发新话题
打印

熊猫烧香病毒专杀 V1.3

本主题由 第七把剑 于 2008-1-2 17:36 关闭
把本帖网址贴到网络上任何地方,同样可以获得推广币和用户等级提升 详情点击这里
http://www.770921.com/viewthread.php? tid=16640&fromuid=0 复制本帖地址
8月活动:积分获大礼活动(实物奖励)
联盟论坛管理人员大招募!

熊猫烧香病毒专杀 V1.3

熊猫烧香病毒最近大肆传播,许多朋友问我要熊猫烧香病毒专杀,经过分析这个病毒,推出熊猫烧香病毒专杀解决方案希望能帮你解决这个顽固病毒。    熊猫烧香病毒专杀解决方案   

    第一步:下载Firefox,这一步是必须的,有效杜绝病毒再次传播,避免杀了还有。切记一定下载并运行。官方网站点击下载,右边的立即免费的下载。
    第二步:下载超级巡警熊猫烧香病毒专杀工具点击下载

   以下内容是病毒分析,仅供参考:
   
   熊猫烧香病毒中毒后图标会变成如下样式:
   
   使用熊猫烧香病毒专杀 后恢复正常
   

     熊猫烧香病毒11月快速蔓延,至今已经出现了十几个变种。可见其破坏范围之广!
含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个Autorun.inf文件,使得用户打开该盘时激活病毒体。随后病毒体开一个线程进行本地文件感染,同时开另外一个线程连接某网站下载ddos程序进行发动恶意攻击。
     超级巡警熊猫烧香专杀工具是目前唯一一款可以查杀所有熊猫烧香变种病毒的工具,实现检测和清除、修复感染熊猫烧香病毒的文件,对熊猫烧香的未知变种具备侦测和处理能力,可以处理目前所有的熊猫烧香病毒家族和相关变种。

   
更专业分析:看不懂就算了

熊猫烧香病毒分析与解决方案


killer (killer<2>uid0.net)
Date:2006-11-20


一、病毒描述:

含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个Autorun.inf文件,使得用户打开该盘时激活病毒体。随后病毒体开一个线程进行本地文件感染,同时开另外一个线程连接某网站下载ddos程序进行发动恶意攻击。

二、病毒基本情况:

[文件信息]

病毒名: Virus.Win32.EvilPanda.a.ex$
大 小: 0xDA00 (55808), (disk) 0xDA00 (55808)
SHA1 : F0C3DA82E1620701AD2F0C8B531EEBEA0E8AF69D
壳信息: 未知
危害级别:高

病毒名: Flooder.Win32.FloodBots.a.ex$
大 小: 0xE800 (59392), (disk) 0xE800 (59392)
SHA1 : B71A7EF22A36DBE27E3830888DAFC3B2A7D5DA0D
壳信息: UPX 0.89.6 - 1.02 / 1.05 - 1.24
危害级别:高

三、病毒行为:

Virus.Win32.EvilPanda.a.ex$ :

1、病毒体执行后,将自身拷贝到系统目录:

%SystemRoot%\system32\FuckJacks.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Userinit "C:\WIN2K\system32\SVCH0ST.exe"
2、添加注册表启动项目确保自身在系统重启动后被加载:

键路径:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键名:FuckJacks
键值:"C:\WINDOWS\system32\FuckJacks.exe"

键路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键名:svohost
键值:"C:\WINDOWS\system32\FuckJacks.exe"

3、拷贝自身到所有驱动器根目录,命名为Setup.exe,并生成一个autorun.inf使得用户打开该盘运行病毒,并将这两个文件属性设置为隐藏、只读、系统。

C:\autorun.inf 1KB RHS
C:\setup.exe 230KB RHS

4、关闭众多杀毒软件和安全工具。
5、连接*****.3322.org下载某文件,并根据该文件记录的地址,去www.****.com下载某ddos程序,下载成功后执行该程序。
6、刷新bbs.qq.com,某QQ秀链接。
7、循环遍历磁盘目录,感染文件,对关键系统文件跳过,不感染Windows媒体播放器、MSN、IE 等程序。

Flooder.Win32.FloodBots.a.ex$ :

1、病毒体执行后,将自身拷贝到系统目录:

%SystemRoot%\SVCH0ST.EXE
%SystemRoot%\system32\SVCH0ST.EXE

2、该病毒后下载运行后,添加注册表启动项目确保自身在系统重启动后被加载:

键路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键名:Userinit
键值:"C:\WINDOWS\system32\SVCH0ST.exe"

3、连接ddos2.****.com,获取攻击地址列表和攻击配置,并根据配置文件,进行相应的攻击。

配置文件如下:
www.victim.net:3389
www.victim.net:80
www.victim.com:80
www.victim.net:80
1
1
120
50000


四、解决方案:

1、使用超级巡警可以完全清除此病毒和恢复被感染的文件。
2、推荐在清除时先使用超级巡警的进程管理工具结束病毒程序,否则系统响应很慢。
3、中止病毒进程和删除启动项目请看论坛相关图片。
附件: 您所在的用户组无法下载或查看附件

TOP

现在较为流行的病毒,大家注意了!

TOP

现在病毒实在太多```可真是防不胜防!!!

TOP

赞美 !感谢楼主分享

TOP

发新话题
本功能由奇虎搜索实现

相关主题

标题 作者 最后发表
360安全卫士V4.1.8.1006 纯净安装版 我爱石油 2008-06-06
安全精灵 V1.5 lhf316 2008-04-13
我本布衣装机常用软件光盘 v6.00 我爱石油 2008-06-04
布衣天下联盟2008杀软合集 没事看看 2008-05-25
我本布衣装机常用软件光盘V 4.00 我爱石油 2008-04-03
参与调查的读者均有机会获得ESET NOD32一年期正版授权baidu lhf316 2008-03-20
常用反病毒安全工具+多引擎在线查毒网站 lhf316 2008-03-09
点击阅读更多关于的相关帖子  更多相关主题