eNet硅谷动力
用户名 密码 注册 找回密码 免费邮箱 订阅RSS
 
eNet首页 | 资讯 | 信息化 | 供应商 | 产品查询 | 硬件 | 数码 | 商城 |行情 | 评测 | 导购 | 专题
资讯
资讯
信息化
信息化
政府采购
政府采购
企业软件
企业软件
网络通信
网络通信
网络安全
网络安全
服务器
服务器与存储
综合布线
综合布线
安防监控
安防监控
无线网络
无线网络
RFID
RFID
供应商
供应商
 
    “熊猫烧香”病毒红了,在它三根香的虔诚祈祷下,不到数月便红遍了整个中国,上了CCTV,也让自己的大名摆在了瑞星,江民,金山以及各大信息安全论坛和各类电脑技术交流网站的“头版头条”,就连我们的国宝大熊猫也未曾在IT界有过这等“殊荣”,显示出一派“满城尽烧熊猫香”的壮观场景。“熊猫烧香”是一个传染型的DownLoad,使用Delphi编写,从技术上来说它并没有什么创新之处,却借鉴很多经典病毒,木马甚至是流氓软件的技术优点。综合成了一个拥有可爱的图标却让人闻之色变的病毒。...>>查看全文
熊猫烧香到底为何物?  
  “熊猫烧香”其实是“尼姆亚”病毒的新变种,最早出现在2006年的11月,到目前为止已经有数十个不同变种,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。
熊猫病毒FAQ  
病毒特征
·很多盘右击出现一个“自动播放”,打开 后有一个熊猫烧三枝香的图标,很多程序 图标也变成熊猫
·任务管理器无法调用,Ctr+Alt+Del任务 管理跳出来就结束了
·关闭众多杀毒软件和安全工具
·修改注册表,加载自启动,并禁止显示隐 藏文件
·感染所有EXE、SCR、PIF、COM文件,并更 改图标为烧香熊猫
·感染所有.htm/.html/.asp/.php/.jsp
 /.aspx文件,添加木马恶意代码
·自动删除*.gho文件
如何传播
·网页嵌入恶意代码(网页木马)
·局域网内的网络共享传播
·internet转发到notes的邮件
·u盘,移动硬盘带入
查杀方法  
反病毒专家支招查杀“熊猫烧香”
  “熊猫烧香”病毒无疑成了近期互联网最热门的关键字了,网上也能找到很多个有关熊猫烧香病毒的解决办法,这些方法都显得不尽完美,再加上熊猫的变种很多,有效性就更加大打折扣了。金山毒霸反病毒专家为广大感染熊猫烧香的用户提供了一个相对完整的解决方案供大家参考。
熊猫烧香病毒手工处理方法
  1、结束病毒进程
  如FuckJacks.exe,spoclsv.exe进程。但因为中毒后无法打开任务管理器,所以必须通过第三方进程管理器来结束进程。
  2、修改注册表
  以下位置为注册表十三处启动项位置,去掉可疑启动项...
如何成功清除“熊猫烧香”病毒
  1、拔掉网线断开网络,打开Windows任务管理器,迅速找到spoclsv.exe,结束进程,找到explorer.exe,结束进程,再点击文件,新建任务,输入c:\WINDOWS\explorer.exe,确定。  

  2、点击开始,运行,输入cmd回车,输入以下命令...

“熊猫烧香”能反复感染 反毒专家向网民支招
  1、局域网用户尽量避免创建可写的共享目录,已经创建共享目录的应立即停止共享。
  2、如无必要,Windows 2000/XP用户应尽量关闭IPC$共享,并给具有管理员权限的帐号设置强健的密码。
  3、及时安装微软的安全更新,不要随意访问来源不明的网站。特别是微软的MS06-014漏洞,应立即打好该漏洞补丁。
专杀工具  
江民“熊猫烧香”专用清除工具

 
瑞星 “熊猫烧香”专用清除工具

 
金山毒霸 “熊猫烧香”专用清除工具
防范措施  
 揭秘“熊猫烧香”肆虐内幕 四项措施立体防护
  专家建议,第一,安装杀毒软件和瑞星卡卡3.1,并在上网时打开网页实时监控。由于现在海底光缆中断,很多国外杀毒软件难以升级,瑞星杀毒软件免费为用户提供一个月服务。
  第二,网站管理员应该更改机器密码,以防止病毒通过局域网传播。
  第三,QQ、UC的漏洞已经被该病毒利用,用户应该去他们的官方网站打好最新补丁。 第四,该病毒会利用IE浏览器的漏洞进行攻击,因此用户应该给IE打好所有的补丁。
 “熊猫烧香”预防查杀指南
  “熊猫烧香”蠕虫不但可以对用户系统进行破坏,导致大量应用软件无法使用,而且还可删除扩展名为gho的所有文件,造成用户的系统备份文件丢失,从而无法进行系统恢复;同时该病毒还能终止大量反病毒软件进程,大大降低用户系统的安全性。
 “熊猫烧香”病毒终极解决方案
  (1)首选专杀工具 专杀工具是效能最好的方案,能处理已知变种,缺点是有新变种后,专杀也需要更新。请重启系统到带网络连接的安全模式下使用专杀工具查杀。
  (2)在线杀毒 因为熊猫烧香病毒的特殊性,杀毒软件本身可能会被感染,病毒还会尝试结束杀毒软件进程和服务,但病毒不感染IE浏览器,用浏览器加载在线杀毒控件来清除病毒可以收到奇效
 怎样预防“熊猫烧香”系列病毒?
  尽这几天“熊猫烧香”的变种更是表象异常活跃,近半数的网民深受其害。用户除了可以下载金山毒霸的“熊猫烧香”专杀来对付该病毒外,金山毒霸技术专家还总结的以下预防措施,帮你远离“熊猫烧香”病毒的骚扰。...  
 “熊猫烧香”病毒蔓延 卡巴斯基紧急救火
  卡巴斯基技术副总监高袆伟提出以下解决方案:
  其一、用户不要点击非法网站,应该保持时时升级反病毒软件的习惯,对于未知邮件要提高警惕,只有经过反病毒软件查杀后方可打开;
  其二、对于因未安装或安装盗版反病毒软件而中毒的用户,应该尽快选购高端反病毒软件予以查杀、清除;
  其三、如果用户安装的反病毒软件不能对病毒有效查杀,应尽快将产品替换为功能更为全面的知名品牌。
 “熊猫烧香”徐州爆发 专家详解杀毒和预防
  江民反病毒工程师介绍,尽管单机版杀毒软件甚至免费的专杀工具也能杀掉病毒,但在互联互通的局域里,这些杀毒软件和专杀工具却往往顾此失彼,通常是这台机器病毒杀掉了,却又感染给了另一台机器,来回反复,让网管员疲于应付。如果仅仅是几台电脑还可能用断开网线的方式逐台杀毒,而如果是数十台上百台电脑,对于网管员来讲无疑是一场噩梦。
编辑策划:林洪技  Email:hjlin@mail.enet.com.cn  联系电话:010-65245588-3307
 
热门关键字: 手机 | 笔记本电脑 | 数码 | 数码相机 | 服务器 | 笔记本 | 显示器 | 学院 | 软件下载 | 游戏 | IT女性 | 方案库
关于eNet | 广告服务 | 我们的产品 | 使用版权 | 投稿指南 | 诚邀加盟 | 联系我们

网站合作、内容监督、商务咨询:010-65245588
对本站有任何建议、意见或投诉,请点这里在线提交
Copyright © 1998--2008 硅谷动力公司版权所有

未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任.
京ICP证000044