瑞星卡卡安全论坛
Ahornholz - 2007-2-14 1:45:00
好深奥啊!!!
鸟儿天上飞 - 2007-2-14 7:02:00
除了感染系统分区以外的 .exe和.html文件外,
还用68K的病毒文件覆盖“程序文件夹”中的所有.exe文件(已经运行的.exe除外)越来越狠啦啊....

水树雨下 - 2007-2-14 7:43:00
下一步就该替换全部exe了
johndragon - 2007-2-14 8:39:00
感谢您的分享,学习了
高歌猛进 - 2007-2-14 8:39:00
破坏性是越来越大了
闪电风暴 - 2007-2-14 8:53:00
希望SSM加入可由用户选择的SSDT_Hook_CreateFile函数.这样这个熊猫就没有什么用了.
闪电风暴 - 2007-2-14 9:05:00
建议把IceSword.exe改为IceSword.cmd或者IceSword.pif等.这样可能逃过熊猫感染.也可以正常运行
凯旋归来 - 2007-2-14 9:09:00
没的关系
每一种病毒的诞生 我都相信瑞星会在第一时间内给于重拳出击
baohe - 2007-2-14 9:12:00
| 引用: |
【闪电风暴的贴子】建议把IceSword.exe改为IceSword.cmd或者IceSword.pif等.这样可能逃过熊猫感染.也可以正常运行 ……………… |
没用。
这个变种不是感染程序文件夹中的.exe;而是用病毒文件覆盖那些.exe。你没看见图中那个IceSword.exe已经变成68K了?
防范措施:用Tiny这类带文件保护功能的安全软件保护Program Files文件夹各级目录及文件。有效。
dady欢欢 - 2007-2-14 9:14:00
狂晕........人走了,病毒没走,变种继续烧香......................................
网上那些 "搞安全的"自己改改也就算了,发出来干嘛啊.让他肆意传播............................
冰雨2006 - 2007-2-14 9:17:00
猫叔我搞了个SSM装上以后还是英文呢我安装时已经选了中文了,听他们说能设成中文怎么设啊,你那个中文版的怎么搞的共享一下吧哈哈
baohe - 2007-2-14 9:25:00
| 引用: |
【冰雨2006的贴子】猫叔我搞了个SSM装上以后还是英文呢我安装时已经选了中文了,听他们说能设成中文怎么设啊,你那个中文版的怎么搞的共享一下吧哈哈 ……………… |
附件:
155847200721491529.jpg
baohe - 2007-2-14 9:25:00
| 引用: |
【冰雨2006的贴子】猫叔我搞了个SSM装上以后还是英文呢我安装时已经选了中文了,听他们说能设成中文怎么设啊,你那个中文版的怎么搞的共享一下吧哈哈 ……………… |
附件:
155847200721491622.jpg
冰雨2006 - 2007-2-14 9:29:00
猫叔爱死你了了
新版小欧 - 2007-2-14 9:29:00
BaoHe
到现在有没有对策解决这问题??除了使用文件保护,有没有关于这变种全面点分析,我想知道它的传播方式.
logicl - 2007-2-14 9:34:00
如果中了,不是就没的救了??
能不能解??
baohe - 2007-2-14 9:40:00
| 引用: |
【logicl的贴子】如果中了,不是就没的救了?? 能不能解?? ……………… |
1、系统分区以外的.exe和.htm、html文件全部被感染。
2、Program File文件夹中的、尚未加载运行的.exe文件全部被病毒文件替换
3、硬盘中GHO备份被删除。
由此判断:如果没有光盘GHO备份,恐怕只有重装系统了。
冰雨2006 - 2007-2-14 9:51:00
猫叔我的SSM快到期了听说你有一个免费正式版的方法共享一下哈
天山雪狐 - 2007-2-14 10:06:00
exe文件被覆盖,是不是意味着即使病毒被清除,EXE文件也不能使用了?
baohe - 2007-2-14 10:09:00
| 引用: |
【天山雪狐的贴子】exe文件被覆盖,是不是意味着即使病毒被清除,EXE文件也不能使用了? ……………… |
意味着正常的应用程序.exe被病毒程序.exe替换了。
此时,你再运行那些程序(如:IceSword.exe),实际运行的是病毒程序。因为正常的IceSword.exe已不存在。
此毒之“恶”,即在于此。
过客2007 - 2007-2-14 10:33:00
呵呵,真想再转..
愿如望希 - 2007-2-14 11:03:00
新手来向大家问好~~~请大家以后多照顾哦
dodo66 - 2007-2-14 11:04:00
xue xi
风华一族 - 2007-2-14 11:16:00
就怕杀毒软件删除呀!!
要是没有EXE文件,怎么半!
又不可能备份所有的EXE文件!!
azhuo - 2007-2-14 11:24:00
谁可以帮忙编写个.exe的文件保护的东西,对同一时间段一次性进行多个.exe文件修改删除操作的,有个提示是否进行操作,这样就好多了。
logicl - 2007-2-14 11:48:00
猫叔.如果把所有的EXE文件全部其它的可执行文件后缀能行吗?
晓笑8东风 - 2007-2-14 11:48:00
哎...要多辛苦与 熊猫做斗争的人们了...
samda - 2007-2-14 11:55:00
不是吧 还来 俺不是又得忙死了
ET的表哥 - 2007-2-14 12:04:00
同志们注意了!最近的"金猪报喜"可以把系统整瘫痪了!
地区性 - 2007-2-14 12:23:00
| 引用: |
【baohe的贴子】 意味着正常的应用程序.exe被病毒程序.exe替换了。 此时,你再运行那些程序(如:IceSword.exe),实际运行的是病毒程序。因为正常的IceSword.exe已不存在。 此毒之“恶”,即在于此。 ……………… |
这样说来,这个变种破坏的文件就没办法恢复了?
© 2000 - 2026 Rising Corp. Ltd.