瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 再写"熊猫烧香" 希望作者能看到..

«4567891011»   8  /  13  页   跳转

再写"熊猫烧香" 希望作者能看到..

mopery的技术呼啦啦的往上飞奔哇,小弟佩服佩服
引用:
【我是道茶的贴子】
想问下  这个病毒和两个版主有什么关系?

想问下  这个病毒和两个版主有什么关系?


想问下  这个病毒和两个版主有什么关系?


想问下  这个病毒和两个版主有什么关系?

很想知道啊  版主什么来头啊??
………………

高手过招
gototop
 

引用:
【telnet的贴子】回复20楼taylor05771
今天我特意研究了熊猫烧香,开着瑞星监控,瑞星防火墙,运行熊猫烧香程序,大概15秒钟,瑞星监控被关,绿色雨伞消失,防火墙没注意看,估计挨K掉了,之前我对熊猫烧香文件进行扫描,江民没反应,瑞星杀毒,防火墙也没反应,照样挂掉,之前我在drivers目录下写了个文件,防止熊猫病毒文件的写入,但是也没用,估计是变种的,它不用原来的文件名spoclsv.exe,好象是nt还是nv什么的,我忘了,大家看清楚,这个文件是spoclsv.exe,不是spo0lsv.exe,我朋友的电脑中过熊猫,我进安全模式下帮他看的,就是这个文件名,图标就是那只可爱的熊猫拿着三柱香。
中毒后,很多可执行文件的图标都变的花花绿绿的,特别是杀毒主程序的图标,那颜色就象是在安全模式下看的没什么两样,就连瑞星的“Worm.Nimaya (熊猫烧香)专用清除工具”——NimayaKiller.scr照样挨感染,图标变的五颜六色的,下面这幅图我想了下,还是决定把它发出来给大家看下,这是在安全模式下截的图:
………………

你这是主动运行感染  又不是通过局域网扩散感染的
定义混淆啊
gototop
 

本人就染上了该病毒,重装系统也没法,后面用瑞星专用杀毒才去掉
gototop
 

嗨,这么强的人却甘心成为败类
gototop
 

呀呀呸的!的我装了还原精灵了给熊猫给费了!
gototop
 

装了瑞星墙规则包也中啦,好惨呀!!!
gototop
 

引用:
【我是道茶的贴子】
想问下  这个病毒和两个版主有什么关系?
………………

可能没什么关系,只不过是病毒作者在病毒的后面留了版主名
载脏呀....
gototop
 

跪求你们啊,有本事也不要拿来害龙的传人,自已想想有一天自已也被某个高手黑的时候,会是怎样的感受,当然你也可以当作是一次学习提升自我的水平,但是这样会害我们一群无辜的网民啊,自已有这方面的优势就应该向好的方向放展,不要拿出来害人,我公司的全部电脑都被KO了,数据还不知是凶是吉呢,唉~~~~~~~
gototop
 

他妈的!这个**,什么熊猫烧香病毒也真是的.是那个叼毛搞的,真他妈的没出息! 有本事搞银行网站去. 还伤害了一大堆的网民们!
gototop
 

回复第69楼水樹雨下:“之前我在drivers目录下写了个文件,防止熊猫病毒文件的写入”网上看来的吧?之前是个放个文件防威金的……
我没有看任何这方面的文章,并不知道网上有你说的这个方法。我指的不是写代码来判断是否为熊猫病毒文件,如果是写代码的话,跟熊猫改名没什么直接联系,杀毒的方法有很多种,防毒的方法你以为就是一种么。
回复第71楼taylor05771:我是学生,是在学校机房玩的,因为时间关系,当时机房要关门了,我没去看防火墙到底怎么样,至于K不K掉我是猜测的,机房的电脑全部都是通过局域网被感染,因为重启电脑,是没有病毒的,我今天还发现局域网有两台主机对我使用的那台电脑进行漏洞攻击,名称我不记得,但我记得有RPC字眼,那些中毒的电脑不光是中熊猫,还中了sxs.exe,反正电脑都中毒了,还不如多玩下。
回复第73楼thull:我是主动运行熊猫的,你说的没错,我运行的那个熊猫是从另外一台电脑拷过来的,而那台电脑的是通过局域网被感染,熊猫自己跑进去的。
这样跟你说,我们学校机房的电脑早段时间装了瑞星杀毒,还正版的呢,照样没用,一样挂掉,他们拿U盘去拷数据,U盘全部感染,后来学校干脆把瑞星卸了,我是拿瑞星到机房去装的,你说主动运行感染,不是通过局域网扩散感染,这点没错啊,可你误解了我的意思,我是试下瑞星对这个熊猫到底有多大的能耐,如果是一般的病毒,我可以把瑞星的文件监控停了,把病毒释放出来,然后开启实时监控,再运行病毒文件,结果不用说,肯定被杀掉了,熊猫就不同了,开启瑞星又能怎么样呢,还不是照样挨K掉。
就算你说定义混淆,早段时间我用的那台电脑没有主动运行熊猫,杀毒一样挂掉,只不过时间问题罢了,有杀毒软件又怎么样呢,机子被感染了,杀毒程序还不是一样死掉。其他的我就不说了,我只是谈谈17号就是昨天的实际情况,并没有刻意说什么,我昨天玩熊猫主要有两个目的:一、看看现在的杀毒软件对熊猫烧香能有什么样的反应。二、看看熊猫除了在drivers目录下生成spoclsv.exe之外(假如spoclsv.exe文件名被禁止写入)还会不会变成另外的文件名把自己写到这个目录下。
gototop
 
«4567891011»   8  /  13  页   跳转
页面顶部
Powered by Discuz!NT