我的公告
我的相册
最新留言
最新评论
友情链接
文章专辑
空白面板
背景音乐
标题
时间
评论
阅读
2007-01-06 21:53:28
本来今天挺开心的,使用iis和花生壳已经成功解析我前天注册的域名,就差路由器的端口映射没有作了,哪知道一不小心允许执行了temp文件夹下的一个什么东东,结果可好,被熊猫烧香病毒的变种找上了(spoclsv.exe),用另外一台计算机上网找解决办法,结果不像以前杀毒那么顺利,这东西确实厉害,一个比较完整的解决方案如下:
spoclsv.exe(熊猫烧香变种)解决方案
档案编号:CISRT2006081
病毒名称:Worm.Win32.Delf.bf(Kaspersky)
病毒别名:Worm.Nimaya.d(瑞星)
Win32.Trojan.QQRobber.nw.22835(毒霸)
病毒大小:22,886字节
加壳方式:UPack
样本MD5:9749216a37d57cf4b2e528c027252062
样本SHA1:5d3222d8ab6fc11f899eff32c2c8d3cd50cbd755
发现时间:2006.11
更新时间:2006.11
关联病毒:
传播方式:通过恶意网页传播,其它木马下载,可通过局域网、移动存储设备等传播 技术分析
又是“熊猫烧香”FuckJacks.exe的变种,和之前的变种一样使用白底熊猫烧香图标,病毒运行后复制自身到系统目录下:
%System%driversspoclsv.exe
创建启动项:
CODE:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
"svcshare"="%System%driversspoclsv.exe"
修改注册表信息干扰“显示所有文件和文件夹”设置:
CODE:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]
"Checkedvalue"=dword:00000000
各分区根目录生成副本:
X:setup.exe
spoclsv.exe(熊猫烧香变种)解决方案
档案编号:CISRT2006081
病毒名称:Worm.Win32.Delf.bf(Kaspersky)
病毒别名:Worm.Nimaya.d(瑞星)
Win32.Trojan.QQRobber.nw.22835(毒霸)
病毒大小:22,886字节
加壳方式:UPack
样本MD5:9749216a37d57cf4b2e528c027252062
样本SHA1:5d3222d8ab6fc11f899eff32c2c8d3cd50cbd755
发现时间:2006.11
更新时间:2006.11
关联病毒:
传播方式:通过恶意网页传播,其它木马下载,可通过局域网、移动存储设备等传播 技术分析
又是“熊猫烧香”FuckJacks.exe的变种,和之前的变种一样使用白底熊猫烧香图标,病毒运行后复制自身到系统目录下:
%System%driversspoclsv.exe
创建启动项:
CODE:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
"svcshare"="%System%driversspoclsv.exe"
修改注册表信息干扰“显示所有文件和文件夹”设置:
CODE:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]
"Checkedvalue"=dword:00000000
各分区根目录生成副本:
X:setup.exe

