kuuukuuu - 2007-4-2 14:01:00
它 创建自启动键值 注册表位置是:HKCU\Software\Microsoft\Windows\CurrentVersion\Run
它 和熊猫烧香一样会感染硬盘上所有的网站文件,包括.HTML .ASPX .HTM .PHP .JSP .ASP和 .EXE文件,并向.HTML .ASPX .HTM .PHP .JSP .ASP文件里植入代码
"System Boot Check"="%SYSTEM%\sysbmw.exe"。。。。。。。。
晕了 晕了 真的晕了
高手救救我。。。。。。。。。。。。。。。。。。。。。。。。
这里有“样本”http://www.35ye.com/katong/kationg01b/200610/13328.html
newcenturymoon - 2007-4-2 14:05:00
已经有样本了
他会下载很多病毒
感染文件
newcenturymoon - 2007-4-2 14:06:00
试试这个专杀
http://forum.ikaka.com/topic.asp?board=28&artid=8291338
kuuukuuu - 2007-4-2 14:13:00
杀毒时看那sysbmw我就想喷饭
还好中午都没吃
我的C&C3在f盘也不能玩了
kuuukuuu - 2007-4-2 14:22:00
这么简单的毒,如果没有高手站出来
我有预感它在未来10天很红
newcenturymoon - 2007-4-2 14:44:00
不用预感 瑞星已经发布新闻了 类熊猫病毒
newcenturymoon - 2007-4-2 14:45:00
http://it.rising.com.cn/Channels/Info/Virus/2007-04-01/1175401155d41294.shtml
23004958 - 2007-4-2 17:41:00
楼上的兄弟
用了你那个就可以吗?
怎么杀其他被感染的asp,aspx,htm,html,jsp,php文件?
什么叫简单的替换掉特征串大概就可以了吧~~什么意思?
© 2000 - 2026 Rising Corp. Ltd.