• 回复
  • 收藏
  • 点赞
  • 分享
  • 发新帖

一招搞定熊錨燒香病毒及附最新病毒樣版供大家測試你的殺軟

昨天一不小心中了熊錨燒香威金病毒,所有的盤都中招了,被我弄了一下午,終於搞定了,事情經過是這樣的:

    可能是我們局域網有人中了這個傳給我的,昨天下午穿突然在電腦所有的盤里發現一只小熊錨的圖標(屬性是隱臧的,要打開我的電腦/工具/資料夾選項/檢視、再選中顯示隱藏才可以看到),下了個江民威金專殺工具運行了一會就又關了,在安全模式都不行,根本就殺不了,還有會關掉你的防火牆及殺軟,同時還有一個文件名為AUOTRUN.INF的文件,內容大概是:
[AutoRun]
OPEN=setup.exe
這兩個文件刪了馬又有了,經過不斷試驗用了一個非常簡單的方法就搞定了,具體方法如下:
1>點右鍵新建一個文本文件
2>在文本中隨便鍵入几個字符,比如123
3>選文件,另存文件名改為AUTORUN.INF
4>保存後關閉剛制作的文件後再選中文件,然後點右鍵選屬性,選中唯讀,點確定
5>然後將此文件復制到所有硬盤中,當提示是否覆蓋原文件時,選是就OK了
6>再用江民的專殺工具殺一下就行了.
文字6>有一點需注意,不可在已中毒的磁盤中保存此文件(會提示無法保存),可直接在桌面上制作此文件.

文字以上是我自己試用的一個方法,我自己試了是可以干掉的,大家如果也中了這種不防試試
500) {this.resized=true; this.width=500; this.alt='这是一张缩略图,点击可放大。\n按住CTRL,滚动鼠标滚轮可自由缩放';this.style.cursor='hand'}" onclick="if(!this.resized) {return true;} else {window.open('http://u.dianyuan.com/bbs/u/49/1168484889.jpg?x-oss-process=image/watermark,g_center,image_YXJ0aWNsZS9wdWJsaWMvd2F0ZXJtYXJrLnBuZz94LW9zcy1wcm9jZXNzPWltYWdlL3Jlc2l6ZSxQXzQwCg,t_20');}" onmousewheel="return imgzoom(this);">

以下是來自瑞星的報告
“尼姆亚变种W(Worm.Nimaya.w)”病毒:警惕程度★★★☆,蠕虫病毒,通过感染文件传播,依赖系统:WIN 9X/NT/2000/XP.

    该病毒采用“熊猫烧香”头像作为图标,诱使用户运行.该变种会感染用户计算机上的EXE可执行文件.被病毒感染的文件图标均变为“熊猫烧香”,所以该病毒也被称为“熊猫烧香”病毒.同时,受感染的计算机还会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象.该病毒可通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致整个局域网瘫痪,无法正常使用.

    反病毒专家建议电脑用户采取以下措施预防该病毒:1、建立良好的安全习惯,不打开可疑邮件和可疑网站;2、很多病毒利用漏洞传播,一定要及时给系统打补丁;3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失.
全部回复(21)
正序查看
倒序查看
powerxia
LV.6
2
2007-01-11 11:11
再附上熊錨燒香病毒的樣版,大家可以下下來測試一下你的殺軟是否能行,注意,千萬別解壓運行,不然後果自負,呵呵!!!1168485221.rar
0
回复
trust_me
LV.6
3
2007-01-11 12:05
@powerxia
再附上熊錨燒香病毒的樣版,大家可以下下來測試一下你的殺軟是否能行,注意,千萬別解壓運行,不然後果自負,呵呵!!!1168485221.rar
楼主用哪种软件???介绍一下目前世面上杀毒最好的软件是哪个???其次等等!!!
0
回复
trust_me
LV.6
4
2007-01-11 12:09
@powerxia
再附上熊錨燒香病毒的樣版,大家可以下下來測試一下你的殺軟是否能行,注意,千萬別解壓運行,不然後果自負,呵呵!!!1168485221.rar
世面上杀毒最好的软件是哪个???其次等等???
0
回复
52919801
LV.6
5
2007-01-11 12:40
見意LZ把病毒文檔刪了,病毒可不是好玩的,我曾經不小心中招可是付出了格式化硬盤的代價.不排除有部份人會因為好奇打開而中招,那不是害了人家嗎?雖然你的有言在先.
0
回复
powerxia
LV.6
6
2007-01-11 13:11
@52919801
見意LZ把病毒文檔刪了,病毒可不是好玩的,我曾經不小心中招可是付出了格式化硬盤的代價.不排除有部份人會因為好奇打開而中招,那不是害了人家嗎?雖然你的有言在先.
沒事的,這個壓縮檔是加了密碼的,如果你要把它破解了來看那不能怪我的,呵呵
0
回复
powerxia
LV.6
7
2007-01-11 13:11
@trust_me
世面上杀毒最好的软件是哪个???其次等等???
我用卡巴的
0
回复
风中雪
LV.3
8
2007-01-11 13:23
@powerxia
沒事的,這個壓縮檔是加了密碼的,如果你要把它破解了來看那不能怪我的,呵呵
公司的電腦也中了這樣的東東.去年就發現了.一直刪了雙發現.
0
回复
00848859
LV.4
9
2007-01-12 12:03
@powerxia
再附上熊錨燒香病毒的樣版,大家可以下下來測試一下你的殺軟是否能行,注意,千萬別解壓運行,不然後果自負,呵呵!!!1168485221.rar
我帮我同事杀过好几个这个烂病毒,好讨厌.不知道是哪个人渣做出来的病毒.
我下载下来后用symantec(刚升级了病毒库)查毒,都查不到...恐怖ing!!
0
回复
长城
LV.8
10
2007-01-12 12:11
@风中雪
公司的電腦也中了這樣的東東.去年就發現了.一直刪了雙發現.
gfg
0
回复
sunshine66
LV.4
11
2007-01-12 12:12
@风中雪
公司的電腦也中了這樣的東東.去年就發現了.一直刪了雙發現.
我的现在也中了一个木马病毒,怎么也杀不掉,说要手动杀,但删了也还是死了,昨天都打不开了.真不知道怎么办了,有没有高手帮个忙.
0
回复
2007-01-12 12:24
我电脑中的不知什么毒,连这个属性都不能更改.
0
回复
powerxia
LV.6
13
2007-01-12 13:04
@风中之神
我电脑中的不知什么毒,连这个属性都不能更改.
應該是熊錨燒香變種,你去這個網站上看看,上面有講怎樣處理的:
http://www.in9.cn
0
回复
powerxia
LV.6
14
2007-01-12 13:32
@powerxia
應該是熊錨燒香變種,你去這個網站上看看,上面有講怎樣處理的:http://www.in9.cn
上傳几個熊錨專殺工具,中招的朋友可以試一下1168579949.rar
0
回复
powerxia
LV.6
15
2007-01-12 13:33
@powerxia
上傳几個熊錨專殺工具,中招的朋友可以試一下1168579949.rar
0
回复
powerxia
LV.6
16
2007-01-12 13:34
@powerxia
1168580001.rar
0
回复
2007-01-12 13:44
@powerxia
1168580080.zip
谢谢!
0
回复
powerxia
LV.6
18
2007-01-13 10:49
@风中之神
谢谢!
這種貼都沒人頂!!!
0
回复
2007-01-13 12:25
@powerxia
這種貼都沒人頂!!!
收藏^-^
0
回复
trust_me
LV.6
20
2007-01-15 09:37
@powerxia
這種貼都沒人頂!!!
卡巴的是6.0的好还是专业版好??
0
回复
qinzutaim
LV.11
21
2007-01-18 21:40
@powerxia
1168580001.rar
UP!
0
回复
2007-01-22 20:31
@powerxia
再附上熊錨燒香病毒的樣版,大家可以下下來測試一下你的殺軟是否能行,注意,千萬別解壓運行,不然後果自負,呵呵!!!1168485221.rar
打不开啊?

再发一次.
0
回复