瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 发现一个类似“熊猫烧香”的新病毒~!~!~!
MercedesBenz - 2006-11-28 10:15:00
最近发现系统内的“exe”文件的图标均变成一只熊猫,以为是中了“熊猫烧香”病毒,但是使用瑞星杀毒软件和瑞星专杀工具均不能解决问题,在使用“超级巡警”后,显示病毒名称为“win32.evilpanda.b”,这该怎么办呢?

系统为win2000service
deadmanzj - 2006-11-28 10:20:00
发送一个被感染的exe文件到我的邮箱,邮箱地址见我的签名。。。

如果是家庭用户。可以参考http://forum.ikaka.com/topic.asp?board=28&artid=8219148
nwyf - 2006-11-28 10:22:00
http://forum.ikaka.com/topic.asp?board=28&artid=8219923
和我的一样!
deadmanzj - 2006-11-28 10:23:00
我已经回复了。。你可以去试试
MercedesBenz - 2006-11-28 10:26:00
那个软件适用于家庭版,我这是公司的电脑哦。

感染病毒的文件,一会儿就发送到你的邮箱里
deadmanzj - 2006-11-28 10:32:00
哎。。。那作者的专杀内部版不会放出来的。。。应该在萧心内部使用。。没办法。。
MercedesBenz - 2006-11-28 10:43:00
引用:
【deadmanzj的贴子】哎。。。那作者的专杀内部版不会放出来的。。。应该在萧心内部使用。。没办法。。
………………


没有明白你的意思呀?
westbeck - 2006-11-28 10:48:00
我也要一个哦:fyw-beckham@163.com,请压缩,并给压缩文档添加密码:virus 谢谢
MercedesBenz - 2006-11-28 10:58:00
怎么都要一个呢?楼上的朋友,已经发过去了。
westbeck - 2006-11-28 11:02:00
看看是不是变种咯,是的话让deadmanzj发给农夫。
谢谢了
MercedesBenz - 2006-11-28 11:26:00
先谢谢各位了!
deadmanzj - 2006-11-28 11:34:00
偶奇怪的是把病毒代码分离出来后,没一个杀软报的是nimuya。。。
MercedesBenz - 2006-11-28 11:39:00
经过超级巡警杀毒后显示,病毒的名称是“Virus.Win32.EvilPanda.b”,在网上查查,说是“熊猫烧香”的变种。晕倒哦,熊猫家族的成员还很多哦。
MercedesBenz - 2006-11-28 13:06:00
帮帮忙吧。
MercedesBenz - 2006-11-28 20:52:00
难道已经无奈了?
nwyf - 2006-11-29 8:42:00
帮顶
mopery - 2006-11-29 8:46:00
http://it.rising.com.cn/Channels/Service/2006-11/1163505486d38734.shtml

可以试试瑞星的专杀
nwyf - 2006-11-29 8:56:00
没有用的!
mopery - 2006-11-29 8:58:00
你可以禁用掉网卡..用上面说的那个专杀查杀..
nwyf - 2006-11-29 9:00:00
禁用掉网卡起什么作用?因为是服务器,所以要等到下班的时候才可以这样做!想先问问能起个什么作用?为什么瑞星专杀用后一点反应都没有?
长发方丈 - 2006-11-29 9:40:00
上面的方法都尝试过了,全都无效。[img][/img]

附件: 7634552006112993154.bmp
kving - 2006-11-29 9:41:00
你电脑中毒后,有什么症状呢? 说来看看(例如:双击打不开磁盘,蓝屏死机....等)是不是和我一样。 我和我朋友的电脑也中招,我顺利解决了。
可爱滴小白 - 2006-11-29 9:50:00
学习ing``
可爱滴小白 - 2006-11-29 9:51:00
学习ing``
nwyf - 2006-11-29 9:58:00
刚刚禁用了网卡重新用专杀依然不行!
中毒征状为:
昨天服务器发现很多的EXE文件变成了“熊猫烧香”图标。疑为病毒,连忙上网查资料得知不幸中招。试了很多的专杀依然不行!后仔细阅读了关于“熊猫烧香”病毒的分析报告,方发现很多分析情况在我的机器上根本就没有出现,例如:注册表添加启动项、自动在根目录下生成一些文件、系统有非法进程、及系统速度变慢等等!所有的反应只是很多可执行文件双击后无任何反应!其它一切正常!想手工清除都找不到地方!!!!请问各位专家这是怎么一回事?不会又是变种了吧!!!

系统是WIN2000SERVER
天网可以正常运行!退出后无法再重新启动

贴子见:http://forum.ikaka.com/topic.asp?board=28&artid=8219923&page=1
nwyf - 2006-11-29 10:47:00
再顶
mopery - 2006-11-29 11:12:00
bin59420@yahoo.com.cn
给我发个样本..
MercedesBenz - 2006-11-29 15:11:00
引用:
【kving的贴子】你电脑中毒后,有什么症状呢? 说来看看(例如:双击打不开磁盘,蓝屏死机....等)是不是和我一样。 我和我朋友的电脑也中招,我顺利解决了。
………………


其实,就是“exe”文件,都打不开了,也没有蓝屏,也没有死机,网能上。按照网上说的,用瑞星和专杀都杀了一遍,什么也没检测出来。
MercedesBenz - 2006-11-29 20:21:00
引用:
【mopery的贴子】bin59420@yahoo.com.cn
给我发个样本..
………………


样本已发。
MercedesBenz - 2006-11-30 22:18:00
相信瑞星吧,相信瑞星的结果是,我的电脑不用重装系统就成功解决问题了,瑞星杀毒大有功劳。
12
查看完整版本: 发现一个类似“熊猫烧香”的新病毒~!~!~!