Board logo

标题: [其他] 熊猫烧香 zt [打印本页]

作者: 卟呤铁    时间: 2007-1-28 00:01     标题: 熊猫烧香 zt

床前明月光,熊猫在烧香
专杀杀不尽,两眼泪汪汪

熊猫烧不尽,关机开又生

宝剑锋自磨砺出,熊猫香自网上来。

无边香火烧烧下,不尽熊猫滚滚来。

身心俱疲终不悔,为猫消得人憔悴

千呼万唤猫出来,犹抱香火半遮面

相见时难杀亦难,熊猫烧香百机残。

熊猫逊雪三分白,雪却输猫一炷香。

天长地久有时尽,此香绵绵无绝期。

猫儿香香烧九州,几家欢乐几家愁。

唯有烧香多放肆,敢教熊猫换小犬。

梨花院落溶溶月.天榭熊猫烧烧香.

水火刀兵无妄灾,熊猫烧香也自然.

熊猫本无心,何乎众人杀

烧香时难灭亦难,杀软无力电脑残

熊猫如此多娇, 引无数网民竟折腰

上邪~此猫欲烧吾香~山无棱~天地合~此猫杀不绝

朝辞木马卡巴间,千里熊猫一刻来.
两岸烧香停不住,病毒已染万重山.

黑夜给我黑色的熊猫 我却用它来烧香

熊猫铲尽根除日,家祭毋忘告乃机

木马未净,熊猫先行,一半机停。。

久旱逢熊猫,
它乡遇烧香。
机房杀毒夜,
明早装机时。

一提熊猫泪千行,咋知何日不烧香。

天涯何处无熊猫,何必单恋三枝香。

熊猫未死香不尽,杀毒正扫泪怎干?

路逢熊猫须当避,不是高手莫修机。

只因世上多熊猫,才有人间百毒生。

熊猫一个能毁机,杀毒一堆也关闭。

梦里寻猫千百度,蓦然回首已在香火栅栏处

我轻轻得走来 杀不掉一根熊猫毛

未中莫笑已中者,熊猫一会到你家。

熊猫宜解不宜结,生生烧香几时休。要知前世因,今生揍熊猫;要知后世因,今生
打熊猫

。我从熊猫来,也从猫熊去。

熊猫本无火,烧香亦非拜,本来无一机,何处中毒来。

冬眠不觉晓,病毒卡巴绞,
熊猫夜烧香,文件毁多少?

《天净沙 烧香》
江民瑞星昏花,
金山诺顿搬家,
卡巴斯基堕马。
熊猫香下,
网中人在死捱!

老猫伏枥,志在千机;病毒暮年,烧香不已。

满机熊猫关不住,三支高香出墙来。

年年岁岁猫相似,岁岁年年香不同。

熊猫离家带香回,毒性无改势未衰。
卡巴相见不相识,笑问猫从何处来。

劝君更烧一炷香,系统恢复无镜像。

机房风光,
千里机瘫,
万里半残。
防火墙内外,
废墟莽莽;
硬盘上下,
顿时逃逃。
你舞战斧,
我施冷枪,
杀软病毒试比高。
内存如此稀少,
引无数电脑竞折腰。
惜千禧年虫,
功亏一篑;
欢乐时光,
两月魂消。
一代天骄,
冲击震荡,
只识启机关电脑。
俱完矣,
数风流病毒,
还看熊猫
作者: sagood    时间: 2007-1-28 01:10

熊猫烧香 是病毒。。。。
作者: 停停走走    时间: 2007-1-28 11:44

兄弟,在It事业日以继夜的发展过程中,应该说我们两个还是跟上了时代前进的步伐。

我中的比你还要狠!开始我以为就是小毒,被网管停了,我杀了n次,自以为干净。只要是一插网线
马上就被封网。后来格式化还是老样子,我怀疑是我的安装盘有问题,中文的,德文的,英文的,全
都试过了。3周之内格式化不下7次。可是马上就中招。我们大学免费推荐的杀毒利器sophos在我们拿着
三柱香的国宝面前,显得那么的无力....

短短的几天之内,我对病毒有了新的认识,终于云开见月明,连接到了国家安全局的网站,知道了我中
了目前最流行的熊猫烧香病毒。根据等级排列,我这只熊猫里面还包含了·武汉男孩· ·天煞· ·色风·等多种
病毒的变种,威胁级别达到了4.5星级程度!
此病毒运转与pc所有的插孔,usb,ps2,netzkabel,powerkabel....最变态就是曾用此电脑usb插过的移动硬盘和
手机,mp3等设备无一幸免,全都中毒。只要上网,此病毒立刻按照指定的网址自动更新病毒库(比
杀毒软件更新的快多了)熊猫每6秒烧一柱香也就是一次发作,注册表,任务管理器,工具栏
全部每6秒被篡改一次。国内的江民,瑞星,卡巴饲基,诺顿,都只能查出皮毛,过后6秒再次瘫痪。

后来 承蒙真正的高人国家安全局网站的email回信人员提点,才侥幸在历时1周里10多次格式化,
50多次的日以继夜的查毒之后,总结出了一套方案,终于拿下.... 啥也别说了,太有成就感了!!!!
作者: neolane    时间: 2007-1-28 11:53

来 大家一起拜一个

图片附件: panda.GIF (2007-1-28 11:53, 15.75 KB) / 下载次数 38
http://rs238848.rs.hosteurope.de/bbs/attachment.php?aid=241903&k=4b75d7cd69ea57d40145e93077948fe9&t=1732788218&sid=AaCfN1


作者: 驴子    时间: 2007-1-28 14:42

原帖由 停停走走 于 2007-1-28 11:44 发表
  50多次的日以继夜的查毒之后,总结出了一套方案,终于拿下.... 啥也别说了,太有成就感了!!!!

方案呢?
作者: sagood    时间: 2007-1-28 14:46

1. 断开网络(必要)

2. 结束病毒进程
%System%\drivers\spoclsv.exe

本步骤要本着2大原则:“眼疾手快、愚公移山”,有了这2大精神,那么本步骤也就不难完成了,不过运气好的哥们儿,可能会一下搞定,运气不好的.......

3. 删除病毒文件:
c:\windows\system32\drivers\spoclsv.exe

注意:打开C盘要右键-开打,负责仁兄就要功亏一篑,重复2的步骤鸟,伤心吧!

4. 修改注册表设置,恢复“显示所有文件和文件夹”选项功能:
[Copy to clipboard]CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue"=dword:00000001

本步骤针对病毒将显示隐藏文件禁用的情况

5. 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件:

X:\setup.exe
X:\autorun.inf

6. 删除病毒创建的启动项:

[Copy to clipboard]CODE:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"svcshare"="%System%\drivers\spoclsv.exe"

7. 使用专杀工具进行全盘扫描,清除恢复被感染的exe文件

推荐使用软件:NimayaKiller

下载地址:http://download.rising.com.cn/zsgj/NimayaKiller.scr

注意:此软件必须上网更新才有用!
作者: sagood    时间: 2007-1-28 14:46

熊猫烧香病毒分析与解决方案

killer (killer<2>uid0.net)
Date:2006-11-20


一、病毒描述:

含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个Autorun.inf文件,使得用户打开该盘时激活病毒体。随后病毒体开一个线程进行本地文件感染,同时开另外一个线程连接某网站下载ddos程序进行发动恶意攻击。

二、病毒基本情况:

[文件信息]

病毒名: Virus.Win32.EvilPanda.a.ex$
大 小: 0xDA00 (55808), (disk) 0xDA00 (55808)
SHA1 : F0C3DA82E1620701AD2F0C8B531EEBEA0E8AF69D
壳信息: 未知
危害级别:高

病毒名: Flooder.Win32.FloodBots.a.ex$
大 小: 0xE800 (59392), (disk) 0xE800 (59392)
SHA1 : B71A7EF22A36DBE27E3830888DAFC3B2A7D5DA0D
壳信息: UPX 0.89.6 - 1.02 / 1.05 - 1.24
危害级别:高

三、病毒行为:

Virus.Win32.EvilPanda.a.ex$ :

1、病毒体执行后,将自身拷贝到系统目录:

%SystemRoot%\system32\FuckJacks.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Userinit "C:\WIN2K\system32\SVCH0ST.exe"
2、添加注册表启动项目确保自身在系统重启动后被加载:

键路径:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键名:FuckJacks
键值:"C:\WINDOWS\system32\FuckJacks.exe"

键路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键名:svohost
键值:"C:\WINDOWS\system32\FuckJacks.exe"

3、拷贝自身到所有驱动器根目录,命名为Setup.exe,并生成一个autorun.inf使得用户打开该盘运行病毒,并将这两个文件属性设置为隐藏、只读、系统。

C:\autorun.inf 1KB RHS
C:\setup.exe 230KB RHS

4、关闭众多杀毒软件和安全工具。
5、连接*****.3322.org下载某文件,并根据该文件记录的地址,去www.****.com下载某ddos程序,下载成功后执行该程序。
6、刷新bbs.qq.com,某QQ秀链接。
7、循环遍历磁盘目录,感染文件,对关键系统文件跳过,不感染Windows媒体播放器、MSN、IE 等程序。

Flooder.Win32.FloodBots.a.ex$ :

1、病毒体执行后,将自身拷贝到系统目录:

%SystemRoot%\SVCH0ST.EXE
%SystemRoot%\system32\SVCH0ST.EXE

2、该病毒后下载运行后,添加注册表启动项目确保自身在系统重启动后被加载:

键路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键名:Userinit
键值:"C:\WINDOWS\system32\SVCH0ST.exe"

3、连接ddos2.****.com,获取攻击地址列表和攻击配置,并根据配置文件,进行相应的攻击。

配置文件如下:
www.victim.net:3389
www.victim.net:80
www.victim.com:80
www.victim.net:80
1
1
120
50000

四、解决方案:

1、使用超级巡警可以完全清除此病毒和恢复被感染的文件。
2、推荐在清除时先使用超级巡警的进程管理工具结束病毒程序,否则系统响应很慢。
3、中止病毒进程和删除启动项目请看论坛相关图片。

熊猫烧香病毒专杀工具下载:Pandakiller.rar
作者: Flea    时间: 2007-1-28 14:48

时代步伐太快了
作者: 停停走走    时间: 2007-1-28 15:06

原帖由 boilingsnow 于 2007-1-28 14:32 发表


这么厉害?为什么格式化也不行?

如果格式化系统盘不行,所有硬盘格式化行不行?如果这也不行,那就太匪夷所思了吧!!!!


因为之前你用过的移动硬盘,手机,mp3等通过电脑usb的仪器
都已中招,无论你的电脑怎么格式化,只要是一插上这些东西
马上复发
作者: 我本善良    时间: 2007-1-28 15:40

原帖由 停停走走 于 2007-1-28 15:06 发表


因为之前你用过的移动硬盘,手机,mp3等通过电脑usb的仪器
都已中招,无论你的电脑怎么格式化,只要是一插上这些东西
马上复发

可以取消自动运行功能

二、使用组策略一次性全部关闭windows xp的自动播放功能:

  如果你想一次全部禁用Windows XP的自动播放功能,可以使用组策略。

  1、点击“开始”选择“运行”,键入“gpedit.msc”,并运行,打开“组策略”窗口;

  2、在左栏的“本地计算机策略”下,打开“计算机配置_管理模板_系统”,然后在右栏的“设置”标题下,双击“关闭自动播放”;

  3、选择“设置”选项卡,勾取“已启用”复选钮,然后在“关闭自动播放”框中选择“所有驱动器”,单击“确定”按钮,退出“组策略”窗口。

  在“用户配置”中同样也可以定制这个“关闭自动播放”。但“计算机配置”中的设置比“用户配置”中的设置范围更广。有助于多个用户都使用这样的设置。

提醒:“关闭自动播放”设置是只能使系统不再列出光盘和移动存储的目录,并不能够阻止自动播放音乐CD盘。要阻止音乐CD的自动播放,你就只有更改移动设备的属性了。
作者: toothy    时间: 2007-1-28 15:52

还没见过。
作者: tomni    时间: 2007-1-28 16:37

无论怎么说,把整个硬盘重新分区,重新分区,格式化,装上干净系统(windows系统盘应该是干净的),装上个好点的杀毒软件,
不要打开乱七八糟的网站,不去野鸡网站下软件运行,肯定不会有问题的。
作者: 啊哦    时间: 2007-1-29 01:53

刚中鸟......再杀杀
作者: dw12052003    时间: 2007-1-29 16:49

这个病毒也是通过电子邮件来传播的吗?
说说怎么中的招,大家也好小心防范啊。
作者: 驴子    时间: 2007-1-29 17:08

原帖由 dw12052003 于 2007-1-29 16:49 发表
这个病毒也是通过电子邮件来传播的吗?
说说怎么中的招,大家也好小心防范啊。

前面已经有人已经说啦,受了这个病毒感染的所有移动存储设备都会传播这个病毒
作者: dw12052003    时间: 2007-1-29 17:23

原帖由 驴子 于 2007-1-29 17:08 发表

前面已经有人已经说啦,受了这个病毒感染的所有移动存储设备都会传播这个病毒

偶知道啊,可是怎样才受这个病毒感染呢?比如说我的电脑是好的,那么这个病毒通过什么途径传播的?电子邮件还是其他?
作者: 驴子    时间: 2007-1-29 17:28

原帖由 dw12052003 于 2007-1-29 17:23 发表

偶知道啊,可是怎样才受这个病毒感染呢?比如说我的电脑是好的,那么这个病毒通过什么途径传播的?电子邮件还是其他?

比如我的移动硬盘感染了,然后跑到你家,插在你机器的usb口上,你的机器检测到新连接一个移动硬盘,于是自动播放,你的机器就感染了




欢迎光临 人在德国 社区 (http://rs238848.rs.hosteurope.de/bbs/) Powered by Discuz! 7.2