瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 熊猫烧香是否有了新变种?如何解决

12345678   7  /  8  页   跳转

熊猫烧香是否有了新变种?如何解决

回复:熊猫烧香是否有了新变种?如何解决

恭喜你,你重彩了!
gototop
 

回复:熊猫烧香是否有了新变种?如何解决

你下载我那附件,是用新的扫描的么?

没见主册表内包含那图标文件了哟

你直接去打开这两路径下的EXEFILE\DEFAULTICON下是否还有那3.ico呢??

HKEY_CLASSES_ROOT\CLSID
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

你修改完那注册表以后,重启过电脑没??

我这试了,改完重启就恢复了呢
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:熊猫烧香是否有了新变种?如何解决

我当时没有重启,但今天重启过几遍就是桌面的图标变得少在文件夹中都看不到了,我照上述路径找找。最新的注册表我已经将1.bak文件和3.ico文件从计算机中删除了!
gototop
 

回复: 熊猫烧香是否有了新变种?如何解决



引用:
原帖由 天月来了 于 2010-6-25 19:38:00 发表
你下载我那附件,是用新的扫描的么?

没见主册表内包含那图标文件了哟

你直接去打开这两路径下的EXEFILE\DEFAULTICON下是否还有那3.ico呢??

HKEY_CLASSES_ROOT\CLSID
HKEY_LOCAL_MACHINE\SOFTWARE\Class......




HKEY_CLASSES_ROOT\CLSID
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
这两路径下没有
EXEFILE\DEFAULTICON,因此看不出来有没有3.ico
gototop
 

回复:熊猫烧香是否有了新变种?如何解决

错了



HKEY_CLASSES_ROOT\exefile
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile

注册表那两路径下,defaulticon这项
最后编辑天月来了 最后编辑于 2010-06-25 20:13:49
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 熊猫烧香是否有了新变种?如何解决

你干脆下载这个附件,再扫日志我看

附件: 新附件.rar (2010-6-25 20:16:04, 11.04 K)
该附件被下载次数 162

百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 熊猫烧香是否有了新变种?如何解决



引用:
原帖由 天月来了 于 2010-6-25 20:07:00 发表
错了



HKEY_CLASSES_ROOT\exefile
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile

注册表那两路径下,defaulticon这项



找了都没有。数值均为%1
gototop
 

回复: 熊猫烧香是否有了新变种?如何解决



引用:
原帖由 天月来了 于 2010-6-25 20:16:00 发表
你干脆下载这个附件,再扫日志我看

附件: 新附件.rar (2010-6-25 20:16:04, 11.04 K)
该附件被下载次数 162





请查看

附件: 最新的扫描.txt (2010-6-25 20:34:00, 204 B)
该附件被下载次数 170

gototop
 

回复:熊猫烧香是否有了新变种?如何解决

那我不知道哪还有了,我是无奈了

系统其他被恶意程序修改的,基本上很难有人知道怎么恢复的。

你要是能找到当初的原始病毒样本,或许还能找个高手帮你看看具体的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 熊猫烧香是否有了新变种?如何解决



引用:
原帖由 dongzhou777 于 2010-6-25 18:22:00 发表


引用:
原帖由 dongzhou777 于 2010-6-25 18:21:00 发表
我将注册表扫描日志上传,同时在3.ico文件目录下找到了一个1.bat文件,两个文件是同时间文件,我怀疑此文件为病毒文件,请帮助分析


[attach]620765[/attach]
[attach]620766[/attach]


我发的1.bat文件能否帮我分析一下,会不会是它造成的?您太过谦了,我学到了不少,也非常有长进。不论结果如何,我真的非常感谢大家了,谢谢!
gototop
 
12345678   7  /  8  页   跳转
页面顶部
Powered by Discuz!NT