问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

我中了一种病毒,图标是熊猫,紧急求救~~

发布网友 发布时间:2024-10-16 16:43

我来回答

6个回答

热心网友 时间:2024-12-05 00:31

你中了熊猫烧香啊!
只有瑞星才能杀啊!
熊猫烧香病毒分析与解决方案

一、病毒描述:

含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个Autorun.inf文件,使得用户打开该盘时激活病毒体。随后病毒体开一个线程进行本地文件感染,同时开另外一个线程连接某网站下载ddos程序进行发动恶意攻击。

二、病毒基本情况:

[文件信息]

病毒名: Virus.Win32.EvilPanda.a.ex$
大 小: 0xDA00 (55808), (disk) 0xDA00 (55808)
SHA1 : F0C3DA82E1620701AD2F0C8B531EEBEA0E8AF69D
壳信息: 未知
危害级别:高

病毒名: Flooder.Win32.FloodBots.a.ex$
大 小: 0xE800 (59392), (disk) 0xE800 (59392)
SHA1 : B71A7EF22A36DBE27E3830888DAFC3B2A7D5DA0D
壳信息: UPX 0.89.6 - 1.02 / 1.05 - 1.24
危害级别:高

三、病毒行为:

Virus.Win32.EvilPanda.a.ex$ :

1、病毒体执行后,将自身拷贝到系统目录:

%SystemRoot%\\system32\\FuckJacks.exe

2、添加注册表启动项目确保自身在系统重启动后被加载:

键路径:HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run
键名:FuckJacks
键值:"C:WINDOWS\\system32\\FuckJacks.exe"

键路径:HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run
键名:svohost
键值:"C:WINDOWS\\system32\\FuckJacks.exe"

3、拷贝自身到所有驱动器根目录,命名为Setup.exe,并生成一个autorun.inf使得用户打开该盘运行病毒,并将这两个文件属性设置为隐藏、只读、系统。

C:autorun.inf 1KB RHS
C:setup.exe 230KB RHS

4、关闭众多杀毒软件和安全工具。
5、连接*****.3322.org下载某文件,并根据该文件记录的地址,去www.****.com下载某ddos程序,下载成功后执行该程序。
6、刷新bbs.qq.com,某QQ秀链接。
7、循环遍历磁盘目录,感染文件,对关键系统文件跳过,不感染Windows媒体播放器、MSN、IE 等程序。

Flooder.Win32.FloodBots.a.ex$ :

1、病毒体执行后,将自身拷贝到系统目录:

%SystemRoot%\\SVCH0ST.EXE
%SystemRoot%\\system32\\SVCH0ST.EXE

2、该病毒后下载运行后,添加注册表启动项目确保自身在系统重启动后被加载:

键路径:HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run
键名:Userinit
键值:"C:WINDOWS\\system32\\SVCH0ST.exe"

3、连接ddos2.****.com,获取攻击地址列表和攻击配置,并根据配置文件,进行相应的攻击。

配置文件如下:
www.victim.net:3389
www.victim.net:80
www.victim.com:80
www.victim.net:80
1
1
120
50000
四、解决方案:

1、使用超级巡警可以完全清除此病毒和恢复被感染的文件。
2、推荐在清除时先使用超级巡警的进程管理工具结束病毒程序,否则系统响应很慢。

熊猫烧香病毒样本和专杀。有兴趣的可以下载看看。小心中毒别怪偶。
此病毒会删除.gho文件。大家小心哦!!!
熊猫烧香病毒会感染所有exe文件,超级巡警专杀恰恰是exe文件,以下几个方法你可以试用下
1.买正版瑞星,现在一台没有中毒的电脑上安装升级到最新病毒库,然后用“U盘查杀工具”功能,在你的电脑上用瑞星光盘启动,用已经拷到U盘上的病毒库查杀,100%有效。
2.找个足够大的移动硬盘,他重要文件全部拷入移动硬盘,然后用系统盘引导(番茄花园的就行)格掉所有硬盘,断网重装系统(一定要断网),然后下载瑞星2007和最新病毒库,查杀移动硬盘,最后把文件拷回来,成功率100%
3.找瑞星和江民的熊猫烧香专杀工具,都不是exe文件格式,可以使用的。成功率60%
4.找一台健康的电脑,拥有瑞星2007和最新病毒库的,把你的硬盘拆下来装到健康的电脑上查杀,成功率80%

公司局域网前几天大规模出现熊猫烧香,各种办法用过了,瑞星2007和12月13日以后病毒库肯定能杀,其他杀软不敢保证。

超级巡警强化熊猫烧香专杀 (Anti-Spyware toolkit) 2.7.0
熊猫烧香病毒专杀升级至1.6,超级巡警全面监测熊猫烧香.可查杀熊猫烧香病毒变种
下载地址:
http://www.p234.com/Soft/rjxz/200701/72.html

瑞星熊猫烧香病毒专杀工具
http://www.p234.com/Soft/cygj/200612/66.html

江民熊猫烧香病毒专杀工具
http://www.p234.com/Soft/rjxz/200612/68.html

金山熊猫烧香病毒专杀工具
http://www.p234.com/Soft/cygj/200612/67.html

热心网友 时间:2024-12-05 00:31

传说中的熊猫烧香鸟............

下这个搞定
http://tool.ba.net/zhuansha/253.shtml

热心网友 时间:2024-12-05 00:31

熊猫烧香病毒。去瑞星下个专杀。但可能重装的可能性比较大

热心网友 时间:2024-12-05 00:32

现在有好多专杀工具,这里有一个,我用过的,比较好用,
你也可以下载金山的熊猫专杀工具,瑞星的,

参考资料:http://soft.hackbase.com/StaticPage/2007/1/14/2007114165335781706.Html

热心网友 时间:2024-12-05 00:33

这是熊猫烧香病毒,你可以使用
1 超级巡警熊猫专杀
2 升级了最新病毒库的卡吧斯基
3 还有瑞星的专杀工具来杀~~~

热心网友 时间:2024-12-05 00:33

下载一个专杀工具就可以,或者是重装了.
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
中美有什么经济冲突 杨凌衡水实验中学高中学费是多少 蒂芙尼珍珠项链怎么清洗和保养? tiffany&co 的缺点 如何保养蒂芙尼的项链? tiffany保养要多久时间 Tiffany珠宝需要多长时间保养? 人为什么活着,怎样活着都是无憾!! 孩子犟的不行家长怎么教育 有什么比较好用的游戏视频录制软件? 适用于Windows的10个好用的游戏录制软件 怎么在excel里面选择行或者列? ...正是这袋大米的八分之五.这袋大米还剩多少千克?(先画线段图)_百度... ...总共有25千克装满恰好装了108个箱子,如果他这个比原先多五 如图三角形abc中,角ABC=3角c,AD是角BAC的角平分线,BE⊥AD于点E,求证... 装二十五千克糖果,若每袋装五分之一千克可以装多少袋? ...BAC的平分线,角ABC=3角C,BE垂直AD于点E,试证明AC-AB=2BE._百度... ...角ABC=3角C,角1=角2,BE⊥AE.求证:AC-AB=2BE ...3∠C,∠1 =∠2,BE⊥AE.求证:AC – AB = 2BE. ...三倍的角C,AD平分角BAC,BE垂直AD于E.求证BE等于二分之一(Ac减AB... ...角ABC=3角C 角BAE=角CAE AE垂直BE 求证:AC-AB=2 有关三角形 在三角形中,角ABC=3倍的角C,角BAE=角CAE,BE垂直AE.求证:AC... 青藏高原冻土区用多久时间才修好 青藏高原什么时候修好的 TBC工程学的问题 ...又运来80袋大米,每袋50千克,现在一共有大米多少千克? ...大米每袋25千克,面粉每袋50千克,在装了80袋大米后,还能装 ...大米和面粉一共多少千克?大米每袋50千克,面粉每袋25千克。 萝卜家园pe系统安装教程 电脑怎么用u盘进pe系统教程视频-(电脑怎么用u盘进pe系统教程视频) u盘可以做pe系统吗-(u盘可以做pe系统吗) 七食物排出体内垃圾 绿茶解毒黑木耳清洁血液 3招教你快速清理体内垃圾 怎样清理体内垃圾毒素 美的h阀的工作原理 怎样清扫自己器官中的垃圾,你知道吗? 七类食物帮你有效清除体内垃圾 ...和一个坐在轮椅上的女孩子,内容中有一个迷宫的。 ...两个小女孩!是呢种玄幻的、挺早了好像,有一个女孩在轮椅上... ...有女巫,还有能变大的西方龙,有独角兽,还有一群长鼻子怪物 ...女主人公是一个叫做碧碧的小女孩,里面还有一个很坏的巫婆,一共有... 永续债利息是什么 小孩盯着你看时你会怎么做? 王韬和康有为对待法国大革命态度大同小异的原因是什么 1898年,康有为在《进呈法国革命记序》中说,“普天地杀戮变化之惨,未有... 康有为认为西方国家弑君的原因 从莲塘恒大绿洲到梦里水乡可以坐什么车 Project2007项目管理实战编辑推荐 国家外专局培训中心指定PMP教材:项目管理融会贯通图书信息 ...生殖和发育方式明显不同的是( ) A.蝗虫 B.青蛙 C.蜜蜂 D. QQ音乐显示ip属地是怎么回事 QQ音乐显示ip属地是什么情况