• 论坛网址:https://db2.mom(可微信分享)、https://0668.es、https://0668.cc(全加密访问)

12月份高危恶意程序专杀工具集合 (1人在浏览)

状态
不接受进一步回复。

木糖醇

讲科学.破迷信.除陋习...
荣誉会员
注册
2005-07-25
帖子
5,900
反馈评分
1
点数
61
年龄
36
哇哇资讯 专杀工具 V1.0

哇哇资讯是修改系统ginadll的恶意流氓软件

该专杀工具可以彻底清除哇哇资讯及相关影响

使用方法:
打开后点 检测 检测是否有感染哇哇资讯

如果有,可以点清除,清除之

清除后会要求重新启动

重新启动后程序会再次运行 执行重启动后清理,等执行完毕后将其关闭 即可彻底清除哇哇资讯

注意:使用NOD32 杀毒软件的朋友请先将NOD32卸载后再使用
否则无法使用此工具

[attachmentid=111230]



my123.com恶意病毒专杀工具凌晨发布! 29日更新变种查杀!

使用该工具可彻底清除my123.com的恶意病毒
该病毒会恶意篡改用户首页为my123.com
(11/14号开始,有时会自动转向7255,两个是一个病毒)

使用方法:
打开专杀工具,会自动检测系统是否被my123.com病毒感染
如果可以找到相关文件会有提示,请检查每个文件,认定是病毒文件就可以点清除,将其清除之

清除后请重启计算机,并在重启后手动修改IE的首页。

如果在重启机出现 xxxx.dll 加载失败的对话框,可以使用360安全卫士修复相关run项,这个问题也有可能在第二次重启时自动消失
[attachmentid=111229]



流行感染EXE文件清除、修复工具集(新增熊猫烧香、威金、千橡) 2006年12月8日更新帖

2.0版本千橡感染EXE专杀工具发布
(感谢MJ0011)
该版本全面加强了查杀引擎及查杀能力
对新的Epower多层感染,结构变换有极强的解析能力

可清除目前所有已知的千橡感染EXE的Epower变种

用于查杀感染EXE的Trojan.downloader.delf.xxx,Torjan.Dropper.delf.xxx,worm.cnt.xxx病毒
[attachmentid=111231]



“QQ尾巴”专杀工具
类型: 专杀工具
版本: 2006.2.9.21
大小: 176 KB
语言: 中文
近来,一些别有用心的人利用QQ传播木马病毒,俗称“QQ尾巴”和“QQ木马”。该病毒会偷偷藏在用户的系统中,发作时会寻找QQ窗口,给在线上的QQ好友发送诸如“快去这看看,里面有蛮好的东西--”之类的假消息,诱惑用户点击一个网站,如果有人信以为真点击该链接的话,就会被病毒感染,然后成为毒源,继续传播。
[attachmentid=111494]

“五毒虫”专杀工具
类型: 专杀工具
版本: 1.19.17
大小: 219KB
语言: 中文
该病毒综合了"冲击波"、"QQ小尾巴"、"MYDOOM"、"恶鹰"、"木马"等众多病毒危害于一身,将对电脑用户造成严重危害。
  中毒后的计算机可能会出现如下的所有或任意一种现象:向外疯狂发送垃圾邮件、60秒倒计时重启、向QQ好友发送垃圾信息、打不开杀毒软件、向网络内其他机器攻击、上网速度缓慢等。

[attachmentid=111495]

“科多兽”病毒专杀工具
工具介绍:

  “科多兽”病毒是感染型的蠕虫病毒,感染扩展名为.exe、.htm以及.html的文件,会通过局域网和邮件传播。

详细病毒特征请访问:http://vi.duba.net/index.php?CODE=01&keywords=kodo

[attachmentid=112243]

“维金”病毒专杀工具
类型: 专杀工具
版本: v3.5
大小: 149 KB
语言: 中文 平台: Win 2000/NT,Win XP,Win 2003
更新时间: 2006-12-04
工具介绍:

  该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。
  运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。

  病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、和带病毒的邮件附件等方式进行传播。

查杀要点:
  1. 升级至最新的病毒库或下载最新的专杀工具;
  2. 关闭相关网络共享资源或设置复杂的密码(用于清除病毒后防止再次感染);
  3. 断开全部网络连接;
  4. 进入安全模式。

  该病毒详细档案:
  http://vi.duba.net/index.shtml?CODE=02&virusid=38415&action=viewgraph



[attachmentid=112244]
 

附件

  • 恶意程序娃娃资讯专杀工具.rar
    550.9 KB · 查看: 204
  • my123.com恶意病毒专杀工具.rar
    39.7 KB · 查看: 192
  • 流氓软件3448专杀工具.rar
    123.9 KB · 查看: 202
  • QQ尾巴.rar
    155.3 KB · 查看: 182
  • 五毒虫.rar
    199 KB · 查看: 209
  • “科多兽”病毒专杀工具.rar
    125.9 KB · 查看: 190
  • “维金(威金)”病毒专杀工具.rar
    129 KB · 查看: 199
Worm.Nimaya (熊猫烧香)最新专用清除工具

orm.Nimaya (熊猫烧香)专用清除工具
工具名称:Worm.Nimaya (熊猫烧香)专用清除工具
软件版本:1.5.1.0
软件大小:328KB
应用平台:Windows
更新时间:2007-01-13
发布时间:2006-11-14
发布公司:北京瑞星科技股份有限公司
下载使用:免费下载
软件说明 “尼姆亚(Worm.Nimaya)”病毒:警惕程度★★★☆,蠕虫病毒,通过感染文件传播,依赖系统:WIN 9X/NT/2000/XP。

该病毒采用熊猫头像作为图标,诱使用户运行。病毒运行后,会自动查找Windows格式的EXE可执行文件,并进行感染。由于该病毒编写存在问题,用户的一些软件可能会被其损坏,无法运行。

专杀工具仅针对被感染机器上的活体病毒,建议在登陆系统后尽快使用专杀工具扫描,清理网页文件中包含木马病毒的信息。杀毒后建议使用最新版本的瑞星杀毒软件进行全盘扫描。
[attachmentid=115237]

奇虎与CNNIC相互指责对方陷害,纷争升级后近日360安全卫士推出CNNIC专杀工具.

360安全中心官方说明:CNNIC中文上网导致用户机器蓝屏、反复重启,360安全卫士推出CNNIC专杀工具 cnnic简介

cnnic专杀工具使用方法:

1.使用cnnic中文上网专杀工具进行查杀

2.查杀完毕后重启计算机

3.再用360安全卫士查杀一次

注意:在进行整个查杀过程中请暂时关闭您的杀毒软件,待查杀完全结束后再打开

[attachmentid=116719]

CNNIC(中国互联网络信息中心)旗下的“CNNIC中文上网”在诸多民意测试中均为网民投诉量名列前三甲的恶意软件,网民使用奇虎360安全卫士主动卸载CNNIC旗下产品“CNNIC中文上网”和“CNNIC无忧上网工具条”每周超过200万次,在每周用户自主查杀榜单中仅次于雅虎中国。

据网友反应,“CNNIC中文上网”软件有诸多特征符合中国互联网协会颁布的恶意软件定义,如下:

1、 强制安装:未经提示即被偷偷安装在用户电脑中,通过共享软件的渠道无提示捆绑CNNIC中文上网插件

2、 无法卸载:用户卸载时需要用户输入所谓复杂的“验证码“,用户照实输入后,也经常出现无法卸载的现象,更有一些版本的中文上网的卸载程序根本无效。用户也无法手工删除它的文件,造成了无法卸载。

3、最新版的“CNNIC中文上网”还使用了FSD INLINE HOOK技术

系统幽灵专杀工具

流氓软件“幽灵”档案:
  名称:幽灵
  行为追踪:“幽灵”运行后可将自己拷贝到%ProgramFiles%Common Files23OSA.EXE中,并释放23OFFICE.dll、23MsOffTDI.sys、23AnRegProt.sys等3个病毒文件,之后添加一个快捷方式到C:Documents and SettingsAll Users开始菜单程序启动Microsoft Office 23.lnk,使病毒能随Windows启动。
[attachmentid=116810]  
三大危害:
  1. 破坏系统安全模式
  删除安全模式的注册表键值,使用户无法进入安全模式,即使强行进入,也会导致系统蓝屏崩溃
  2. 阻止IceSwrod启动
  阻止版本号为1.18与1.20的IceSwrod驱动文件释放,使这两个版本的IceSwrod无法启动
  3. 下载大量广告程序与病毒文件
  开启一个IE进程,读取网址http://t1.*******.net/jw/ini/rules.ini上的内容,并从该址下载广告程序和病毒文件。

  专家建议:
  1.网络下载并安装某些小软件的过程中,一定要仔细阅读每一步的安装说明,以防流氓软件捆绑传播
  2.不登陆一些不知名的小网站,以免流氓软件利用网页进行传播
  3.安装正版杀毒软件或流氓软件专杀工具,并进行实时升级

[attachmentid=116811]


百度超级搜霸专杀工具
使用方法:
先使用“百度超级搜霸专杀工具”进行查杀
完成查杀后重启电脑
再使用360安全卫士查杀残余文件
[attachmentid=116813]



全能搜索专杀工具

使用方法:

1.使用专杀工具进行查杀
2.查杀完毕后重启计算机
3.再使用360安全卫士查杀残余文件

[attachmentid=116812]
 

附件

  • img200611141954580.jpg
    img200611141954580.jpg
    40.3 KB · 查看: 163
  • Worm.Nimaya (熊猫烧香)专用清除工具.rar
    129.6 KB · 查看: 206
  • {FE1FB213-AA2A-11DB-909B-00115BF8C394}.JPG
    {FE1FB213-AA2A-11DB-909B-00115BF8C394}.JPG
    39 KB · 查看: 142
  • 360安全卫士CNNIC专杀工具.rar
    615.1 KB · 查看: 213
  • 右.JPG
    右.JPG
    37.5 KB · 查看: 151
  • 系统幽灵专杀工具.rar
    555.3 KB · 查看: 203
嘻嘻...我同事就中了那个熊猫烧香病毒...电脑重装了2次没有搞掂,最好下载一个熊猫烧香专杀软件就可以了...现在的病毒好猖狂哒....
 
cnnic卸载工具下载

(更新时间:2007-1-23)

cnnic卸载工具使用方法:

1.使用cnnic中文上网卸载工具进行查杀

2.查杀完毕后重启计算机

3.再用360安全卫士查杀一次
[attachmentid=117429]
cnnic简介

CNNIC(中国互联网络信息中心)旗下的“CNNIC中文上网”在诸多民意测试中均为网民投诉量名列前三甲的恶意软件,网民使用奇虎360安全卫士主动卸载CNNIC旗下产品“CNNIC中文上网”和“CNNIC无忧上网工具条”每周超过200万次,在每周用户自主查杀榜单中仅次于雅虎中国。

据网友反应,“CNNIC中文上网”软件有诸多特征符合中国互联网协会颁布的恶意软件定义,如下:
1、 强制安装:未经提示即被偷偷安装在用户电脑中,通过共享软件的渠道无提示捆绑CNNIC中文上网插件
2、 无法卸载:用户卸载时需要用户输入所谓复杂的“验证码“,用户照实输入后,也经常出现无法卸载的现象,更有一些版本的中文上网的卸载程序根本无效。用户也无法手工删除它的文件,造成了无法卸载。
3、最新版的“CNNIC中文上网”还使用了FSD INLINE HOOK技术。

【FSD INLINE HOOK技术】
FSD INLINE HOOK技术这是一种危险而又强大的hook技术。它强大是因为它具有非常强的数据拦截功能和非同寻常的隐藏能力,使得非专业人员很难发现它的存在,并能够强力保护指定的文件。之所以危险,是因为它对系统的依赖性及复杂度都非常高,稳定性完全取决于开发人员对 windows操作系统内核的理解,任何环节稍有变动就可能导致系统崩溃。由于微软并没有对外公布该技术的任何接口文档说明,并明确告知开发者使用正规编程接口,因此,FSD INLINE HOOK很少被用在商业软件中,国内尚未有任何一款商业软件使用此技术。使用这种技术的多数都是病毒、木马、Rootkit程序等恶意软件,如MM@Rootkit.Drop.gy,I-Worm@MM.Trojan.Downloader.zp等
“CNNIC中文上网”使用FSD INLINE HOOK主要是为了保护“CNNIC中文上网”不被卸载,这种底层的、非公开技术的使用造成了网民的电脑极其不稳定,频繁的蓝屏、死机,使得网民无法正常卸载“CNNIC中文上网”插件,而能够为网民提供“CNNIC中文上网”卸载功能的奇虎360安全卫士就成为了其的眼中钉,肉中刺。
 

附件

  • {D7E8CCF5-609B-4D21-8161-62416ABCFE8A}.JPG
    {D7E8CCF5-609B-4D21-8161-62416ABCFE8A}.JPG
    37.8 KB · 查看: 154
  • Cnnic卸载工具.rar
    615.1 KB · 查看: 195
酷站导航专杀工具发布(2007-1-30)

使用方法:

1.下载专杀工具进行查杀
2.完成查杀后重启计算机
3.使用360安全卫士查杀残余文件

【酷站导航恶意行为简介】

强制安装
自动变形
无法彻底删除
潜伏定期爆发




广告软件Asn.2专杀工具发布(2007-1-30),解决“修改系统时间为1987”问题


广告软件Asn.2专杀工具发布

使用方法:

1.下载专杀工具进行查杀
2.完成查杀后重启计算机
3.使用360安全卫士查杀残余文件


【Asn.2广告软件简介】

弹出广告
修改系统时间,导致杀毒软件失效
添加广告IE快捷方式到桌面
添加广告到收藏夹
不断变名,变形
诊断报告中显示ASN.2 注入dll
 

附件

  • 1.JPG
    1.JPG
    30.5 KB · 查看: 150
  • 2.JPG
    2.JPG
    30.3 KB · 查看: 135
  • 广告软件Asn.2专杀工具.rar
    608.5 KB · 查看: 193
  • 酷站导航专杀工具.rar
    612.9 KB · 查看: 210
软件名称:“威金”蠕虫专杀工具(“熊猫烧香”蠕虫专杀工具)

软件大小:127KB
查杀引挚:1.4版
操作系统:Win2003/XP/2000/NT/9x/ME
更新日期:2007.01.12
发布公司:江民科技

[attachmentid=118872]

[attachmentid=118869]


工具名称:Worm.Nimaya (熊猫烧香)专用清除工具
软件版本:1.9
软件大小:332KB
应用平台:Windows
更新时间:2007-01-26
发布时间:2006-11-14
发布公司:北京瑞星科技股份有限公司

[attachmentid=118874]

[attachmentid=118871]


“熊猫烧香”(武汉男生)病毒专杀工具
类型: 专杀工具
版本: v3.7
大小: 148 KB
语言: 中文 平台:WinNT/2000/XP/2003
更新时间: 2007-01-26
性质: 免费
文件MD5值:C1BB6D708C87B2E59B9C650012AA41BC

[attachmentid=118873]

[attachmentid=118870]


软件说明
“尼姆亚(Worm.Nimaya)”病毒:警惕程度★★★☆,蠕虫病毒,通过感染文件传播,依赖系统:WIN 9X/NT/2000/XP。
该病毒采用熊猫头像作为图标,诱使用户运行。病毒运行后,会自动查找Windows格式的EXE可执行文件,并进行感染。由于该病毒编写存在问题,用户的一些软件可能会被其损坏,无法运行。

专杀工具仅针对被感染机器上的活体病毒,建议在登陆系统后尽快使用专杀工具扫描,清理网页文件中包含木马病毒的信息。杀毒后建议使用最新版本的瑞星杀毒软件进行全盘扫描。
 

附件

  • “威金”蠕虫专杀工具(“熊猫烧香”蠕虫专杀工具).rar
    122.4 KB · 查看: 205
  • “熊猫烧香”(武汉男生)病毒专杀工具.rar
    128.3 KB · 查看: 187
  • Worm.Nimaya (熊猫烧香)专用清除工具.rar
    130.3 KB · 查看: 210
  • 江民.JPG
    江民.JPG
    30.2 KB · 查看: 156
  • 金山.JPG
    金山.JPG
    48.1 KB · 查看: 179
  • 瑞星.JPG
    瑞星.JPG
    34.6 KB · 查看: 142
各位网友:
你们好!我是熊猫烧香的第一版作者.
我真的没有想到熊猫烧香在短短的两个月竟然疯狂感染到这个地步,真的是我的不对,或许
真的是我低估了网络的力量,它的散播速度是我想不到的!对于所有中毒的网友,企业来说,可能
是一个很大的打击,我对此表示深深的歉意!很对不起!
我要解释一些事情,有人说熊猫烧香更改熊猫的图标是我在诋毁大熊猫!这里我要解释下,这
是绝对没有的事情,完全是出于这个图片比较让我个人喜欢,才会用的!
还有关于变种,我写这个的初衷也是这个,纯粹是为了编程研究,对于出了这么多变种,我是
根本想不到的,这个责任也不全是在我的!还有人说熊猫病毒写出来是商业目的!这个完全是无稽
之谈.我在这里承诺,本人是绝对没有更新过任何变种!
关于中毒后的一些错误,有人中毒后会有蓝屏,无声,卡死,文件丢失这些现象!蓝屏和死机的
原因很多可能,熊猫的主程序是不会造成电脑死机或蓝屏的,更不会把别人里面的文件弄丢失!
还有人说我是个心理变态,我在前面已经说了,感染的速度,变种的数量是我所料想不到的.
还有,我写这个病毒的初衷完全是为了编程研究.对于这个评论,我也就不多说什么了!
最后就是关于我的身份,大家不要再猜测我是谁了,15岁的武汉男生也好,是个女的也好,某
公司老总也好,杀毒厂商也好,光是新闻的评论,网友的臭骂已经让我后悔之极了!希望熊猫病毒
不要再成为炒作的娱乐新闻,不要再出任何关于熊猫新闻和评论!希望安全软件公司,不要吹嘘,
相互诋毁,相互炒作,尽力做出让人们信赖的好安全软件!谢谢大家!
这是我写的一个专杀程序,肯定是比不上专业级的杀毒软件了,但是我想这是我最后能给大
家做的事情了.
熊猫走了,是结束吗?不是的,网络永远没有安全的时候,或许在不久,会有很多更厉害的病毒
出来!所以我在这里提醒大家,提高网络安全意识,并不是你应该注意的,而是你必须懂得和去做
的一些事情!
再一次表示深深的歉意,同时我发出这个专杀,愿能给大家带来帮助!

熊猫烧香的作者
2007年2月9日于仙桃市第一看守所


[attachmentid=121405]
 

附件

  • 1.png
    1.png
    253.8 KB · 查看: 201
状态
不接受进一步回复。

正在浏览此帖子的用户

后退
顶部