發新話題

清除 "邪惡的熊貓燒香圖標病毒- Soking's desk"

清除 "邪惡的熊貓燒香圖標病毒- Soking's desk"


過去熊貓燒香在局域網內反覆感染的問題一直困擾超級巡警實驗室,也是熊貓燒香殺不乾淨的主要原因!本月9號這個問題終於得到解決,超級巡警最新版2.7.1可以主動預警防禦熊貓燒香病毒。並且具有u盤免疫器,可以查殺1月9日前的所有變種徹底清除肆虐兩個多月的熊貓病毒!

新版本超級巡警對熊貓燒香病毒有更好的監測與殺除功能,包括:
1、即時監控目前所有熊貓燒香病毒的變種,在病毒運行前清除;
2、全模組線上升級,一旦新變種出現,可以用最快速度升級與殺滅病毒;
3、內置的熊貓燒香專殺升級至V1.6,是目前專殺中功能最全最完整的。

一、超級巡警簡介
專門查殺並可輔助查殺各種木馬、流氓軟體、利用Rootkit技術的各種後門和其他惡意代碼(間諜軟體、蠕蟲病毒)等等。提供了多種專業工具,提供系統 /IE修復、隱私保護和安全優化功能,提供了全面的系統監測功能,使你對系統的變化瞭若指掌,配合手動分析可近100%的查殺未知惡意代碼!

二、升級改動
v 2.7.0
1、引擎級全面查殺AUTORUN類病毒。
2、降低CPU佔用:)
3、提供U盤病毒免疫器
4、熊貓燒香專殺升級至1.6,超級巡警全面監測熊貓燒香。
5、解決在主視窗上回車關閉的問題
6、解決右鍵掃瞄視窗清除病毒顯示數不準確的問題
7、啟動管理增加一個導出報告
8、升級程式在無人干預情況下30秒自動關閉
9、從本版開始全模組線上升級


三、主要功能:
啟發預警,啟動管理,IE插件管理,SPI鏈自動檢測與修復,Rootkit檢測,服務管理,隱藏服務檢測,過濾微軟預設服務,服務增加和刪除,SSDT (服務描述表)恢復,進程管理,隱藏進程檢測,DLL模塊強制卸載,檢測隱藏連接埠,斷開連接,定位遠程IP,WHOIS查詢,關閉連接埠,IE修復,流氓插件免疫,惡意網站屏蔽,系統垃圾清理,智能掃瞄,檔案粉碎機,軟體卸載,系統最佳化,系統修復,漏洞檢查和修復,右鍵查毒,漏洞檢查和修復,系統診斷報告,論壇救援,啟發掃瞄,NTFS資料流掃瞄,簽名分析,全面掃瞄,記憶體掃瞄,目錄掃瞄,信任列表,實時監控,智能升級


四、程式下載
安裝版下載:
訪客無法瀏覽此圖片或連結,請先 註冊登入會員
訪客無法瀏覽此圖片或連結,請先 註冊登入會員
訪客無法瀏覽此圖片或連結,請先 註冊登入會員
訪客無法瀏覽此圖片或連結,請先 註冊登入會員
訪客無法瀏覽此圖片或連結,請先 註冊登入會員

綠色版下載:
訪客無法瀏覽此圖片或連結,請先 註冊登入會員
訪客無法瀏覽此圖片或連結,請先 註冊登入會員
訪客無法瀏覽此圖片或連結,請先 註冊登入會員
訪客無法瀏覽此圖片或連結,請先 註冊登入會員
訪客無法瀏覽此圖片或連結,請先 註冊登入會員

MD5校驗和:
4f6825a478fa9e8a12d590b300f68415 *ast.rar
646b983ba6cd714e3c253b421981be2c *ast_setup.exe


Chinese.txt 是繁體中文 請複製到 language 中 (好像此版沒用到)

由於原下載點龜速, 因此另外上傳到此.
綠色版下載: 訪客無法瀏覽此圖片或連結,請先 註冊登入會員
引用:
注意啦注意啦!大家小心哦!
最近出現新的病毒名為熊貓燒香,危害較大,感染後所有EXE可執行檔案圖示變成一個燒香的熊貓,大家電腦如出現此現象可認真閱讀以下文章:
一、病毒描述:
含有病毒體的檔案被運行後,病毒將自身拷貝至系統目錄,同時修改註冊表將自身設置為開機 啟動項,並遍歷各個磁碟機,將自身寫入磁碟根目錄下,增加一個Autorun.inf檔案,使得用戶打開該盤時激活病毒體。隨後病毒體開一個執行緒進行本地 檔案感染,同時開另外一個執行緒連接某網站下載ddos程序進行發動惡意攻擊。
中毒後的症狀如圖:



二、病毒基本情況:
[檔案信息]
病毒名: Virus.Win32.EvilPanda.a.ex$
大  小: 0xDA00 (55808)、(disk) 0xDA00 (55808)
SHA1  : F0C3DA82E1620701AD2F0C8B531EEBEA0E8AF69D
殼信息: 未知
危害級別:高
  
病毒名: Flooder.Win32.FloodBots.a.ex$
大  小: 0xE800 (59392)、(disk) 0xE800 (59392)
SHA1  : B71A7EF22A36DBE27E3830888DAFC3B2A7D5DA0D
殼信息: UPX 0.89.6 - 1.02 / 1.05 - 1.24
危害級別:高

三、病毒行為:
Virus.Win32.EvilPanda.a.ex$ :
1、病毒體執行後,將自身拷貝到系統目錄:
%SystemRoot%\system32\FuckJacks.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run        Userinit        "C:\WIN2K\system32\SVCH0ST.exe"

2、添加註冊表啟動項目確保自身在系統重啟動後被加載:
鍵路徑:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
鍵名:FuckJacks
鍵值:"C:\WINDOWS\system32\FuckJacks.exe"
      
鍵路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
鍵名:svohost
鍵值:"C:\WINDOWS\system32\FuckJacks.exe"
      
3、拷貝自身到所有磁碟機根目錄,命名為Setup.exe,並生成一個autorun.inf使得用戶打開該盤運行病毒,並將這兩個檔案屬性設置為隱藏、只讀、系統。      C:\autorun.inf        1KB        RHS
C:\setup.exe        230KB        RHS
      
4、關閉眾多殺毒軟體和安全工具。
5、連接*****.3322.org下載某檔案,並根據該檔案記錄的地址,去訪客無法瀏覽此圖片或連結,請先 註冊登入會員 下載某ddos程序,下載成功後執行該程序。
6、刷新bbs.qq.com,某QQ秀鏈接。
7、循環遍歷磁碟目錄,感染檔案,對關鍵系統檔案跳過,不感染Windows媒體播放器、MSN、IE 等程序。
   
Flooder.Win32.FloodBots.a.ex$ :
   
1、病毒體執行後,將自身拷貝到系統目錄:
%SystemRoot%\SVCH0ST.EXE
%SystemRoot%\system32\SVCH0ST.EXE
2、該病毒後下載運行後,添加註冊表啟動項目,確保自身在系統重啟動後被加載:      
鍵路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
鍵名:Userinit
鍵值:"C:\WINDOWS\system32\SVCH0ST.exe"
3、嘗試關閉窗口
QQKav
QQAV
天網防火牆進程
VirusScan
網鏢殺毒
毒霸
瑞星
江民
黃山IE
超級兔子
最佳化大師
木馬剋星
木馬清道夫
木馬清道夫
QQ病毒註冊表編輯器
系統配置實用程序
卡巴斯基反病毒
Symantec AntiVirus
Duba
Windows 任務管理器
esteem procs
綠鷹PC
密碼防盜
噬菌體
木馬輔助查找器
System Safety Monitor
Wrapped gift Killer
Winsock Expert
遊戲木馬檢測大師
小沈Q盜殺手
pjf(ustc)
IceSword
4、嘗試關閉進程
Mcshield.exe
VsTskMgr.exe
naPrdMgr.exe
UpdaterUI.exe
TBMon.exe
scan32.exe
Ravmond.exe
CCenter.exe
RavTask.exe
Rav.exe
Ravmon.exe
RavmonD.exe
RavStub.exe
KVXP.kxp
KvMonXP.kxp
KVCenter.kxp
KVSrvXP.exe
KRegEx.exe
UIHost.exe
TrojDie.kxp
FrogAgent.exe
Logo1_.exe
Logo_1.exe
Rundl132.exe
刪除以下啟動項
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\RavTask
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\KvMonXP
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kav
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\KAVPersonal50
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\McAfeeUpdaterUI
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Network Associates Error Reporting
ServiceSOFTWARE\Microsoft\Windows\CurrentVersion\Run\ShStatEXE
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\YLive.exe
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yassistse
禁用以下服務
kavsvc
AVP
AVPkavsvc
McAfeeFramework
McShield
McTaskManager
McAfeeFramework McShield
McTaskManager
navapsvc
KVWSC
KVSrvXP
KVWSC
KVSrvXP
Schedule
sharedaccess
RsCCenter
RsRavMon
RsCCenter
RsRavMon
wscsvc
KPfwSvc
SNDSrvc
ccProxy
ccEvtMgr
ccSetMgr
SPBBCSvc
Symantec
Core LC
NPFMntor
MskService
FireSvc
搜索感染除以下目錄外的所有.EXE/.SCR/.PIF/.COM檔案,並記有標記
WINDOWS
Winnt
System Volume Information
Recycled
Windows NT
Windows Update
Windows Media Player
Outlook Express
Internet Explorer
NetMeeting
Common Files
ComPlus
Applications
Messenger
InstallShield Installation Information
MSN
Microsoft Frontpage
Movie Maker
MSN Gamin Zone
刪除.GHO檔案
添加以下啟動位置
\Documents and Settings\All Users\Start Menu\Programs\Startup\
\Documents and Settings\All Users\「開始」選單\程序\啟動\
\WINDOWS\Start Menu\Programs\Startup\
\WINNT\Profiles\All Users\Start Menu\Programs\Startup\
監視記錄QQ和訪問局域網檔案記錄:c:\test.txt,試圖QQ消息傳送
試圖用以下口令訪問感染局域網檔案(GameSetup.exe)
1234
password
……
admin
Root
所有根目錄及移動存儲生成
X:\setup.exe
X:\autorun.inf
[AutoRun]
OPEN=setup.exe
shellexecute=setup.exe
shell\Auto\command=setup.exe
刪除隱藏共享
cmd.exe /c net share $ /del /y
cmd.exe /c net share admin$ /del /y
cmd.exe /c net share IPC$ /del /y
創建啟動項:
Software\Microsoft\Windows\CurrentVersion\Run
svcshare=指向\%system32%\drivers\spoclsv.exe
禁用檔案夾隱藏選項
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced
\Folder\Hidden\SHOWALL\CheckedValue
[ 本帖最後由 蔡逸竹 於 2007-1-17 19:33 編輯 ]

TOP

      近日,熊貓燒香病毒氾濫成災,已經到了天怒人怨的地步。據不完全統計,截止到目前為止,國內感染「熊貓燒香」病毒的企業已接近千家,其中外企用戶居多,個人用戶更是不計其數。金山毒霸反病毒專家戴光劍指出,對熊貓燒香病毒的查殺已經到了緊要關頭,廣大用戶需及時安裝正版殺毒軟體進行集中絞殺。

  據悉,近段時間熊貓燒香病毒正處於一個急速變種期,僅12月份至今,變種數量已達30餘種,安全廠商曾多次提醒廣大用戶,並且金山毒霸全球反病毒監測中心也及時推出了熊貓燒香的專殺工具,但仍然有大量企業以及個人用戶感染該病毒。

  「一個小小的熊貓竟然有如此大的破壞性,讓人匪夷所思。」某外企網管張先生感歎到。

  「我的電腦前幾天感染了熊貓燒香,最後格盤,重裝系統,結果才正常沒幾天,再次中招,鬱悶!」某網路公司熊小姐氣憤地說。

  「我前幾天登陸北京歡樂谷的網站,剛剛打開網頁,毒霸就報有熊貓燒香病毒,看來熊貓燒香真是很厲害,無處不在!」某國際咨詢公司王先生慶幸地說。

  據金山毒霸反病毒專家指出,12月26日,台灣地震,導致光纜中斷,大量國外殺毒軟體無法正常升級,而很多外企用戶使用的就是國外殺毒軟體,無法升級就意味著用戶將時刻面臨新病毒的威脅,這也是熊貓燒香病毒如此猖獗的一個重要原因。

  據瞭解,「熊貓燒香」病毒不但可以對用戶系統進行破壞,導致大量應用軟體無法使用,而且還可刪除副檔名為gho的所有檔案,造成用戶的系統備份檔案遺失,從而無法進行系統恢復;同時該病毒還能終止大量反病毒軟體進程,大大降低用戶系統的安全性。

  對於已經感染熊貓燒香病毒的用戶,金山毒霸反病毒專家建議及時安裝正版金山毒霸並升級到最新版本進行查殺,也可登訪客無法瀏覽此圖片或連結,請先 註冊登入會員 免費下載熊貓燒香的專殺工具。

  對於未感染的用戶,專家建議,不要登陸不良網站,及時下載微軟公佈的最新補丁,來避免病毒利用漏洞襲擊用戶的電腦,同時上網時應採用「殺毒軟體+防火牆」的立體防禦體系。

  此外,專家特別提示,由於地震導致海纜中斷,國外一些殺毒軟體無法正常升級,為此,金山毒霸宣佈全面免費,承諾「光纜不恢復,免費不中斷」。登陸訪客無法瀏覽此圖片或連結,請先 註冊登入會員 或毒霸官方網站訪客無法瀏覽此圖片或連結,請先 註冊登入會員 瞭解更多詳細信息。




  怎樣預防熊貓燒香系列病毒?

  最近那個熊貓燒香病毒讓所有用電腦的人很生氣,熊貓這個國寶似乎不再可愛,而成了人人喊打的過街老鼠。熊貓變種實在太多,中招後的損失很嚴重,殺毒軟體一直在救火中。以下幾招很簡單易行,幫你預防熊貓燒香病毒,至少能明顯減少你中招的幾率。

  1.立即檢查本機administrator組成員口令,一定放棄簡單口令甚至空口令,安全的口令是字母數字特殊字符的組合,自己記得住,別讓病毒猜到就行。修改方法,右鍵單擊我的電腦,選擇管理,瀏覽到本地用戶和組,在右邊的窗格中,選擇具備管理員權限的用戶名,單擊右鍵,選擇設置密碼,輸入新密碼就行。

  2.利用組策略,關閉所有磁碟機的自動播放功能。

  步驟:單擊開始,運行,輸入gpedit.msc,打開組策略編輯器,瀏覽到電腦配置,管理模板,系統,在右邊的窗格中選擇關閉自動播放,該配置預設是未配置,在下拉框中選擇所有磁碟機,再選取已啟用,確定後關閉。最後,在開始,運行中輸入gpupdate,確定後,該策略就生效了。

  3.修改檔案夾選項,以查看不明檔案的真實屬性,避免無意雙擊騙子程序中毒。

  步驟:打開資源管理器(按windows徽標鍵+E),點工具選單下檔案夾選項,再點查看,在高級設置中,選擇查看所有檔案,取消隱藏受保護的操作系統檔案,取消隱藏檔案副檔名。

  4.時刻保持操作系統獲得最新的安全更新,建議用毒霸的漏洞掃瞄功能,汗,很可惜,現在光纜還沒修好,網不通,不好修復。

  5.啟用windows防火牆保護本地電腦




「熊貓「原名:尼姆亞(worm.nimaya)」病毒
警惕程度★★★☆,蠕蟲病毒,通過感染檔案傳播,
系統:win 9x/nt/2000/xp。
  該病毒採用熊貓頭像作為圖示,誘使用戶運行。病毒運行後,會自動查找Windows格式的exe可執行檔案,並進行感染。由於該病毒編寫存在問題,用戶的一些軟體可能會被其損壞,無法運行。針對該病毒,瑞星已經緊急升級相應的病毒庫了。
下載:Worm.Nimaya 專用清除工具 訪客無法瀏覽此圖片或連結,請先 註冊登入會員

  下載後查殺, 反病毒專家建議電腦用戶採取以下措施預防該病毒:
1、建立良好的安全習慣,不打開可疑郵件和可疑網站;
2、很多病毒利用漏洞傳播,一定要及時給系統打補丁;
3、安裝專業的防毒軟體升級到最新版本,並打開實時監控程序;
4、安裝帶有「木馬牆」功能的個人防火牆軟體,防止密碼遺失。

注意:中毒後exe檔案變成熊貓圖像,且自動刪除*.gho檔案,用上面的瑞星專殺沒有用,目前用下面這款專殺可以殺掉,請大家小心預防!建議將GHOST備份檔案改後綴名,如果有中這種病毒,請在DOS下重命名為正確的GHO,然後還原系統,再用專殺全盤殺毒!



這裡還有另外一個專殺的工具
訪客無法瀏覽此圖片或連結,請先 註冊登入會員

名稱: 熊貓燒香專殺工具
版本: v3.6
大小: 147 KB
性質: 熊貓燒香專殺工具完全免費

1. 徹底查殺熊貓燒香病毒;
2. 強力清除所有熊貓燒香病毒相關變種;
3. 有效保護你的電腦不受熊貓病毒困擾;
4. 超輕巧下載,輕鬆解決熊貓病毒及熊貓變種



TOP

發新話題

本站所有圖文均屬網友發表,僅代表作者的觀點與本站無關,如有侵權請通知版主會盡快刪除。