用户ID :  密码 : 

登 录

注 册

时代财富科技公司 FortuneAge Technology Co., Ltd. 校园博客客服网站(新)

我的资料

戴西

博客信息

积分:380
等级:3级 lv 3
日志总数:30
发表评论总数:74 (查看)
获得评论总数:67
发表留言总数:8
浏览总数:27956

最新公告

欢迎光临我的博客!

最新相册

我的日历

最新评论

RE:【搞怪一下】上学时的我,基本就这样!
哈哈...这个我的QQ空间里也有啊,我转别人的... RE:若你一天在电脑前超过4小时一定要看(图)
呃..会的会的... RE:搜狗拼音输入法3.0公测,最新上线!
很好用~推荐给大家 RE:若你一天在电脑前超过4小时一定要看(图)
滴图仔好得意,有趣又有益,大家得闲记得要做喔~ RE:寻寻觅觅,是为了找谁?
呵呵,有意思

最新留言

[全部留言] [发表留言]
哈哈,多谢多谢,我都加左你地噶link啦~
我的连接加左你拉浪天到此一游
我来踩门啦~~哈哈
我加了你的友情链接哦,快来加我吧。时代财富 - 梦想园 ...
自己先留个脚丫子印,加油!

RSS

首页 -> 分享中成长->“熊猫烧香”破坏继续加剧
“熊猫烧香”破坏继续加剧

“熊猫烧香”破坏继续加剧

http://www.sina.com.cn 2007年01月18日 19:23 DoNews

  DoNews(北京) 1月18日消息(记者 徐新事) 来自金山毒霸反病毒中心最新消息:针对“熊猫烧香”病毒变种频繁、破坏日益加剧的严峻形势,1月18日,金山毒霸进行了全面更新,增加了对“熊猫烧香”等恶性病毒的“免疫”支持。凡正版毒霸用户,只要在服务期内,都将实现对“熊猫烧香”病毒及其变种的免疫。

  据了解,近段时间,“熊猫烧香”(Worm.WhBoy.h) 病毒正处于急速变种期,仅12月份至今,变种数已达50多个,感染用户的数量也在不断扩大。据金山毒霸客户服务中心初步统计,个人用户感染熊猫烧香的已经高达几百万,企业用户感染数更是成倍上升。近一周内,金山毒霸客服中心有关熊猫烧香的日咨询量高达73%。 感染用户以北京、广州、上海等大型城市为主。

  而大部分感染了“熊猫烧香”的用户,只能被动下载一些相关的专杀工具或杀毒软件进行查杀,而由于熊猫烧香变种多,传播速度快,一旦用户没能及时升级杀毒软件或专杀工具,查杀效果将大打折扣。所以如何彻底将“熊猫烧香”拦截于用户的电脑之外,成为各大杀毒厂商急需解决的问题。

  金山毒霸反病毒专家戴光剑指出,经过金山毒霸技术工程师的集体努力,结合“熊猫烧香”的病毒机理及传播特点,金山毒霸在第一时间内新增了对感染型流行病毒“熊猫烧香”(Worm.WhBoy)的免疫能力。在服务期内的毒霸用户,将会通过金山毒霸的主动实时升级功能,自动升级到最新版本,实现对“熊猫烧香”的免疫。

  对于未安装金山毒霸的用户,可以登陆www.duba.net 下载最新版金山毒霸2007来实现对“熊猫烧香”的免疫,也可通过tool.duba.net/zhuansha/253.shtml免费获取熊猫烧香的专杀工具。同时,金山毒霸还为广大用户提供了完整的手动解决方案www.duba.net/zt/panda/

  为保障广大企业用户的上网安全,金山软件为广大用户提供金山毒霸网络版为期30天的免费使用,登陆ep.duba.net/Column/2005/09/19/65576.shtml可以了解更多详细信息。(完)

 

网友评论
----博主回复     
 


好像很好玩的样子哦!
 
by:fanbao(2007-1-22 16:51:00)
----博主回复     
 


  病毒名称:Worm.WhBoy.h

  病毒中文名:熊猫烧香(武汉男生)

  病毒类型:蠕虫

  危险级别:★★★★★

  影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

  专杀工具下载:金山专杀工具   江民专杀工具  安博士专杀工具  瑞星专杀工具

  病毒描述:

  “武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。据了解,近段时间,“熊猫烧香”(Worm.WhBoy.h) 病毒正处于急速变种期,仅12月份至今,变种数已达上百个,感染用户的数量也在不断扩大。据初步统计,个人用户感染熊猫烧香的已经高达几百万,企业用户感染数更是成倍上升。

  病毒新变种(多个变种名Worm.Win32.Fujack.b、Worm.Nimaya.w、I-Worm.Luder.b、Worm/Viking.qo……)还会自动从网站下载“天堂杀手”以及“QQ大盗(QQpass)”等10余种木马病毒,企图盗取包括天堂、征途、梦幻西游、传奇等多种流行网游以及QQ的帐号、密码。

 

被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样

  反病毒专家提醒,用户在上网时不要随意点击不明链接,浏览网站时,要先开启杀毒软件的“网页监控”功能。如果已经感染该病毒,用户可以登陆反病毒厂商的官方网站,下载安装免费的杀毒软件来进行病毒查杀。

  1:拷贝文件

  病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe。

  2:添加注册表自启动

  病毒会添加自启动项:
 

 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare --> C:\WINDOWS\System32\Drivers\spoclsv.exe

  3:病毒行为

  a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序:

  QQKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword。

  并使用的键盘映射的方法关闭安全软件IceSword。

  添加注册表使自己自启动:
 

 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare --> C:\WINDOWS\System32\Drivers\spoclsv.exe

  并中止系统中以下的进程:

  Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe。

  b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享。

  c:每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享。

  d:每隔6秒删除安全软件在注册表中的键值。

  并修改以下值不显示隐藏文件:

 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced \Folder\Hidden\SHOWALL CheckedValue --> 0x00

  删除以下服务:

  navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc。

  e:感染文件

  病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件:

  WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone。

  g:删除文件

  病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。

编辑赵国栋
 
by:甘云萍(2007-1-18 22:01:00)
----博主回复     
 



共 1 页,3 条记录  

用户名:
密码:
您的评论:



发 表 评 论