黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 安全应用 >> 文章正文
[推荐]熊猫烧香变种 感染文件 修改网页 nvscv32.exe 解决方案
        ★★★★
熊猫烧香变种 感染文件 修改网页 nvscv32.exe 解决方案
文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-1-16

病毒还尝试使用以下用户名和密码访问局域网内其它计算机,尝试将自身副本以Games.exe的文件名复制过去:
Administrator
Guest
admin
Root
1234
password
6969
harley
123456
golf
pussy
mustang
1111
shadow
1313
fish
5150
7777
qwerty
baseball
2112
letmein
12345678
12345
ccc
admin
5201314
qq520
1
12
123
1234567
123456789
654321
54321
111
000000
abc
pw
11111111
88888888
pass
passwd
database
abcd
abc123
sybase
123qwe
server
computer
520
super
123asd
0
ihavenopass
godblessyou
enable
xp
2002
2003
2600
alpha
110
111111
121212
123123
1234qwer
123abc
007
a
aaa
patrick
pat
administrator
root
sex
god
fuckyou
fuck
test
test123
temp
temp123
win
pc
asdf
pwd
qwer
yxcv
zxcv
home
xxx
owner
login
Login
pw123
love
mypc
mypc123
admin123
mypass
mypass123
901100

病毒文件内含有这些信息:

CODE:
感谢艾玛,mopery,海色の月,对此木马的关注!~
海色の月说:满城尽烧国宝香
我也不想再更新熊猫了!
taylor0577:留个脚印...不知道找我啥事啊!

清除步骤
==========

首先应该断开网络!

1. 结束病毒进程:
%System%\drivers\nvscv32.exe

2. 删除病毒文件:
%System%\drivers\nvscv32.exe

3. 删除病毒启动项:

CODE:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"nvscv32"="%System%\drivers\nvscv32.exe"

4. 恢复被修改的“显示所有文件和文件夹”设置:

CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001

5. 修复或重新安装被破坏的安全软件,并使用反病毒软件进行全盘扫描

6. 恢复被修改的网页文件,可以使用某些编辑网页的工具替换被添加文字为空,也可以使用反病毒软件清除
被感染的网页文件:Trojan.DL.Nimaya.c(瑞星);HTML.Download(毒霸)

上一页  [1] [2] 

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886