝登场分外嚣张。: O2 f  A7 v2 p
  市场如此吃香,引无数杀毒软件竞 ...
8 q* X- K. V  ^8 u0 B( }  F( A% y

" v' W/ U4 B: {" G  [兄弟人才啊!好一首《沁园春·熊猫烧香
发表于 2007-2-8 20:55:27 | 显示全部楼层 来自: 中国河北唐山
我们厂的连铸机都中招了,导致生产都停了,我们的产值可是一小时上百万呀。
 楼主| 发表于 2007-2-9 21:14:57 | 显示全部楼层 来自: 中国浙江宁波
楼上的装正版的杀读软件 吗?
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表