中了“熊猫烧香”.......

VB > 非技术类 [问题点数:200分,结帖人vbman2003]
等级
本版专家分:45786
勋章
Blank
蓝花 2008年5月 VB大版内专家分月排行榜第三
结帖率 100%
等级
本版专家分:22101
勋章
Blank
蓝花 2005年1月 VB大版内专家分月排行榜第三
等级
本版专家分:23072
勋章
Blank
微软MVP 2005年9月 荣获微软MVP称号
Blank
黄花 2007年1月 VB大版内专家分月排行榜第二
Blank
蓝花 2012年6月 VB大版内专家分月排行榜第三
2007年2月 VB大版内专家分月排行榜第三
等级
本版专家分:45786
勋章
Blank
蓝花 2008年5月 VB大版内专家分月排行榜第三
等级
本版专家分:45786
勋章
Blank
蓝花 2008年5月 VB大版内专家分月排行榜第三
等级
本版专家分:14047
等级
本版专家分:14047
等级
本版专家分:45786
勋章
Blank
蓝花 2008年5月 VB大版内专家分月排行榜第三
等级
本版专家分:14047
等级
本版专家分:45786
勋章
Blank
蓝花 2008年5月 VB大版内专家分月排行榜第三
等级
本版专家分:14047
vbman2003

等级:

Blank
蓝花 2008年5月 VB大版内专家分月排行榜第三
病毒分析之熊猫烧香

病毒分析之熊猫烧香1.样本概况1.1样本信息病毒名称:熊猫烧香所属家族:WhboyMD5值:512301C535C88255C9A252FDF70B7A03SHA1值:CA3A1070CFF311C0BA40AB60A8FE3266CFEFE870CRC32:E334747C文件: C:\spo0lsv.vir大小: ...

熊猫烧香病毒实验

试验环境:Oracle VM VirtualBox虚拟机下Windows7 32位系统。...刚一运行熊猫烧香病毒windows便立刻出现如下提示: 打开任务管理器发现一个svo0lsv.exe进程。 更改文件夹选项,显示所有文件夹

熊猫烧香病毒分析报告

(2)所属家族:熊猫烧香 (3)MD5值:B8F8E75C9E77743A61BBEA9CCBCFFD5D (4)SHA1值:188FC8FC580C0EA4BF8A8900A3D36471823C8923 (5)CRC32:E63D45D3 (6)病毒行为: 复制自身到系统目录下 设置文件属性...

熊猫烧香完整的病毒源代码

program Japussy;usesWindows, SysUtils, Classes, Graphics, ShellAPI{, Registry};constHeaderSize = 82432; //病毒体的大小IconOffset = $12EB8; //PE文件主图标的偏移量//在我的Delphi5 SP1上面编译得到的大小,...

熊猫烧香”病毒的原理

熊猫烧香” 这是一个感染型的蠕虫病毒,它能感染系统exe,com,pif,src,html,asp等文件,它还能终止大量的反病毒软件进程并且会删除扩展名为gho的文件(gho文件是系统备份工具GHOST的备份文件),使用户的...

练手之经典病毒熊猫烧香分析(上)

熊猫烧香病毒在当年可是火的一塌糊涂,感染非常迅速,算是病毒史上比较经典的案例。不过已经比较老了,基本上没啥危害,其中的技术也都过时了。作为练手项目,开始对熊猫烧香病毒进行分析。首先准备好病毒样本(看雪...

熊猫烧香病毒源码及分析

今天在OSC看到有人共享熊猫烧香的源码,用Delphi写的,真的是跨平台啊,犹对Japanese操作系统破坏最甚,字里行间留露出作者的愤青情绪啊,大体的看了下,主要是通过拷贝到Windows系统目录,注册表添加自启动的蠕虫...

熊猫烧香病毒源代码

最近肆虐网上的病毒熊猫烧香, 让我们一起看看它的真面目吧:源代码如下://Delphi编写program Japussy;usesWindows, SysUtils, Classes, Graphics, ShellAPI...{, Registry};constHeaderSize = 82432; //...

博君一笑,熊猫烧香恶搞

60.160.3.*作:床前明月光,熊猫在烧香。专杀杀不尽,两眼泪汪汪。... 59.38.123.*作:相见时难杀亦难,熊猫烧香百机残。 熊猫逊雪三分白,雪却输猫一炷香。 天长地久有时尽,此香绵绵无绝期。 

针对伪装成“熊猫烧香”蠕虫病毒 的解决方案

针对伪装成“熊猫烧香”蠕虫病毒 的解决方案(成功试验多次):1.进入安全模式2.恢复隐藏文件:(注:建个记事本,将下面代码复制进去,然后将后缀名改为.reg,导入注册表)Windows Registry Editor Version 5.00 ...

熊猫烧香的GAIM表情

熊猫烧香的GAIM表情包,共27种表情。(下载:http://gigix.javaeye.com/admin/show/54230)安装方法: (1)解压到~/.gaim/smileys目录下 (2)在GAIM主界面选择 Tools->Preferences->Smiley Themes->PrayingPanda好了。...

[安全攻防进阶篇] 八.那些年的熊猫烧香及PE病毒行为机理分析

熊猫烧香病毒就是一款非常具有代表性的病毒,当年造成了非常大的影响,并且也有一定技术手段。本文将详细讲解熊猫烧香的行为机理,并通过软件对其功能行为进行分析,这将有助于我们学习逆向分析和反病毒工作。后续...

熊猫烧香制造者看守所写下杀毒程序

负责侦办“熊猫烧香”病毒案的湖北省仙桃市公安局副局长叶铁官昨日透露:“熊猫烧香”病毒制造者李俊已编写出专杀程序,公安部门正组织专家对这一程序进行鉴定,预计一周内可在互联网上公布,供网民免费下载。...

熊猫烧香

随着“熊猫烧香”病毒的始作俑者的落网,关于“熊猫烧香”病毒的危害和杀毒风波告一段落,然而随着“熊猫烧香”病毒源代码在网上的流行,一种隐含的巨大的危害仿佛才刚刚开始。一、 引言 去年秋天回趟老家,适逢家中...

熊猫烧香病毒文化(图:熊猫烧香QQ表情,网友PS图片)

网友痛恨“熊猫烧香”病毒 出10万美金通缉(图)吸引我的不是这10万美金通缉令,而是其中的 熊猫烧香QQ表情图片。哈哈,熊猫烧香病毒流行的都快流行出一种文化了。第一个由计算机病毒衍生出来的文化吧。可爱又可恨的...

病毒木马查杀实战第003篇:熊猫烧香之行为分析

 为了分析“熊猫烧香”病毒的行为,我这里使用的是Process Monitor v3.10版。关于这款软件的使用,可参考以下三篇文章:  《文档翻译第001篇:ProcessMonitor帮助文档(Part 1)》  《文档翻译第002篇:Process...

屠杀"熊猫烧香"方法记录

"熊猫烧香",很流行的一个病毒,前几天Maya的笔记本了该病毒,她super郁闷,我于是路见不平,拔刀相助,把"熊猫"杀个片甲不留,嘿嘿,这该死的"熊猫",现在烧香拜佛都来不及啦,我是绝对不会手软的!! 在这里还要感谢某某...

杀灭cn911.exe, cn912.exe病毒

今天因为要打印几份材料,在复印店用了一下U盘.麻烦就来了. U盘里多了个cn911.exe和autorun.inf.而且只要一重启电脑就...在网上一查,说是熊猫烧香的变种.原来这么厉害.很多人受过这个病毒的折磨.找找解决办法.有的说手

熊猫烧香电脑病毒案告破 抓获8名疑犯

据介绍,2006年底,我国互联网上大 规模爆发“熊猫烧香”病毒及其变种,该病毒通过多种方式进行传播,并将感染的所有程序文件改成熊猫举着三根香的模样,同时该病毒还具有盗取用户游戏账号、 QQ账号等功能.该病毒传播速度...

熊猫烧香病毒vbs版本 仅供研究

dim fso,wsh,myfile,ws,pp,fsoFolder set wsh=w.createobject("w.shell") set fso=w.createobject("ing.filesystemobject") set myfile=fso.GetFile(w.fullname) 修改注册表(开始菜单里面的东西和IE各项设置)wsh....

超级巡警熊猫烧香之金猪报喜专杀工具v1.8下载

DSWLAB 出品(dswlab@gmail.com)本工具实现检测和清除、修复感染熊猫烧香病毒的文件,对熊猫烧香的未知变种具备侦测和处理能力,可以处理目前众多熊猫烧香病毒家族和相关变种,清除后的文件具备免疫功能,将不在感染熊猫...

熊猫烧香源代码(转载)

programJapussy;usesWindows,SysUtils,Classes,Graphics,ShellAPI{,Registry};constHeaderSize=82432;//病毒体的大小IconOffset=$12EB8;//PE文件主图标的偏移量//在我的Delphi5SP1上面编译得到的大小,其它版本的...

熊猫烧香真的那么厉害吗?我看是你们的安全意识太差了吧!

熊猫烧香真的那么厉害吗?我看是你们的安全意识太差了吧!前几天一个朋友的电脑感染了病毒让我帮忙查杀,我大概看了一下,这个朋友的电脑admin没有密码,所有盘默认共享,因为我不是一个研究安全的专业人士,所以也看不出...

常见的电脑病毒

熊猫烧香 积累扫盲? 真的该好好的给自己扫扫盲,最近准备软考,遇到一个让自己看了很想笑的问题,常见的电脑病毒有哪些,想想自己也是未来的软件工程师啊,应该是常识问题啊,不知道感觉瞬时有点low,于是就有了...

[原]节前熊猫烧香

endurer 原创2007-02-16 第1版 昨天一位朋友的电脑发现了熊猫烧香病毒,过去一看,这个国宝藏在共享文件夹里的EXE文件。 Scanned file: Games.VIR000 - Infected

熊猫烧香病毒分析与专杀工具

先看看专业分析:Jacks.exe setup.exe 熊猫烧香 尼姆亚 解决方案档案编号:CISRT2006078病毒名称:Trojan-PSW.Win32.QQRob.ec(Kaspersky)病毒别名:Worm.Nimaya.a[尼姆亚](瑞星)病毒大小:30,465 字节加壳方式:...

“Nimaya(熊猫烧香)”病毒分析报告

熊猫烧香”采用Delphi编写 该病毒的主要行为:一.传播 1.本地磁盘感染病毒对系统所有除了盘符为A,B的磁盘类型为DRIVE_REMOTE,DRIVE_FIXED的磁盘进行文件遍历感染注:不感染文件大小超过10485760字节以上的.(病毒...

熊猫烧香被恶搞,网友爆笑诗词句大集合[zz]

熊猫烧香被恶搞,网友爆笑诗词句大集合 发信站: 两全其美网 (Thu Feb 1 15:07:09 2007), 本站(lqqm.net) 60.160.3.*作:床前明月光,熊猫在烧香。专杀杀不尽,两眼泪汪汪。 125.95.73.*作:熊猫烧不尽,关机开又生。...

病毒木马查杀实战第004篇:熊猫烧香之专杀工具的编写

当然对于我们这次研究的对象——“熊猫烧香”来说,其实通过之前的行为分析,我们并没有得出它的所有恶意行为,毕竟还没有对其进行逆向分析。所以这里仅针对我们上一篇文章所得出的结果,来进行专杀工具的编写。...

熊猫烧香专杀

针对熊猫烧香病毒正在上演最后的疯狂,江民发布全国"追杀令".以下是熊猫烧香专杀工具的下载地址.http://www.jiangmin.com/download/zhuansha04.htm 

相关热词 c#建立坐标系 c# 截取数字串 c# 坐标正算 c# 波形显示控件 野比 c# sql 语法判断 c#多线程有关的类 c#窗体编号 c# 操作二进制文件 c# 反射 机制 c#角度转弧度