文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒警惕!武藤兰背后,隐藏着危机!
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
热点TOP10
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·卡巴斯基2009 Beta版 初步试用感受
·卡巴斯基杀毒软件优化设置指南
·不再怕电脑病毒 电脑中毒后的6招处理方法
·诺顿杀毒软件正式版用户找回密码的方法
·卡巴斯基Kaspersky 6.0半年免费激活码
·卡巴斯基提供升级包 解决病毒库升级
·一个防止U盘病毒的小技巧
·8749恶意篡改主页 360安全卫士出专杀
·轻松找到恶意网站中藏的病毒
·江民杀毒软件 KV2008 正式版免费下载
·手工完全卸载Norton Antivirus
·警惕!武藤兰背后,隐藏着危机!
·BitDefender杀软免费送一年注册码
·常见病毒的症状、专杀工具
·清除系统隐藏病毒文件全攻略
·如何能够快速检测定位出局域网中的ARP病毒电脑?
·百款杀毒软件测试:病毒样本的处理过程
·防止木马的入侵 木马清除方法大萃集
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集

警惕!武藤兰背后,隐藏着危机!

日期:2007年8月16日 作者: 查看:[大字体 中字体 小字体]


看色情电影中熊猫烧香病毒

今天小编在网上发现有朋友疾呼:“今天看了几部武滕兰的片子中了熊猫烧香病毒直今未愈,各位警惕啊还有就是瑞星专杀没鸟用。“


警惕!武藤兰背后,隐藏着危机!(图一)

看AV本身不是好事,由此中了病毒就更糟糕了,希望大家引以为戒。熊猫烧香是近期流传的一个相当厉害的病毒,属于威金的一个最新变种蠕虫病毒。很多朋友中了以后用杀毒软件根本杀不死,只能忍痛割爱删除硬盘里所有的程序文件。这个病毒严格的说是去年12月份开始流行的,按说杀毒软件应该已经升级解决了,但由于熊猫烧香的生命力惊人,经过这样长的一段时间仍然没有死绝。

熊猫烧香的中毒特征是:

■1,这个病毒关闭众多杀毒软件和安全工具

■2,循环遍历磁盘目录,感染文件,对关键系统文件跳过

■3,感染所有EXE、SCR、PIF、COM文件,并更改图标为烧香熊猫

■4,感染所有.htm/.html/.asp/.php/.jsp/.aspx文件,添加木马恶意代码

■5,自动删除*.gho文件 进入讨论组讨论。

网友哭诉

网友对病毒的描述:

发觉做这些病毒的人真的很无耻~! 我昨天晚上就不幸中招了~(而且是上的正常的网站,在PCONLINE进入主页,然后点击“笔记本”栏目后,电脑就不行了,然后提示什么数据出错

一个熊猫烧香的东西就出来了……

幸好当时记下了程序名称就是它:spoclsv.exe 之后重启,发觉不对劲了,所有盘符都被扫描了。然后就是进入系统后,杀毒软件、防火墙等防护软件全被自动取消,任务管理器也被强制关闭!

后来进到“安全模式”,用杀毒软件查, 我用金山的,还同时用了金山的木马专杀查,结果,都没查出来,但木马专杀查出了另一个可疑文件:yjplqb.exe (应该是一起生成的,但BAIDU搜过,没记录~!) 然后每个主盘目录下,被安装了三个隐藏文件,其中一个是sxs.exe 还有一个熊猫烧香图案的EXE文件 及autoinf那个文件, 各盘无法双击开启

后来没办法,只能去网上找解决办法,幸好网上有人解答, 用瑞星的nimayakiller.scr专杀软件和橙色八月专用提取清除工具扫描,把病毒弄出来了。 然后又修改注册表,等等等等费劲周折

不过就这样还没完,杀完后, 1、发觉杀毒软件彻底被摧毁了,虽然可以用,但“病毒防火墙”失效了,连修复都不行,只能重装

2、重装完金山毒霸后,竟然又提示有病毒,一看感染文件生成时期,就是昨天感染熊猫病毒的时候,发现病毒在: C:\WINDOWS\system32\windhcp.ocx 病毒名:Win32.Troj.Delf.ag.41984 病毒类型: 其他病毒 处理结果: 其他病毒; 需要重启;

然后这个病毒还不断复制出新病毒

发现病毒在: C:\WINDOWS\system32\devgt.exe 病毒名:Win32.Troj.Delf.fa.31310 病毒类型: 其他病毒 处理结果: 删除

发现病毒在: C:\WINDOWS\mh.exe 病毒名:Win32.Troj.Delf.fa.31310 病毒类型: 其他病毒 处理结果: 删除

后重启进入安全模式后,发觉消失了,估计被杀掉了。

之后再进入系统正常模式,到现在,发觉还好,暂时还没问题了。

另但奇怪的是,这个病毒文件在我除C、D、E外的后面几个盘内几乎所有有文件夹内生成了“Desktop_.ini”文件, 不知道为什么C、D、E三个盘里没有。 没办法,只能用搜索方式查出来然后批量删除。

我现在真是 搞到真的有点不敢上网开网页了,连正规的大网站都被人种下木马了,这个世界实在太疯狂了,真不知道还有那些网站是安全的了。 现在对PCONLINE有点恐惧了……

进入讨论组讨论。

不要轻易下载专杀工具:

公司的电脑都中了熊猫,网管叫我到网上下载一个叫“橙色八月”的专杀工具。于是我打开百度搜索,下载,解压缩,双击......电脑彻底消停了。 我下的竟然是一个叫相同名称的病毒 大家BS我吧......

重要资料全部丢失

刚才刚刚中了,一个熊猫图标出现,关闭了我的天网防火墙,而且打开任务管理器之后也马上被关闭。我心想坏了,情急之下马上拔网线,强制重启

重开机进安全模式后找出几个可疑的程序的杀掉,发现任务管理器可以打开了,暂时没有发现新的熊猫图象程序(除了删掉的某个)。不过心里还是不踏实

我硬盘里有好多资料啊,全格式了还不如杀了我算了

解决方法


[1] [2] [3] 下一页 




上一篇:防杀“熊猫烧香”恶性病毒全攻略

下一篇:“熊猫烧香”病毒的清除方法

警惕!武藤兰背后,隐藏着危机! 相关文章:
·注册表背后的秘密
·《生化危机3:复仇女神》全攻略 - 生化危机4攻略秘籍 - 生化危机4
·警惕!武藤兰背后,隐藏着危机!
·《生化危机 爆发2》全攻略(PS2) - 生化危机4攻略秘籍 - 生化危机4
·《生化危机4》基本流程攻略(NGC) - 生化危机4攻略秘籍 - 生化危机4
·生化危机3 满血秘技 - 生化危机4攻略秘籍 - 生化危机4
·《危机最前线2》官方秘籍 (Hidden and Dangerous 2)
·恐龙危机2 中文版免费买枪
·警惕危险的“QQ杀手”
·《生化危机:爆发》金手指 - 生化危机4攻略秘籍 - 生化危机4
警惕!武藤兰背后,隐藏着危机! 相关软件:
·生化危机 2中文版
·《生化危机4》强档全攻略
·生化危机 2 复刻版
·《生化危机4》鼠标模拟工具简繁体双语v2.0版
·生化危机 3 简体中文版
·生化危机 4 枪下游魂
·危机老婆
·《最终幻想7核心危机》中文剧情视频
·PSP《最终幻想7:核心危机》过场动画
·《生化危机4》V1.0亚洲版 简体中文汉化包

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot