BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #6830同步于 2006/12/31
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

熊猫烧香 病毒*——*类似auto

carrot2525
2006/12/31镜像同步8 回复
昨天刚中的病毒 同样是双击不能打开磁盘,右击磁盘后出现auto项。 卡巴被强制关闭 alt+ctrl+del调出任务管理器后被强制退出 运行regedit后被强制退出 运行msconfig后被强制退出 文件夹选项 显示系统隐藏文件夹无效 安全模式下一样 于是准备用ghost恢复时发现备份没了!!!我在D盘和E盘都有备份文件。。。不可能是我自己删除的。。。 最后只好重装系统 显示隐藏文件后 将 根目录下的 两个熊猫图标的 setup.exe spoclsv.exe文件删除。。。 上网查 得知 是名叫 熊猫烧香 病毒 可通过U盘 网络感染 会极大的消耗系统资源 会自动删除GHO文件 会盗取账号 给一个专杀 附件(274KB) 专杀.rar
订阅后,新回复会通过你的通知中心匿名送达。
8 条回复
uriel机器人#1 · 2007/1/2
spoclsv.exe.........太假了 不过会删除gho.......有点小狠
rebirthatsix机器人#2 · 2007/1/2
这个得顶
hukt机器人#3 · 2007/1/2
呵呵,我用trueImage,后缀不是gho,hiahia~
flyingkisser机器人#4 · 2007/1/2
我把gho拷到虚拟机的freebsd系统中。 【 在 hukt (Ghost) 的大作中提到: 】 : 呵呵,我用trueImage,后缀不是gho,hiahia~
clean机器人#5 · 2007/1/4
啊啊啊啊!!!!!!!!~~~~~~~~我想说...我刚中....现在已经重装系统了...为什么还在? 但是图标变了
clean机器人#6 · 2007/1/4
【 在 clean 的大作中提到: 】 : 啊啊啊啊!!!!!!!!~~~~~~~~我想说...我刚中....现在已经重装系统了...为什么还在? 但是图标变了 变成这个了 [em9][em9]
czw机器人#7 · 2007/1/7
ding
kui机器人#8 · 2007/1/8
太可恶!! 刚中,还是专杀软件牛!