瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 熊猫作者一定在这里经常潜水昨天大家讨论今天就见加强版变种

12   1  /  2  页   跳转

熊猫作者一定在这里经常潜水昨天大家讨论今天就见加强版变种

熊猫作者一定在这里经常潜水昨天大家讨论今天就见加强版变种

昨天大家讨论如何防住熊猫
刚发现的变种已直接覆盖删除所有账户权限的空文件
而且把进程spoclsv.exe变为了spcolsv.exe
估计下次他就该突破建文件夹预防的方法或者直接随机文件名了
不说不更新了么

附件附件:

下载次数:190
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-19 17:49:49
描述:



最后编辑2007-01-21 14:42:45.403000000
分享到:
gototop
 

晕了......

个人没有学过编程,但是估计要直接随机文件名不过可能就几行代码......

灾难临头了......

立即回去叫全班的电脑都进行彻底地打补丁,同时三令五申正确打开U盘的方法......
gototop
 

图中上半部分是在一u盘中发现的
一个爱国者迷你王
插入机器之后瑞星提示添加自动运行
检查出现2个盘符有一个盘符中有上边的文件
只读不能删除或格式化
磁盘管理中查看是一虚拟的光盘驱动器,第二个盘符内是正常的文件,无可疑文件,难道是写在引导里了,还是用了什么特殊工具作的,盘被拿走了,没详细研究只把文件拷出来了
如果真是病毒那也太牛x了
不用特殊工具直接就能这样
有谁遇到过给分析下

附件附件:

下载次数:184
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-19 18:14:43
描述:



gototop
 

逼视。。。。。

gototop
 

熊猫又出新种?晕。。
gototop
 


还好我没被猫过
我也不浏览不良网站
有瑞星就无悠了
gototop
 

猫,一天没露面一直在搞这个?
gototop
 

公司加人
安排新电脑装杀毒装软件这个无聊

最后要下班了来了点惊喜三个熊猫
gototop
 

【回复“afkp4e7”的帖子】
spcolsv.exe?
谢谢!
提前预防了。

附件附件:

下载次数:183
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-19 20:03:50
描述:
预览信息:EXIF信息



gototop
 

不说不出变种了么.........
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT