查看積分策略說明發表回覆
Discuz! 代碼
提示插入
直接插入
說明訊息

插入粗體文本 插入斜體文本 插入下劃線 置中對齊 插入超級連結 插入信件位址 插入圖像 插入 flash 插入代碼 插入引言 插入列表
刪除線 直線分隔線 虛線分隔線
    
添加文字底框
內容 [字數檢查]:

表情符號

更多 Smilies
字型大小 |||
溫馨提示:本區開放遊客瀏覽。


文章關鍵字 : [功能說明]
(關鍵字可加強搜索準確性, 如關鍵字多於一組, 請以 , 作分隔, e.g. : 阿笨,shiuh,第一笨)

 關閉 URL 識別 | html 禁用
 關閉 表情符號 | 表情符號 可用
 關閉 Discuz! 代碼 | Discuz! 代碼 可用
使用個人簽名
接收新回覆信件通知
推薦放檔網絡空間

檔案(Torent, zip等)
  1. freedl
  2. multiupload
  3. btghost
  4. 便當狗
  5. mediafire
  6. pillowangel
圖片(JPG, GIF等)
  1. hotimg
  2. tinypic
  3. mousems2
  4. imageshack
  5. imm.io
>>>歡迎推薦好用空間


最新10篇文章回顧
g10248

 發表於 2007-5-14 12:46 PM

病毒行為可以當成解決方案

簡單的解決法
安全模式開機
1.刪掉這個
    %SystemRoot%\system32\FuckJacks.exe
2.開始 > 執行 > regedit > 刪掉這兩個
    鍵路徑:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    鍵名:FuckJacks
    鍵值:"C:WINDOWS\system32\FuckJacks.exe"
  
    鍵路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    鍵名:svohost


FANTASY

 發表於 2007-5-14 10:50 AM

沒有解決方案呀?


yjmg

 發表於 2007-5-10 10:51 PM

熊貓燒香病毒分析與解決方案

killer (killer<2>uid0.net)
Date: 2006-11-20


一、病毒描述:

  含有病毒體的檔被運行後,病毒將自身拷貝至系統目錄,同時修改註冊表將自身設置為開機啟動項,並遍曆各個驅動器,將自身寫入磁片根目錄下,增加一個 Autorun.inf檔,使得用戶打開該盤時啟動病毒體。隨後病毒體開一個線程進行本地檔感染,同時開另外一個線程連接某網站下載ddos程式進行 發動惡意攻擊。
  
二、病毒基本情況:

[檔資訊]

病毒名: Virus.Win32.EvilPanda.a.ex$
大 小: 0xDA00 (55808), (disk) 0xDA00 (55808)
SHA1 : F 0C 3DA82E 1620701A D 2F 0C 8B531EEBEA0E 8A F69D
殼信息: 未知
危害級別:高

病毒名: Flooder.Win32.FloodBots.a.ex$
大 小: 0xE800 (59392), (disk) 0xE800 (59392)
SHA1 : B 71A 7EF 22A 36DBE27E3830888DAFC3B 2A 7D5DA0D
殼信息: UPX 0.89.6 - 1.02 / 1.05 - 1.24
危害級別:高

三、病毒行為:

  Virus.Win32.EvilPanda.a.ex$ :

  1、病毒體執行後,將自身拷貝到系統目錄:

    %SystemRoot%\system32\FuckJacks.exe
  
  2、添加註冊表啟動專案確保自身在系統重啟動後被載入:

    鍵路徑:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    鍵名:FuckJacks
    鍵值:"C:WINDOWS\system32\FuckJacks.exe"
  
    鍵路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    鍵名:svohost





所在時區為 GMT+8, 現在時間是 2024-11-25 11:37 AM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.012510 second(s), 6 queries , Qzip disabled