瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 熊猫烧香是否有了新变种?如何解决

12345678   5  /  8  页   跳转

熊猫烧香是否有了新变种?如何解决

回复:熊猫烧香是否有了新变种?如何解决

感谢byxxdrls、论坛各版主、网友们的支持帮助,虽然暂时还没解决,但因要上夜班,不能在线接受您们的指导了,我先下了,再次感谢!
gototop
 

回复:熊猫烧香是否有了新变种?如何解决

孔子曰:用金山网盾先修复试试看,看它能修复多少。
gototop
 

回复: 熊猫烧香是否有了新变种?如何解决

你在40楼说,原数值是c:\windows\system32\3.ico

那么请将这个c:\windows\system32\3.ico文件压缩发我看,它应该就是那个熊猫的图标吧

目前看,你这个仅是程序大量恶搞了你的系统注册表,这个的恢复是极其困难的

愿意的话找安装版的Windows系统安装光盘,选择修复系统是最佳办法。

否则只有试一试了,下载下面工具,扫描个日志来看全部注册表项具体有些什么项目都包含那玩意


附件: 新建文件夹.rar (2010-6-25 19:08:24, 11.16 K)
该附件被下载次数 148



注意,从别的电脑复制到你朋友的电脑上的时候,要观察看本程序图标是否改变。

下面是本程序的正常图标:



如果程序图标发生改变,你判断是程序被感染的话,请奖感染后的压缩打包发我。

你发的那江民的专杀,也不知道在哪下载的,汗
最后编辑天月来了 最后编辑于 2010-06-25 19:08:24
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:熊猫烧香是否有了新变种?如何解决

我记得我们的baohe版主去年或前年曾经测试过此毒的情况

我找找看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 熊猫烧香是否有了新变种?如何解决



引用:
原帖由 天月来了 于 2010-6-24 21:58:00 发表
你在40楼说,原数值是c:\windows\system32\3.ico

那么请将这个c:\windows\system32\3.ico文件压缩发我看,它应该就是那个熊猫的图标吧

目前看,你这个仅是程序大量恶搞了你的系统注册表,这个的恢复是极其困难的

愿意的话找安装版的Windows系统安装光盘,选择修复系统是最佳办法。

否则只有试一试了,下载下面工具,扫描个日志来看全部注

谢谢天月版主,找到了这个3.ico文件,的确是熊猫图案,先发给大家,但桌面图标还有部分为改掉,目前,我通过组策略,将设置更改后可以打开硬盘,文件夹。我尝试扫描注册表后发个大家!

附件: 3.rar (2010-6-25 18:03:09, 496 B)
该附件被下载次数 261

gototop
 

回复:熊猫烧香是否有了新变种?如何解决

我将注册表扫描日志上传,同时在3.ico文件目录下找到了一个1.bat文件,两个文件是同时间文件,我怀疑此文件为病毒文件,请帮助分析
gototop
 

回复: 熊猫烧香是否有了新变种?如何解决



引用:
原帖由 dongzhou777 于 2010-6-25 18:21:00 发表
我将注册表扫描日志上传,同时在3.ico文件目录下找到了一个1.bat文件,两个文件是同时间文件,我怀疑此文件为病毒文件,请帮助分析


附件: 疑似熊猫病毒电脑注册表扫描日志.txt (2010-6-25 18:22:16, 32.62 K)
该附件被下载次数 387


附件: 1.rar (2010-6-25 18:22:16, 87 B)
该附件被下载次数 187

gototop
 

回复 44F 天月来了 的帖子

若只是改变图标倒像那个小狗病毒
让他找个PE启动将可疑文件提出

gototop
 

回复: 熊猫烧香是否有了新变种?如何解决



引用:
原帖由 1fox 于 2010-6-25 18:36:00 发表
若只是改变图标倒像那个小狗病毒
让他找个PE启动将可疑文件提出




上楼的1文件不知是不是病毒文件
gototop
 

回复:熊猫烧香是否有了新变种?如何解决

现在打的问题基本上没有了,但是桌面上因此次中毒造成一浏览器主页被篡改为www.521.cc.本想将它的快捷直接删掉但是似乎受到了保护,请教该如何处理?
gototop
 
12345678   5  /  8  页   跳转
页面顶部
Powered by Discuz!NT