瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 熊猫烧香是否有了新变种?如何解决

12345   5  /  5  页   跳转

熊猫烧香是否有了新变种?如何解决

回复:熊猫烧香是否有了新变种?如何解决

我当时没有重启,但今天重启过几遍就是桌面的图标变得少在文件夹中都看不到了,我照上述路径找找。最新的注册表我已经将1.bak文件和3.ico文件从计算机中删除了!
gototop
 

回复: 熊猫烧香是否有了新变种?如何解决



引用:
原帖由 天月来了 于 2010-6-25 19:38:00 发表
你下载我那附件,是用新的扫描的么?

没见主册表内包含那图标文件了哟

你直接去打开这两路径下的EXEFILE\DEFAULTICON下是否还有那3.ico呢??

HKEY_CLASSES_ROOT\CLSID
HKEY_LOCAL_MACHINE\SOFTWARE\Class......




HKEY_CLASSES_ROOT\CLSID
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
这两路径下没有
EXEFILE\DEFAULTICON,因此看不出来有没有3.ico
gototop
 

回复: 熊猫烧香是否有了新变种?如何解决



引用:
原帖由 天月来了 于 2010-6-25 20:07:00 发表
错了



HKEY_CLASSES_ROOT\exefile
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile

注册表那两路径下,defaulticon这项



找了都没有。数值均为%1
gototop
 

回复: 熊猫烧香是否有了新变种?如何解决



引用:
原帖由 天月来了 于 2010-6-25 20:16:00 发表
你干脆下载这个附件,再扫日志我看

[attach]620779[/attach]




请查看

附件: 最新的扫描.txt (2010-6-25 20:34:00, 204 B)
该附件被下载次数 172

gototop
 

回复: 熊猫烧香是否有了新变种?如何解决



引用:
原帖由 dongzhou777 于 2010-6-25 18:22:00 发表


引用:
原帖由 dongzhou777 于 2010-6-25 18:21:00 发表
我将注册表扫描日志上传,同时在3.ico文件目录下找到了一个1.bat文件,两个文件是同时间文件,我怀疑此文件为病毒文件,请帮助分析


[attach]620765[/attach]
[attach]620766[/attach]


我发的1.bat文件能否帮我分析一下,会不会是它造成的?您太过谦了,我学到了不少,也非常有长进。不论结果如何,我真的非常感谢大家了,谢谢!
gototop
 

回复: 熊猫烧香是否有了新变种?如何解决



引用:
原帖由 dongzhou777 于 2010-6-25 19:04:00 发表
现在打的问题基本上没有了,但是桌面上因此次中毒造成一浏览器主页被篡改为www.521.cc.本想将它的快捷直接删掉但是似乎受到了保护,请教该如何处理?



对不起!误导大家了,上述情况不是此次“熊猫”造成的,是朋友之前中的招!


找了好久也没看见assoc.exe文件。谢谢ddffdd,我在百度搜了个Hidden File Scanner !目前已从朋友处回来


了,将尽快去找,找到尽快上传。应该说问题总算告一段落,衷心的感谢大家!
gototop
 
12345   5  /  5  页   跳转
页面顶部
Powered by Discuz!NT