瑞星卡卡安全论坛
douglas1983 - 2007-1-26 12:06:00
版主,问个题外话,想精通反毒的技术得做什么准备啊?
aoqisheng12 - 2007-1-26 13:53:00
谢谢
挺详细的啊
Oscarxiong - 2007-1-26 13:56:00
mopery大名,如雷贯耳!
希望多多指教!
黑点 - 2007-1-26 14:00:00
继续关注
呖呖呖呖 - 2007-1-26 14:09:00
估计删除的速度都没有改变得快把?
SuseBilly - 2007-1-26 15:14:00
我遇到过时间改成2080年的
marstomkean - 2007-1-26 16:10:00
我也中过这种病毒,很郁闷!
柠乐online - 2007-1-26 17:18:00
我想我也是中了这个病毒,退回1980年。真是可恶
爱毛毛de我 - 2007-1-26 17:50:00
看不懂啊
leomay - 2007-1-26 18:05:00
郁闷,忙了两天也,也没有杀掉
leomay - 2007-1-26 18:15:00
我已经试过N种办法了,重装,格盘,修改注册表,删除进度程序,下载专杀ROSE的工具,都不行啊.郁闷!只有最后的办法砸电脑了.
比特零壹 - 2007-1-26 18:33:00
还是自己注意点好
rinadai - 2007-1-26 18:50:00
症状:
1) 在弹出http://nami.16cc.cn/nami.htm
http://www.tuding.net/
http://www.ishici.com/这三个网页后
2) 系统日期被改为1980年某月某日
3) 文件夹选项都被默认为"隐藏",改为显示后,再打开又成了"隐藏
4) 盘符根目录下有隐藏的Autorun.inf文件,删除不掉.
已经采取的措施:
1) 在安全模式下,注册表里修改后,看到隐藏文件.
2) 该删的都删了,删了还有,而且没有楼主提到的大部分文件.
3) 格C盘,重装系统,一上网又变时间
有网站说熊猫烧香最新变种,有网站说是sxs2病毒,有网站说是U盘病毒,更有网站说是灰鸽子,
哪位高人说一下它到底是什么?怎么彻底清除.我的其他盘又不能格.怎么办?
笑看西游 - 2007-1-26 19:15:00
纳闷。。。。
boy清风 - 2007-1-26 19:56:00
请问什么时候瑞星能直接杀死呀,真烦人!
rinadai - 2007-1-26 20:17:00
怎么没人回?弄不了啊?
bigdream - 2007-1-26 20:20:00
我的电脑脑也被它修改了时间,不过不是1980年,而是2086年!!
ltjoy - 2007-1-26 20:22:00
我好像也中过这个。好多文件时间被改成1980年1月1日。不过因为电脑同时也出现了烧香的小熊猫,所以没在意它。是和熊猫有关的么,还是就是熊猫本身?
leonz520 - 2007-1-26 22:16:00
前几天,我的U盘也有AUTO 而且用瑞星杀不掉,用买咖啡才干掉..
过客2007 - 2007-1-26 22:44:00
U盘病毒?
推荐使用路径进入U盘。保证百毒不侵(自动播放,并且自动播放未禁止的情况下除外!)
GHOST备份被删除?
不会吧?GHOST制作教程时应该声明过:
大概意思:
最好是最后一个盘符(F:),并且以后不要再使用该盘。
备份好后,我的电脑——右键——管理——磁盘管理——“F:”
右键——更改路径名——删除——确定。
以后F:盘就消失了,熊猫就不能删除.GHO文件了。
推荐大家GHOST后,做足这个工作,保证“不惊熊猫”
静含太古 - 2007-1-26 23:07:00
双击后,其他盘符下的所有运行过的.EXE文件都被感染!系统反映超慢,瑞星杀毒软件检查不到,用卡巴斯机可以检查出来!
静含太古 - 2007-1-26 23:10:00
我也想研究下病毒,但是不知道怎么样看到它的源代码!哪个高手想带徒弟加我QQ 35078683
csyang1982 - 2007-1-26 23:32:00
我也中这个病毒了,格式化C盘后,重装系统还是不行,怎么办啊
塞翁之马 - 2007-1-27 8:57:00
我昨天也中了病毒,靠,文件的修改时间还是1980,无奈,恢复系统了
leomay - 2007-1-27 9:48:00
真郁闷,每次开机之后,还得改时间,还得进注册表把shill给删了
leomay - 2007-1-27 9:48:00
哪位老师可以帮帮我啊
zhangdaoqin - 2007-1-27 11:05:00
给个专杀 兄弟先谢了
过客2007 - 2007-1-27 12:08:00
看到这么多卡卡友们,现转载显示所有文件的方法:
复制以下内容到记事本中:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
"CheckedValue"=dword:00000001
保存为:
显示所有文件.reg
OK啦..
jojet - 2007-1-27 14:30:00
还感染所有EXE文件
迁徙的鱼 - 2007-1-27 14:55:00
老大 强悍!!!!!!!!!!!!!
辛苦了
© 2000 - 2026 Rising Corp. Ltd.