QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
10天前
查看: 2260|回复: 18
收起左侧

[求助] 请问熊猫病毒是怎么样的样的呀?

[复制链接]
发表于 2007-1-26 09:28:20 | 显示全部楼层 |阅读模式 来自: 中国浙江宁波

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
请问熊猫病毒是怎么样的样的呀?
发表于 2007-1-26 09:40:09 | 显示全部楼层 来自: 中国浙江宁波
留下邮箱 我给你发一个 自己执行一下看看。
发表于 2007-1-26 09:46:48 | 显示全部楼层 来自: 中国天津
楼上太逗了,熊猫病毒就是中了之后你所有的图标变成一个熊猫的图片,并蚕食你的数据和存储空间.比较厉害
发表于 2007-1-27 17:41:35 | 显示全部楼层 来自: 中国北京
我朋友中了后桌面图标很多变成熊猫样,双击说找不到exe,下软件杀了也没恢复,最后还是重装,
4 H+ _- r) j1 g详细的你可以到些杀毒软件主页上看看
xm.gif
 楼主| 发表于 2007-1-29 21:06:43 | 显示全部楼层 来自: 中国浙江宁波
好像很厉害的呀!
! N- U; B' }" i* H0 d' h8 r7 f大家小心!!!
发表于 2007-1-29 22:04:33 | 显示全部楼层 来自: 中国浙江杭州
比较可爱
" \+ M$ O" c: ]* ~6 n6 e据说是武汉的一个gg做的
头像被屏蔽
发表于 2007-1-30 08:58:13 | 显示全部楼层 来自: 中国陕西西安
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2007-1-30 10:13:25 | 显示全部楼层 来自: 中国江苏南通
这个病毒不是很厉害,只是有几点坏处:1。会大量占用系统网络资源 2。会把系统可执行文件的图标改为上面的图标 3。会删除你的系统备份文件(这具比较严重)  4。当你用专杀工具杀毒后,会使系统的部分程序无法使用。9 M8 W( v3 n' T. q5 j- Y
所以,建议:1。断开网络,先用专杀工具杀毒。  2。 然后重新做系统。(这是针对系统里有重要资料的电脑)。undefined 3 。如果你的电脑无重要资料,最简单,直接重新分区,做系统就OK了undefined 现在做系统很方便大概半小时就搞定了吧undefined
发表于 2007-1-30 19:17:45 | 显示全部楼层 来自: 中国江苏淮安
有诗为证:. K+ @$ U+ M/ Y  E. ?4 H, d
诗曰

2 J* R5 e/ |; [       熊猫风光,千里感染,万里烧香。望神州内外,香火绵延,四海五洲,皆此愁肠。网吧企业,学校家庭,没有一处不遭殃。变种日,看国宝登场分外嚣张。
  Z: M7 ^6 P7 L% j5 `. i  市场如此吃香,引无数杀毒软件竞开张。惜金山毒霸,自身难保;瑞星杀毒,技术牵强。一代名区卡卡论坛,专杀不如变种强。都歇菜,数风流软件,卡巴首当。
发表于 2007-1-30 19:18:58 | 显示全部楼层 来自: 中国江苏淮安
诗又曰:
" I, M& j9 m3 z& W" P! D1 b2 a& T8 M世人都晓网络好,惟有盗版忘不了!文件心血在何方?熊猫烧香烧没了!世人都晓Q Q好,密码木马忘不了!论坛共享好快活,蓝屏霎时死机了!世人都晓卡巴好,光缆一断完蛋了!香火日日烧疫情,机死又兼网断了!世人都晓网络好,只有赚钱忘不了!网络侵袭古来多,强势反黑谁见了?
发表于 2007-1-30 20:36:39 | 显示全部楼层 来自: 中国黑龙江哈尔滨
希 望中 的 不 是 我
 楼主| 发表于 2007-1-30 23:50:40 | 显示全部楼层 来自: 中国浙江宁波
我们办公室有2台中了,中的人还满高兴的!
发表于 2007-1-31 20:40:35 | 显示全部楼层 来自: 中国辽宁沈阳
我们办公室集体中毒@~
发表于 2007-1-31 21:16:17 | 显示全部楼层 来自: 中国河北保定
挺佩服乐天版主的  很有才气哦
发表于 2007-1-31 21:51:10 | 显示全部楼层 来自: 中国天津
熊猫格是格不了的~~4 w$ p- {7 h# O% u6 l' G9 q# T
特恶心人~
% K9 c8 Y, j- H- l, i6 N2 b+ M+ ?0 W; e- S9 ^5 y9 q+ H- K! Y

. O. v( i/ [  K- u# ?来自mop的一贴
/ ]0 T2 J$ J1 {症状:
  b8 j* X( `# t0 @+ a7 y- `1、 “我的电脑中”各个盘双击无法打开,系统缓慢甚至反复重启;) A( Y+ \+ ?/ |/ W! {
2、 Msconfig、regedit和任务管理器以及很多程序无法运行;/ p0 W5 |0 [7 w# c
3、 遍历目录,感染除以下系统目录外其它目录中的exe、com、scr、pif文件,还尝试使用弱密码访问和感染局域网内其它计算机(公司很多同事中此病毒,都有同样的情况——密码都非常简单,就是几个数字。而密码较复杂的同事全部没感染。大家最好重新修改自己的密码)' e: h  w; J; S4 K7 K3 W
4、 尝试关闭下列窗口:: d) r7 h9 Z4 Y, F
VirusScan" V4 J/ p4 V3 Y* j
Symantec AntiVirus, K2 }" j( t$ k; m' R6 h
Duba
$ t! `  |9 f& @# I& H) @. _Windows
6 g2 z6 b" H( r3 Iesteem procs
- j8 X- S+ T: ?( eSystem Safety Monitor. l7 O% }$ u+ ?4 `( I% _
Wrapped gift Killer; q. A# a8 g- F9 s) U  P
Winsock Expert2 Z( \" ]. ]! B: D, K
msctls_statusbar32* B/ Z1 a) p- R' Y, p7 x6 r
pjf(ustc* D8 [* I* ?8 O' Z/ U
IceSword (冰刃都无可奈何了)
0 U4 d" x3 s+ @& i7 A5、 因杀毒软件被感染,所以会结束很多杀毒软件的进程:& W- \4 c8 n( Y! ^* U
Mcshield.exe
& J7 q6 M0 o( u- M. YVsTskMgr.exe
. J, {  v; Q1 ^$ V' L6 {5 P8 h# xnaPrdMgr.exe
& W1 B4 O8 X/ D3 w更新rUI.exe$ }6 [3 K$ r$ L
TBMon.exe$ o8 @: n' X9 a
scan32.exe, U% \+ t0 ^7 _& c' N' P
Ravmond.exe
2 U' `* D8 o$ U6 o, uCCenter.exe
( M: y' Z9 n# D+ s" D% Y  Z+ s! GRavTask.exe$ |5 P. H. N+ p
Rav.exe3 {$ _7 }/ D; n3 W" Z
Ravmon.exe, t$ P' H7 z6 H
RavmonD.exe/ B, {# X9 s5 v; L# j: E
RavStub.exe
, x, Q4 I/ L' uKVXP.kxp8 o4 v0 y+ A& e# L6 c" B. ?: r
KvMonXP.kxp
$ h& b! @* ?. B2 G$ j8 t# BKVCenter.kxp# h$ Y1 D( X, g( C. z, F
KVSrvXP.exe% ], A, _" z4 {  o# ^/ S9 s- p
KRegEx.exe
: p1 T" L; j8 a* A4 HUIHost.exe
0 _9 V8 l7 Y: S' c' eTrojDie.kxp0 @3 O5 w9 ~' M- w7 g! u
FrogAgent.exe) v, A& W: ~: `7 v
Logo1_.exe9 V, R; \: \# D4 k$ L* X" J8 ^
Logo_1.exe) g. }8 L% c  d0 Q* B* _# y
Rundl132.exe……
5 B" c% I( M( c8 Y* g* w  c6、 在各分区根目录生成副本:2 }, l7 d( b( P( Q" U/ f$ @/ Z+ T
X:\setup.exe! n" A* @; s5 ?& }
X:\autorun.inf1 ?! }. u' x& g- ^& e# K5 q
(直接删除是没用的,会再次出现)0 }. m' b, H! p- t# P

, c+ e2 \: p) [. q4 G* `下面是非常有效和迅速的彻底杀掉该病毒的方法,请大家参考。步骤为:! \: N6 ^9 U5 n
1、 断开网络,重启机器。1 T% i* Z0 X# O& V
2、 开始 —> 所有程序 —> 附件 —>系统工具 —>系统信息 —>软件环境 —>正在运行任务,找到“名称”为“spoclsv.exe”的程序,可见其路径在“c\windows\system32\drivers”,记下第三列“处理ID”中的数字,如1852;$ K" Z8 b. q1 S  h( J
3、 开始 —>运行,输入“ntsd -c q -p 1852”,回车(注意:即上述处理ID的数字)。此步骤作用:彻底停止该病毒的进程。
( A; m: j$ l3 [" _4、 开始 —>运行,输入“cmd”回车,启动dos。进入“c:\windows\system32\drivers”目录,输入“attrib –h –s spoclsv.exe”,取消其隐藏和系统文件属性。6 V# e6 x0 |  V, i8 Q# Y5 U) A
5、 在“我的电脑”中,对系统盘的盘符(通常是C)点右键(千万不可以双击,因为病毒可以借助微软的“自动播放”功能,在用户每次双击硬盘时即可自动启动运行。如已双击,请重复步骤1-3),打开,进入“c:\windows\system32\drivers”目录,删除“spoclsv.exe”文件。1 ^+ W. B+ f4 q, p# V
6、 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
+ o: E& a; {$ T9 u" U5 a0 U& Z4 Y# q"CheckedValue"=dword:00000001
, f" q7 M: \, _/ @& E2 a+ K: O9 U7 r8 ~1 P' M% Z' b! W
意思是将checked这个键值修改为1。& H& o$ a/ f: Z8 X( g* o
此步骤非常重要!否则任何杀毒软件或专杀工具都不回有任何效果,虽然有些软件据说能对付该病毒,但是病毒文件被隐藏后不能被查杀!。
) D# _( h- n2 G$ S) f3 O4 J7、 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件:
3 N  B6 p2 {2 \" N: X2 j* HX:\setup.exe* d3 X  ^) A0 l- w
X:\autorun.inf(此时删除后不会再出现)
6 F& x2 M9 \% E, }9 s( I" r2 h特别注意:只能“右键”—>“打开”每个分区,千万不能双击打开,否则病毒又开始运行。如已双击,请重复步骤1-6。)
% K4 \: S! H* X6 o0 ]; v) G1 E" `8、 删除病毒创建的启动项:2 F7 G0 Z7 j: n
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]; u3 I, g  x) W1 F8 {4 H9 l
"svcshare"="%System%\drivers\spoclsv.exe"; u# S8 T. w8 `! r: w7 Z, e6 W
或者在“msconfig”中修改。
; z8 C( y" G% ^% k0 b/ L9、 修复或重新安装反病毒软件(因为.exe应用文件已经被感染过);6 n+ [* v, U) y, t5 b/ l/ }
10、 使用反病毒软件或专杀工具(如超级巡警)进行全盘扫描,清除恢复被感染的exe文件。7 H% v5 G( o/ z  s( P
2 l% t( j$ ~. M& h) Q# k0 i4 o
至此,杀毒结束!不排除病毒有其他变种,比如spoclsv变成sppolsv的,请参考!0 n( J% W$ s. m' P4 ?# J* E7 F' G+ c
推荐杀毒后,下载google firefox安全浏览器,以防止再次中毒!# O0 M! m: g' u1 H  k
再罗嗦一句,请大家注意自己的登陆密码,用自己的生日或电话等数字作为密码的,不仅对自己不负责任,也是对大家尤其是网管不负责任,太危险了
 楼主| 发表于 2007-2-1 14:26:45 | 显示全部楼层 来自: 中国浙江宁波
正版的杀毒软件的防火墙能防住吗?9 C% Z% |% I- s/ L' t: g: e
是怎么转播的呀?
发表于 2007-2-3 16:42:48 | 显示全部楼层 来自: 中国湖北十堰
原帖由 zhchh 于 2007-1-30 19:17 发表
8 Z3 ~0 d6 C& V2 I5 y有诗为证:
2 |3 Z8 j. M* K* D2 q; l* ~! G诗曰
6 g$ ?, M) {9 ?       熊猫风光,千里感染,万里烧香。望神州内外,香火绵延,四海五洲,皆此愁肠。网吧企业,学校家庭,没有一处不遭殃。变种日,看国宝登场分外嚣张。
9 e6 S) L, R$ g5 v  市场如此吃香,引无数杀毒软件竞 ...
1 _7 p* x$ y- b' q
0 f( P3 x6 Z' f$ I, _
兄弟人才啊!好一首《沁园春·熊猫烧香
发表于 2007-2-8 20:55:27 | 显示全部楼层 来自: 中国河北唐山
我们厂的连铸机都中招了,导致生产都停了,我们的产值可是一小时上百万呀。
 楼主| 发表于 2007-2-9 21:14:57 | 显示全部楼层 来自: 中国浙江宁波
楼上的装正版的杀读软件 吗?
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表