9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 學習電腦 > 電腦安全 > 病毒知識 > 計算機病毒-熊貓燒香知識科普

計算機病毒-熊貓燒香知識科普

時間: 曉斌668 分享

計算機病毒-熊貓燒香知識科普

  今天學習啦小編要跟大家講解下計算機病毒史中非常出名的“熊貓燒香”,下面就是學習啦小編為大家整理到的資料,請大家認真看看!

  計算機病毒-熊貓燒香知識科普

  熊貓燒香跟灰鴿子不同,這是名副其實的病毒,是一種經過多次變種的“蠕蟲病毒”變種,2006年10月16日由25歲的中國湖北武漢新洲區人李俊編寫,擁有感染傳播功能,2007年1月初肆虐網絡,它主要通過下載的檔案傳染,受到感染的機器文件因為被誤攜帶間接對其它計算機程序、系統破壞嚴重。2013年6月病毒制造者張順和李俊伙同他人開設網絡賭場案,再次獲刑。

  病毒原理

  其實是一種蠕蟲病毒的變種,

  而且是經過多次變種而來的,由于中毒電腦的可執行文件會出現“熊貓燒香”圖案,所以也被稱為 “熊貓燒香”病毒。但原病毒只會對EXE圖標進行替換,并不會對系統本身進行破壞。而大多數是中等病毒變種,用戶電腦中毒后可能會出現藍屏、頻繁重啟以及系統硬盤中數據文件被破壞等現象。同時,該病毒的某些變種可以通過局域網進行傳播,進而感染局域網內所有計算機系統,最終導致企業局域網癱瘓,無法正常使用,它能感染系統中exe,com,pif,src,html,asp等文件,它還能終止大量的反病毒軟件進程并且會刪除擴展名為gho的備份文件。被感染的用戶系統中所有.exe可執行文件全部被改成熊貓舉著三根香的模樣。

  中毒癥狀

  除通過網站帶毒感染用戶之外,此病毒還會在局域網中傳播,在極短時間之內就可以感染幾千臺計算機,嚴重時可以導致網絡癱瘓。中毒電腦上會出現“熊貓燒香”圖案,所以也被稱為“熊貓燒香”病毒。中毒電腦會出現藍屏、頻繁重啟以及系統硬盤中數據文件被破壞等現象。

  病毒危害

  病毒會刪除擴展名為gho的文件,使用戶無法使用ghost軟件恢復操作系統。

  “熊貓燒香”感染系統的.exe .com. f.src .html.asp文件,添加病毒網址,導致用戶一打開這些網頁文件,IE就會自動連接到指定的病毒網址中下載病毒。在硬盤各個分區下生成文件autorun.inf和setup.exe,可以通過U盤和移動硬盤等方式進行傳播,并且利用Windows系統的自動播放功能來運行,搜索硬盤中的.exe可執行文件并感染,感染后的文件圖標變成“熊貓燒香”圖案。

  “熊貓燒香”還可以通過共享文件夾、用戶簡單密碼等多種方式進行傳播。該病毒會在中毒電腦中所有的網頁文件尾部添加病毒代碼。

  一些網站編輯人員的電腦如果被該病毒感染,上傳網頁到網站后,就會導致用戶瀏覽這些網站時也被病毒感染。據悉,多家著名網站已經遭到此類攻擊,而相繼被植入病毒。由于這些網站的瀏覽量非常大,致使“熊貓燒香”病毒的感染范圍非常廣,中毒企業和政府機構已經超過千家,其中不乏金融、稅務、能源等關系到國計民生的重要單位。注:江蘇等地區成為“熊貓燒香”重災區。

  變種病毒

  至此,據不完全統計,僅12月份至今,變種數已達90多個,個人用戶感染熊貓燒香的已經高達幾百萬,企業用戶感染數還在繼續上升。反防毒專家表示,伴隨著各大殺毒廠商對“熊貓燒香”病毒的集中絞殺,該病毒正在不斷“繁衍”新的變種,密謀更加隱蔽的傳播方式。反病毒專家建議,用戶不打開可疑郵件和可疑網站,不要隨便運行不知名程序或打開陌生人郵件的附件。

  傳播方法

  金山分析:這是一個感染型的蠕蟲病毒,它能感染系統中exe,com,pif,src,html,asp等文件,它還能結束大量的反病毒軟件進程

  1、拷貝文件

  病毒運行后,會把自己拷貝到C:\WINDOWS\System32\Drivers\spoclsv.exe

  2、添加注冊表自啟動

  病毒會添加自啟動項svcshare ->C:\WINDOWS\System32\Drivers\spoclsv.exe

  3、病毒行為

  a:每隔1秒

  運行過程

  本地磁盤感染病毒對系統中所有除了盤符為A,B的磁盤類型為DRⅣE_REMOTE,DRⅣE_FⅨED的磁盤進行文件遍歷感染。

  局域網傳播病毒生成隨機個局域網傳播線程實現如下的傳播方式:當病毒發現能成功聯接攻擊目標的139或445端口后,將使用內置的一個用戶列表及密碼字典進行聯接(猜測被攻擊端的密碼)。當成功聯接上以后將自己復制過去,并利用計劃任務啟動激活病毒。修改操作系統的啟動關聯下載文件啟動與殺毒軟件對抗。

  變種病毒

  金豬報喜病毒實際就是熊貓燒香的新變種,

  春節將至,然而廣大網絡用戶仍沒有徹底擺脫“熊貓燒香”的陰霾。伴隨著大量“熊貓燒香”變種的出現,對用戶的危害一浪高過一浪。1月29日,來自金山毒霸反病毒中心最新消息:“熊貓燒香”化身“金豬”,危害指數再度升級,被感染的電腦中不但“熊貓”成群,而且“金豬”滿圈。但象征財富的金豬仍然讓用戶無法擺脫“系統被破壞,大量應用軟件無法應用”的噩夢。

  病毒描述:

  “武漢男生”,俗稱“熊貓燒香”, 2006年12月又化身為“金豬報喜” ,這是一個感染型的蠕蟲病毒,它能感染系統中exe,com,pif,src,html,asp等文件,它還能中止大量的反病毒軟件進程并且會刪除擴展名為gho的文件,該文件是一系統備份工具GHOST的備份文件,使用戶的系統備份文件丟失。被感染的用戶系統中所有.exe可執行文件全部被改成可愛金豬的模樣。

  2007年1月30日,江民科技反病毒中心監測到,肆虐互聯網的“熊貓燒香”又出新變種。此次變種把“熊貓燒香”圖案變成“金豬報喜”。江民反病毒專家提醒用戶,春節臨近,謹防春節期間病毒借人們互致祝福之際大面積爆發。

  專家介紹,“熊貓燒香”2006年11月中旬被首次發現,短短兩個月時間,新老變種已達700多種,據江民反病毒預警中心監測到的數據顯示,“熊貓燒香”病毒2006年12月一舉闖入病毒排名前20名,2007年1月份更是有望進入前10名。疫情最嚴重的地區分別為:廣東、山東、江蘇、北京和遼寧。

  針對該病毒,江民殺毒軟件KV系列已緊急升級,用戶升級到最新病毒庫即可有效防范該病毒于系統之外。江民“熊貓燒香”專殺工具已同步更新,未安裝殺毒軟件的用戶可以登陸江民網站下載殺毒。此外,針對“熊貓燒香”變種頻繁的特征,江民殺毒軟件KV2007主動防御規則庫可徹底防范“熊貓燒香”及其變種,用戶可以登陸江民反病毒論壇下載使用。

  此外學生寒假開始,上網人群短期內集中上升,病毒的傳播速度也空前加快,所以用戶在進行上網的過程中要更加警惕病毒的入侵。據了解,前幾天在網絡上出現了“熊貓燒香”作者聲稱不再有變種出現,而“金豬”的出現再次粉碎了人們的美夢,再次將人們拉回到熊貓燒香的夢魘之中。專家稱,按照當時“熊貓燒香”破壞程度,威脅將延伸至春節。

  專家提醒大家,遇到“金豬”不要心慌,用熊貓燒香專殺工具就可以完全對付這只小金豬啦!

  熊貓燒香變身“金豬報喜”再作亂“熊貓燒香”余毒未盡,新變種接踵而來。據悉,熊貓燒香已改頭換面變成新病毒“金豬報喜”。日前,江民、瑞星、金山等反病毒公司已經陸續截獲大量“金豬報喜”病毒的報告,而這一病毒甚至可以清除用戶機器里原有的“熊貓燒香”病毒,并自動取而代之。

  由于“熊貓燒香”病毒作者不斷更新變種程序,眾多殺毒軟件無法跟隨病毒的發展速度。而近日出現的“金豬報喜”病毒圖表,同樣是可愛的小動物,但危害卻在與“熊貓燒香”一樣感染EXE文件外,還能感染RAR跟ZIP等格式文件。據悉當時2008年幾家反病毒廠商尚未推出針對“金豬報喜”的專殺工具。

  由于春節臨近,更多新 病毒可能集中出現,因此反病毒專家提醒用戶要加強警惕,及時升級 殺毒軟件,不要隨便點擊莫名來歷文件。

  最虔誠的病毒--熊貓燒香

  對于這個在06年給人們帶來黑色記憶的病毒,其成因只因為作者為了炫耀自己而產生,其借助U盤的傳播方式也引領新的反病毒課題,但這一切都沒有其LOGO的熊貓給人的印象深刻,熊貓拿著三根香虔誠的祈禱什么?這給很多人以遐想。所以最虔誠的病毒只能頒給舉著香在祈禱的熊貓。

  2007年9月24日,“熊貓燒香”案一審宣判,主犯李俊被判刑4年。庭審中,李俊的辯護律師王萬雄出示了一份某網絡公司發給李俊的邀請函,請他擔任公司的技術總監。據悉,案發后已有不下10家網絡大公司跟李俊聯系,欲以100萬年薪邀請其加入(見9月25日《長江商報》)。

  熊貓燒香傳播性極高,中病毒者會在短時間內傳染局域網內其他用戶。

  應對方法

  殺毒方法

  雖然用戶及時更新殺毒軟件病毒庫,并下載各殺毒軟件公司提供的專殺工具,即可對“熊貓燒香”病毒進行查殺,但是如果能做到防患于未然豈不更好。

  解決辦法

  【1】 立即檢查本機administrator組成員口令,一定要放棄簡單口令甚至空口令,

  安全的口令是字母數字特殊字符的組合,自己記得住,別讓病毒猜到就行。

  (修改方法:右鍵單擊我的電腦,選擇管理,瀏覽到本地用戶和組,在右邊的窗格中,選擇具備管理員權限的用戶名,單擊右鍵,選擇設置密碼,輸入新密碼就行。)

  【2】 利用組策略,關閉所有驅動器的自動播放功能。

  步驟1

  單擊開始,運行,輸入gpedit.msc,打開組策略編輯器,瀏覽到計算機配置,管理模板,系統,在右邊的窗格中選擇關閉自動播放,該配置缺省是未配置,在下拉框中選擇所有驅動器,再選取已啟用,確定后關閉。最后,在開始,運行中輸入gpupdate,確定后,該策略就生效了。

  【3】 修改文件夾選項,以查看不明文件的真實屬性,避免無意雙擊騙子程序中毒。

  步驟2

  打開資源管理器(按windows徽標鍵+E),點工具菜單下文件夾選項,再點查看,在高級設置中,選擇查看所有文件,取消隱藏受保護的操作系統文件,取消隱藏文件擴展名。

  【4】 時刻保持操作系統獲得最新的安全更新,不要隨意訪問來源不明的網站,特別是微軟的MS06-014漏洞,應立即打好該漏洞補丁。

  同時,QQ、UC的漏洞也可以被該病毒利用,因此,用戶應該去他們的官方網站打好最新補丁。此外,由于該病毒會利用IE瀏覽器的漏洞進行攻擊,因此用戶還應該給IE打好所有的補丁。如果必要的話,用戶可以暫時換用Firefox、Opera等比較安全的瀏覽器。

  【5】 啟用Windows防火墻保護本地計算機。同時,局域網用戶盡量避免創建可寫的共享目錄,已經創建共享目錄的應立即停止共享。

  此外,對于未感染的用戶,病毒專家建議,不要登錄不良網站,及時下載微軟公布的最新補丁,來避免病毒利用漏洞襲擊用戶的電腦,同時上網時應采用“殺毒軟件+防火墻”的立體防御體系。病毒源碼。

  防御方法

  計世網消息 在2007年新年出現的“PE_FUJACKS”就是一種讓廣大互聯網用戶聞之色變的“熊貓燒香”。該病毒的作者為“武漢男生”(文件末簽名”WhBoy”),這個版本的病毒已經集成了PE_FUJA CK和QQ大盜的代碼,通過網絡共享,文件感染和移動存儲設備傳播,尤其是感染網頁文件,并在網頁文件寫入自動更新的代碼,一旦瀏覽該網頁,就會感染更新后的變種。

  不幸中招的用戶都知道,“熊貓燒香”會占用局域網帶寬,使得電腦變得緩慢,計算機會出現以下癥狀:熊貓燒香病毒會在網絡共享文件夾中生成一個名為GameSetup.exe的病毒文件;結束某些應用程序以及防毒軟件的進程,導致應用程序異常,或不能正常執行,或速度變慢;硬盤分區或者U盤不能訪問使用;exe程序無法使用程序圖標變成熊貓燒香圖標;硬盤的根目錄出現setup.exe auturun.INF文件 ;同時瀏覽器會莫名其妙地開啟或關閉。

  該病毒主要通過瀏覽惡意網站、網絡共享、文件感染和移動存儲設備(如U盤)等途徑感染,其中網絡共享和文件感染的風險系數較高,而通過Web和移動存儲感染的風險相對較低。該病毒會自行啟動安裝,生成注冊列表和病毒文件%System%\drivers\spoclsv.exe ,并在所有磁盤跟目錄下生成病毒文件setup.exe,autorun.inf。

  應用統一變為熊貓燒香的圖標其實就是在注冊表的HKEY_CLASSES_ROOT這個分支中寫入了一個值,將所有的EXE文件圖標指向一個圖標文件,所以一般只要刪除此值,改回原貌就可以了。

380306 主站蜘蛛池模板: 99RE8这里有精品热视频| 久操资源站| 国产人成亚洲第一网站在线播放| 久久青青草原亚洲AV无码麻豆| 蜜臀av一区二区国产在线| 2020中文字字幕在线不卡| 久久精品国产99久久6| 欧洲成人在线观看| 国产黄色一级片在线观看| 国产不卡在线一区二区| 日韩精品亚洲专在线电影| 国产 另类 在线 欧美日韩| 2020国产成人精品视频| 日韩欧国产美一区二区在线| 99久久久国产精品免费无卡顿| 久草国产视频| 人妻系列中文字幕精品| 亚洲av激情五月性综合| 国产午夜亚洲精品国产成人| 久久久久亚洲A√无码| 欧美日本精品一本二本三区| 国产亚洲久久久久久久| 午夜男女爽爽影院在线| 久久九九精品国产免费看小说| 婷婷四虎东京热无码群交双飞视频 | 777奇米四色成人影视色区| 亚洲成AV人片在线观高清| 日韩欧美一卡2卡3卡4卡无卡免费2020 | 日韩精品一二三黄色一级| 欧美不卡无线在线一二三区观| 高潮videossex潮喷| 久久一本人碰碰人碰| 亚洲熟女少妇乱色一区二区| 亚洲一本二区偷拍精品| 亚洲天堂av 在线| 色综合久久久久综合体桃花网| 日韩熟女精品一区二区三区| 桃花岛亚洲成在人线AV| 妇女自拍偷自拍亚洲精品| 她也色tayese在线视频| 国产精品视频中文字幕|