熊猫烧香的处理方法!
哎写的原因比较复杂.
个人为了写这个东西浪费了1整天的时间
首先,我找了个熊猫病毒的样本,在真实的机器上运行后等结果........
几分钟后,系统几个致命的错误就出来了,内存的.
然后就是进程错误,关闭几个后系统就卡死了.这个时候我就能确定,熊猫这个病毒后期执行后的效果不是病毒编写者设想的.
既然都知道他是熊猫了,我就去搜索专杀吧.
进入了带网络的安全模式后,在毒霸做的站上找到了一个专杀.http://www.xiongmaoshaoxiang.com
又从专杀上了解到,这个病毒是一个叫做武汉男生的组织做的..
WHBOY什么鸟人.做什么不好做这个.
仔细一查,GHOST文件被删除,汗啊,我的系统的GHSOT然后是所有HTM ASP文件被加上了2条挂马代码..
所有EXE文件跟威金一样被感染...
IE没等弹页呢系统就卡死了..
根据我的情况,F下,WWWROOT下,有上万ASP和大几千的HTM文件,(偷整站代码N多)全被感染..
毒霸的专杀工具清理一个ASP文件大概是闪7次5秒左右,清理一个EXE文件大概是0.5秒.
按照这个速度清理完我的机器要几天时间,索性找了个比较简单的办法.
处理方法:
1、首先要从新安装系统,我这里早已经把GHOST文件放到了光盘上了,GHOST回来就好了。
2、下载毒霸的专杀。http://www.xiongmaoshaoxiang.com
3、下载一个叫做 字符替换器 的东西。打开一个样本ASP文件,把2条挂马代码复制到文本里,用字符替换器查找所有ASP文件,把2条挂马代码全部替换。我没填替换成什么,所以就等于删除。然后是所有的HTM文件,依上面。
4、这个时候毒霸的专杀就已经不会浪费那么多时间去查ASP和HTM文件去了。清理EXE文件吧。呵呵~~~
清理完后,你的系统就已经干净了,
但要注意的是,在安装好系统后(也就是处理方法的第一条),千万别打开我的电脑或者任何盘符。。
因为本地的文件夹脚本文件也很可能被修改了,在2千系统下打开盘符很可能打开就激活了病毒
搜索更多相关主题的帖子:
熊猫烧香 武汉 网络 内存 编写者