barriers / 阅读 / 详情

什么是“熊猫烧香”啊

2023-07-20 10:31:48
共7条回复
大鱼炖火锅

“熊猫烧香”其实是一种蠕虫病毒的变种,而且是经过多次变种而来的。尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。

熊猫烧香是近期流传的一个相当厉害的病毒,属于威金的一个最新变种蠕虫病毒。很多朋友中了以后用杀毒软件根本杀不死,只能忍痛割爱删除硬盘里所有的程序文件。这个病毒严格的说是去年12月份开始流行的,按说杀毒软件应该已经升级解决了,但由于熊猫烧香的生命力惊人,经过这样长的一段时间仍然没有死绝。

余辉
* 回复内容中包含的链接未经审核,可能存在风险,暂不予完整展示!
熊猫烧香”其实是一种蠕虫病毒的变种,而且是经过多次变种而来的。尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。
“熊猫烧香”(“威金”病毒变种)
病毒特征
1、这个病毒关闭众多杀毒软件和安全工具
2、循环遍历磁盘目录,感染文件,对关键系统文件跳过
3、感染所有EXE、SCR、PIF、COM文件,并更改图标为烧香熊猫
4、感染所有.htm/.html/.asp/.php/.jsp/.aspx文件,添加木马恶意代码
5、自动删除*.gho文件
6,病毒攻击计算机弱口令以及利用微软自动播放功能
“尼姆亚(Worm.Nimaya)”病毒:警惕程度★★★☆,蠕虫病毒,通过感染文件传播,依赖系统:WIN 9X/NT/2000/XP。
诱使用户运行。病毒运行后,会自动查找Windows格式的EXE可执行文件,并进行感染。由于该病毒编写存在
问题,用户的一些软件可能会被其损坏,无法运行。
建议你去瑞星官网下个专杀工具:
http://it.rising.c*.cn/Channels/Service/2006-11/1163505486d38734.shtml
熊猫烧香病毒专杀及手动修复方案
http://www.pconline.c*.cn/pcedu/soft/virus/safe/0701/942893.html
皮皮

一、病毒描述:

含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机 启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个Autorun.inf文件,使得用户打开该盘时激活病毒体。随后病毒体开一个线程进行本地 文件感染,同时开另外一个线程连接某网站下载ddos程序进行发动恶意攻击。

中毒后的症状如图:

二、病毒基本情况:

[文件信息]

病毒名: Virus.Win32.EvilPanda.a.ex$

大 小: 0xDA00 (55808), (disk) 0xDA00 (55808)

SHA1 : F0C3DA82E1620701AD2F0C8B531EEBEA0E8AF69D

壳信息: 未知

危害级别:高

病毒名: Flooder.Win32.FloodBots.a.ex$

大 小: 0xE800 (59392), (disk) 0xE800 (59392)

SHA1 : B71A7EF22A36DBE27E3830888DAFC3B2A7D5DA0D

壳信息: UPX 0.89.6 - 1.02 / 1.05 - 1.24

危害级别:高

三、病毒行为:

Virus.Win32.EvilPanda.a.ex$ :

1、病毒体执行后,将自身拷贝到系统目录:

%SystemRoot%system32FuckJacks.exe

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun Userinit "C:WIN2Ksystem32SVCH0ST.exe"

2、添加注册表启动项目确保自身在系统重启动后被加载:

键路径:HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun

键名:FuckJacks

键值:"C:WINDOWSsystem32FuckJacks.exe"

键路径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

键名:svohost

键值:"C:WINDOWSsystem32FuckJacks.exe"

3、拷贝自身到所有驱动器根目录,命名为Setup.exe,并生成一个autorun.inf使得用户打开该盘运行病毒,并将这两个文件属性设置为隐藏、只读、系统。 C:autorun.inf 1KB RHS

C:setup.exe 230KB RHS

4、关闭众多杀毒软件和安全工具。

5、连接*****.3322.org下载某文件,并根据该文件记录的地址,去www.****.com下载某ddos程序,下载成功后执行该程序。

6、刷新bbs.q.com,某QQ秀链接。

7、循环遍历磁盘目录,感染文件,对关键系统文件跳过,不感染Windows媒体播放器、MSN、IE 等程序。

Flooder.Win32.FloodBots.a.ex$ :

1、病毒体执行后,将自身拷贝到系统目录:

%SystemRoot%SVCH0ST.EXE

%SystemRoot%system32SVCH0ST.EXE

2、该病毒后下载运行后,添加注册表启动项目,确保自身在系统重启动后被加载:

键路径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

键名:Userinit

键值:"C:WINDOWSsystem32SVCH0ST.exe"

3、尝试关闭窗口

QQKav

QQAV

天网防火墙进程

VirusScan

网镖杀毒

毒霸

瑞星

江民

黄山IE

超级兔子

优化大师

木马克星

木马清道夫

木马清道夫

QQ病毒注册表编辑器

系统配置实用程序

卡巴斯基反病毒

Symantec AntiVirus

Duba

Windows 任务管理器

esteem procs

绿鹰PC

密码防盗

噬菌体

木马辅助查找器

System Safety Monitor

Wrapped gift Killer

Winsock Expert

游戏木马检测大师

小沈Q盗杀手

pjf(ustc)

IceSword

4、尝试关闭进程

Mcshield.exe

VsTskMgr.exe

naPrdMgr.exe

UpdaterUI.exe

TBMon.exe

scan32.exe

Ravmond.exe

CCenter.exe

RavTask.exe

Rav.exe

Ravmon.exe

RavmonD.exe

RavStub.exe

KVXP.kxp

KvMonXP.kxp

KVCenter.kxp

KVSrvXP.exe

KRegEx.exe

UIHost.exe

TrojDie.kxp

FrogAgent.exe

Logo1_.exe

Logo_1.exe

Rundl132.exe

删除以下启动项

SOFTWAREMicrosoftWindowsCurrentVersionRunRavTask

SOFTWAREMicrosoftWindowsCurrentVersionRunKvMonXP

SOFTWAREMicrosoftWindowsCurrentVersionRunkav

SOFTWAREMicrosoftWindowsCurrentVersionRunKAVPersonal50

SOFTWAREMicrosoftWindowsCurrentVersionRunMcAfeeUpdaterUI

SOFTWAREMicrosoftWindowsCurrentVersionRunNetwork Associates Error Reporting

ServiceSOFTWAREMicrosoftWindowsCurrentVersionRunShStatEXE

SOFTWAREMicrosoftWindowsCurrentVersionRunYLive.exe

SOFTWAREMicrosoftWindowsCurrentVersionRunyassistse

禁用以下服务

kavsvc

AVP

AVPkavsvc

McAfeeFramework

McShield

McTaskManager

McAfeeFramework McShield

McTaskManager

navapsvc

KVWSC

KVSrvXP

KVWSC

KVSrvXP

Schedule

sharedaccess

RsCCenter

RsRavMon

RsCCenter

RsRavMon

wscsvc

KPfwSvc

SNDSrvc

ccProxy

ccEvtMgr

ccSetMgr

SPBBCSvc

Symantec

Core LC

NPFMntor

MskService

FireSvc

搜索感染除以下目录外的所有.EXE/.SCR/.PIF/.COM文件,并记有标记

WINDOWS

Winnt

System Volume Information

Recycled

Windows NT

Windows Update

Windows Media Player

Outlook Express

Internet Explorer

NetMeeting

Common Files

ComPlus

Applications

Messenger

InstallShield Installation Information

MSN

Microsoft Frontpage

Movie Maker

MSN Gamin Zone

删除.GHO文件

添加以下启动位置

Documents and SettingsAll UsersStart MenuProgramsStartup

Documents and SettingsAll Users「开始」菜单程序启动

WINDOWSStart MenuProgramsStartup

WINNTProfilesAll UsersStart MenuProgramsStartup

监视记录QQ和访问局域网文件记录:c: est.txt,试图QQ消息传送

试图用以下口令访问感染局域网文件(GameSetup.exe)

1234

password

……

admin

Root

所有根目录及移动存储生成

X:setup.exe

X:autorun.inf

[AutoRun]

OPEN=setup.exe

shellexecute=setup.exe

shellAutocommand=setup.exe

删除隐藏共享

cmd.exe /c net share $ /del /y

cmd.exe /c net share admin$ /del /y

cmd.exe /c net share IPC$ /del /y

创建启动项:

SoftwareMicrosoftWindowsCurrentVersionRun

svcshare=指向\%system32%driversspoclsv.exe

禁用文件夹隐藏选项

SOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvanced

FolderHiddenSHOWALLCheckedValue

[瑞星熊猫烧香病毒专杀工具]

NimayaKiller.rar ( 340.96 K)PandaKiller.rar (269.13 K)

tt白
* 回复内容中包含的链接未经审核,可能存在风险,暂不予完整展示!
一种威金的变种病毒
图标为熊猫烧香图案
中了的话.....很难杀出
也是一种AUTO类病毒

更多:
http://www.c*****.com/ShowSpecial.asp?SpecialID=24
meira

是熊猫三株香,会使电脑现试出熊猫烧香的图片,但能杀除!

康康map

中毒后 电脑中所有文件名为.exe的可执行文件全部被改成“熊猫

举着三根香”的模样,此后,承载在这些文件中的程序都不再能运行。

而且会删除。GHO文件,,

北有云溪

“熊猫烧香”又名“武汉男生”

相关推荐

“熊猫烧香”病毒是怎么回事?求他的详细资料

您好:熊猫烧香是一种极度危险的电脑木马病毒,如果您的电脑中了此类木马病毒的话,建议您使用腾讯电脑管家的闪电杀毒功能对您的电脑杀毒,腾讯电脑管家是采用“4+1”核“芯”杀毒引擎的专业杀毒软件,杀毒能力很强大,是完全可以帮助您查杀干净电脑中的病毒的,您可以点击这里下载最新版的腾讯电脑管家:最新版腾讯电脑管家下载腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/
2023-07-20 05:28:454

熊猫烧香的原理是什么

原理是一种蠕虫病毒的变种。熊猫烧香中毒电脑的可执行文件会出现“熊猫烧香”图案,但原病毒只会对EXE图标进行替换,并不会对系统本身进行破坏。而大多数是中等病毒变种,用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。熊猫烧香病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。扩展资料2007年2月3日,“熊猫烧香”电脑病毒制造者李俊在武汉落网。2013年6月,据浙江省丽水市人民政府官方微博“丽水发布”提供的消息称,“熊猫烧香”病毒制造者张顺、李俊因设立“金元宝棋牌”网络赌场,非法敛财数百万元,已经被丽水市莲都区检察院批准逮捕。29岁的张顺是丽水云和人,他与李俊两人因制造“熊猫烧香”计算机病毒,在2007年9月24日被湖北省仙桃市人民法院以破坏计算机信息系统罪分别处以2年有期徒刑和4年有期徒刑。
2023-07-20 05:29:004

熊猫烧香

通过统备份工具GHOST的备份文件,使用户的系统备份文件丢失。熊猫烧香其实是一种蠕虫病毒的变种,而且是经过多次变种而来的,由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。熊猫烧香病毒特征:电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。高的。高在技术的领先。2006-2007年,“熊猫烧香”可谓是轰动一时。熊猫烧香是一种经过多次变种的蠕虫病毒变种,2006年10月16日由25岁的中国湖北武汉新洲区人李俊编写,2007年1月初肆虐网络,它主要透过下载的文件传染。熊猫烧香是一种经过多次变种的蠕虫病毒变种,2006年10月16日由25岁的中国湖北武汉新洲区人李俊编写,2007年1月初肆虐网络,它主要透过下载的档案传染。
2023-07-20 05:29:221

熊猫烧香是什么

熊猫烧香是一种电脑病毒。熊猫烧香是由李俊制作并肆虐网络的一款电脑病毒,熊猫烧香跟灰鸽子不同,是一款拥有自动传播、自动感染硬盘能力和强大的破坏能力的病毒,它不但能感染系统中exe,com,pif,src,html,asp等文件,它还能终止大量的反病毒软件进程并且会删除扩展名为gho的文件。熊猫烧香病毒对系统中所有除了盘符为A,B的磁盘类型为drive、remote,drive、fixedF的磁盘进行文件遍历感染。熊猫烧香病毒建立一个计时器,以6秒为周期在磁盘的根目录下生成setupexe(病毒本身)autoruninf,并利用AutoRunOpen关联使病毒在用户点击被感染磁盘时能被自动运行。熊猫烧香病毒应对方案1、单击开始,运行,输入gpeditmsc,打开组策略编辑器,浏览到计算机配置,管理模板,系统,在右边的窗格中选择关闭自动播放,该配置缺省是未配置,在下拉框中选择所有驱动器,再选取已启用,确定后关闭。在开始,运行中输入gpupdate,确定后,该策略就生效了。2、打开资源管理器点工具菜单下文件夹选项,再点查看,在高级设置中,选择查看所有文件,取消隐藏受保护的操作系统文件,取消隐藏文件扩展名。时刻保持操作系统获得最新的安全更新,不要随意访问来源不明的网站,特别是微软的MS06014漏洞,应立即打好该漏洞补丁。以上内容参考百度百科-熊猫烧香
2023-07-20 05:29:301

熊猫烧香事件是咋回事

我就直接抄维基了熊猫烧香是一种经过多次变种的蠕虫病毒变种,2006年10月16日由25岁的中国湖北武汉新洲区人李俊编写,2007年1月初肆虐网络,它主要透过下载的文件传染。2007年2月12日,湖北省公安厅宣布,李俊以及其同伙共8人已经落网,这是中国警方破获的首例计算机病毒大案。目录1 病毒特征2 病毒案件的侦破与病毒作者3 参考文献4 参阅5 外部链接病毒特征“熊猫烧香”以游戏的外貌来吸引人安装。使用Windows系统的用户中毒后,后缀名为.exe的文件无法执行,并且文件的图标会变成熊猫举着三根烧着的香的图案。[1],但不具有Win32.Parite的特征,不会感染操作系统的可执行文件。[2] 而扩展名为.gho的赛门铁克公司软件Norton Ghost的系统磁盘备份文件也会被病毒自动检测并删除;大多数知名的网络安全公司的杀毒软件以及防火墙会被病毒强制结束进程,甚至会出现蓝屏、频繁重启的情况,病毒还利用Windows2000/XP系统共享漏洞以及用户的弱口令如系统管理员密码为空,不少安全防范意识低的网吧以及局域网环境全部计算机遭到此病毒的感染。同时病毒执行后在各盘释放autorun.inf以及病毒体自身,造成中毒者硬盘磁盘分区以及U盘、移动硬盘等可移动磁盘均无法正常打开。[3]由于此病毒具有在htm、html、asp、php、jsp、aspx等格式的网页文件中使用HTML的iframe标记元素嵌入病毒网页代码的能力,所以网页设计制作工作者的机器一旦中毒,那么使用过低版本或未更新安全补丁的Windows系列操作系统的网友访问他们设计的网站均会中此病毒。[4]未必所有杀毒软件都可以辨识及阻挡“熊猫烧香”李俊创建了病毒更新服务器,在更新最勤时一天要对病毒更新升级8次[5],与俄罗斯杀毒软件卡巴斯基反病毒库每3小时更新一次的更新速度持平,所以凭借更新的速度杀毒软件很难识别此计算机病毒的多种变种。病毒案件的侦破与病毒作者有人通过对此毒脱壳后的特征码分析发现有“whboy”的标识[6],而此标识也曾出现在2004年的一只病毒“武汉男生”上,所以该病毒也被称为“武汉男生”,通过查看李俊的早期作品可以看到他的QQ号码以及他创建的网站信息,有了这些信息,侦破案件的湖北公共信息网络安全监察的工作就容易了许多。由骇客李俊2004年出品的“武汉男生2005”软件后台生成器截图,这是“熊猫烧香”病毒的雏形该病毒作者是李俊,武汉新洲区人,25岁[7]。据他的家人以及朋友介绍,他在初中时英语和数学成绩都很不错,但还是没能考上高中,中专在娲石职业技术学校就读,学习的是水泥工艺专业,毕业后曾上过网络技术职业培训班,他朋友讲他是“自学成才,他的大部分电脑技术都是看书自学的”[8]。2004年李俊到北京、广州的网络安全公司求职,但都因学历低的原因遭拒,于是他开始抱着报复社会以及赚钱的目的编写病毒了。他曾在2003年编写了病毒“武汉男生”,2005年他还编写了病毒QQ尾巴,并对“武汉男生”版本更新成为“武汉男生2005”。此次传播的“熊猫烧香”病毒,作者李俊是先将此病毒在网络中卖给了120余人,每套产品要价500~1000元人民币,每日可以收入8000元左右,最多时一天能赚1万余元人民币,作者李俊因此直接非法获利10万余元。然后由这120余人对此病毒进行改写处理并传播出去的,这120余人的传播造成100多万台计算机感染此病毒,他们将盗取来的网友网络游戏以及QQ帐号进行出售牟利,并使用被病毒感染沦陷的机器组成“僵尸网络”为一些网站带来流量。[9]被逮捕的几位重要犯罪嫌疑人资料:姓名性别到案年龄住所李俊 男 25岁 武汉新洲区人 雷磊 男 25岁 武汉新洲区人 王磊 男 22岁 山东威海人 叶培新 男 21岁 浙江温州人 张顺 男 23岁 浙江丽水人 王哲 男 24岁 湖北仙桃人 2007年9月24日,湖北省仙桃市人民法院一审以破坏计算机信息系统罪判处李俊有期徒刑四年、王磊有期徒刑二年六个月、张顺有期徒刑二年、雷磊有期徒刑一年,并判决李俊、王磊、张顺的违法所得予以追缴。[10]目前熊猫烧香作者李俊已出狱,开始经营一家企业网络安全软件公司。[11]2013年06月13日晚,据“丽水发布”官方微博消息,“熊猫烧香”病毒制造者张顺、李俊在浙江丽水设立网络赌场,敛财数百万元,已被当地检察机关批捕。该事件发生在2013年初,涉案者共17人。[12]
2023-07-20 05:29:431

什么是熊猫烧香啊?图片是什么?

病毒昵称呵呵
2023-07-20 05:29:527

熊猫烧香是哪一年的病毒?

2006年
2023-07-20 05:30:196

熊猫烧香是什么意思?在当时有多可怕?

其实是电脑中的一种病毒,因为这种病毒导致当时所有的电脑都出现了问题,不能正常运营,按照现在来看当时的那种病毒,其实也并不是很厉害。
2023-07-20 05:30:346

熊猫烧香技术含量高吗?高在哪里?

高的。高在技术的领先。2006-2007年,“熊猫烧香”可谓是轰动一时。时隔多年,当我们回过头再次来看该事件,“熊猫烧香”的破坏力远大于其技术含量,尤其是对网络信息安全产生深远的影响,毕竟它是第一个让普通用户对木马病毒有所认识和感知的。现在从技术角度来看,熊猫烧香病毒技术水平一般,但病毒作者在当时运用的各类技术手法还是值得安全人参考和借鉴的。首先其可以感染exe文件,也可以将以.gho结尾的文件删除;其次是将源病毒感染到web文件,使网页也成为它传播的介质;然后在传播层面,病毒作者使用众多传播途径;最后是具备一定的对抗杀软能力。李俊生于1982年,初中时因为偏科没有考上高中,最后去了一所技校,专业是“机电一体化”。从那时起,李俊就接触到了Windows系统,开始编程学习。后来在机缘巧合之下,李俊接触到了黑客技术,并自学成才,电脑编程技术也越来越扎实。2004年毕业后,他怀揣梦想到大城市闯荡,誓要在计算机领域闯出一片天地。可惜,现实给他泼了一大盆冷水。因为学历低(技校学历),他在北京、广州面试都被拒绝。在求职一再受挫的过程中,他除了感叹怀才不遇之外,心态也发生了变化,最终萌发了“大干一场,让大家知道我的厉害”的想法,并付诸行动。就这样,熊猫烧香病毒问世了……
2023-07-20 05:31:231

熊猫烧香是什么东西啊?

熊猫烧香是什么东西啊?熊猫烧香是蠕虫病毒,能够终止大量的反病毒软件和防火墙软件进程。它是尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。“熊猫烧香”还可以通过共享文件夹、系统弱口令等多种方式进行传播。
2023-07-20 05:31:381

熊猫烧香传播途径是什么

你看了不该看的东西
2023-07-20 05:31:576

熊猫烧香影响有多大

这我会解,不要大惊小怪
2023-07-20 05:32:194

熊猫烧香是什么意思?

熊猫烧香是啥意思? 熊猫烧香是一个恶性病毒 中毒后会在屏幕上出现一个熊猫 手中拿着三支香 然后会删除硬盘上一切数据熊猫烧香是什么东西 以前的一种电脑病毒 熊猫烧香的原理是什么 熊猫烧香”病毒大致分为三部分: 第一部分为工作区: 工作区也就是其病毒目的性。其原理和代码非常简单。 首先是感染.exe文件,这段代码任何初级程序员都可以实现。原理是对系统磁盘做递归搜索,如果发现.exe文件就将其与病毒绑定,在改变其图标。如果发现.gho结尾的文件将其删除。 接下来的代码稍有点难度,是将源病毒感染到WEB文件,使网页也成为它传播的介质,这也是它大范围传播的主要因素。 在接下来就是常规病毒工作原理,简单点说就是将自己放入注册表,设为启动项。或在C以外的磁盘和U盘弧auto启动。 然后开启双进程保护功能,以钩子技术对其他进程进行监视,发现游戏之类的进程立刻启动木马功能,将其帐号密码记录并发送到指定信箱。 第二部分为自我保护功能。 这是病毒存活的必须手段。 由于很多用户都没有最新的杀毒软件或者正版软件,还有很多杀毒软件并不知道这病毒是哪个变种。所以导致了病毒把杀毒软件“干”掉了。 为什么中了毒之后,杀毒软件杀不死呢?那是因为病毒已经与exe文件绑定,杀毒软件无法正确的将病毒与exe分开,所以导致连目标文件一起删除掉了。 由于很多用户都是中毒之后在安装杀毒软件,但为时以晚。由于病毒已经占据了系统控制权,相当于病毒有了优先权去杀死杀毒软件了。其工作原理有可能是双进程技术。 双进程技术已经是很老的黑客手段了,也就是说两条进程互相监视。如果其中一条进程被杀死了,另一条发现它消失了就会重新启动它。反过来也一样,但是用户无论如何也不可能同时杀死两条进程。 第三部分是最主要的部分,传播部分。 这段代码就是这病毒的厉害所在了,几乎可以传播的途径它都用上了。Exe捆绑传播,U盘传播,感染asp传播,网站传播,弱口令传播,auto传播 等等。 熊猫烧香是什么动物 问:什么是熊猫烧香病毒? 答:“熊猫烧香”其实是一种蠕虫病毒的变种,而且是经过多次变种而来的。尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。 1、这个病毒关闭众多杀毒软件和安全工具 2、循环遍历磁盘目录,感染文件,对关键系统文件跳过 3、感染所有EXE、SCR、PIF、文件,并更改图标为烧香熊猫 4、感染所有.asp/.php/.jsp/.aspx文件,添加木马恶意代码 5、自动删除*.gho文件 最近单位的电脑中了一个可恶的病毒“熊猫烧香”,一查居然是 2007 年第一周排行榜第一的病毒。这次我们讲利用打补丁及手工来解决。 最近单位的电脑中了一个可恶的病毒“熊猫烧香”,一查居然是 2007 年第一周排行榜第一的病毒。这个病毒对 Windows 和常用的系统组件,如 IE、Messenger 等的运行倒没有多大影响,但是它会自行搜索硬盘上扩展名为 .EXE、.HTM、.ASP、.CHM 等几种类型的文件,把这些文件当作宿主,寄生在这些文件里。一旦这几种类型的文件被感染,文件的图标就会变成一个很恶心的烧香熊猫的样子,同时文件大小变大(病毒已经寄生在其中),只要试图运行这些中毒的文件,病毒就会进一步地疯狂扩散。 受病毒的影响,几乎所有的应用软件基本上都不能正常运行了(哪个软件的执行文件不是 .EXE 文件呢)。而且病毒还具有自行关闭防火墙和杀毒软件的能力,电脑上的瑞星防火墙便被强制禁用,病毒监控虽然可以运行,但也被取消了随系统启动一同加载的权利;同时连 Windows 安全中心也未能幸免,Security Center 服务被整个删除;另外在文件夹选项中也无法查看隐藏的文件夹和文件了,这是一个常见问题,在文件夹选项中设置“显示所有文件夹和文件”后无法保存设置。 和这个病毒纠缠了两天,过程就不说了,说说怎么清理它吧。由于瑞星已经“泥菩萨过河、自身难保”,所以不得不手动清除。 1.在任务管理器的进程列表中关闭 SPCOLSV.EXE 病毒进程。这个 SPCOLSV.EXE 明显是在模仿系统进程 SPOOLSV.EXE。 2.删除位于 %SystemRoot%system32Drivers 文件夹中的 SPCOLSV.EXE 文件。%SystemRoot%system32Drivers 文件夹中不应该存在 .EXE 文件,所以很好找。 3.按照 KB555640 提供的方法,恢复资源管理器不能显示隐含文件的问题: 4.每个硬盘分区的根目录都有两个隐含的文件 AUTORUN.INF 和 SETUP.EXE,将这些垃圾全部删除。 5.在注册表 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion Run 中把病毒的启动项 svcshare 删除。如果存在多个用户帐户,每个用户帐户的 HKEY_CURRENT_USER 都要清理。 6.恢复杀毒软件随系统启动的加载项,以瑞星为例,在注册表 HKEY_LOCAL_MACHINESOFTWAREMicros......>> 熊猫烧香的目的是什么? 熊猫做了那一系列的破坏活动的最初目的就是制作者的自我炫耀,但是熊耽后来被另一个人利用了,最终目的成了疯狂的下载木马,盗窃隐私(银行卡,网络游戏帐号等) 熊猫烧香病毒的翻译是:什么意思 Panda burning incense “熊猫烧香”也叫“武汉男生”,因为其制作人来自我的家乡武汉新洲。 1、初版病毒 使exe、html等所有新旧键值的属性图标全部替换成一个小熊猫的图案。电脑失去控制,可能会蓝屏、频繁开关机。 2、新版熊猫烧香 A:金猪报喜 类似于熊猫烧香,也会替换图标。 B:新熊猫 改变所有键值,全部指向垃圾文件,电脑会崩溃。以程序码在C盘windows目录下安装一个流氓应用程序,盗用system所有的源文件码。屏蔽所有含有“360”、“杀毒”、“安全”、“电脑”、“QQ安全”、“瑞星”、“金山”、“江民”这些词的进程。以超级用户的名义渲染C盘系统文件。(保留flash文件、Microsoft插件)Java文件由于无法读取,不变。 熊猫烧香传播途径是什么 1 internet转发到notes的邮件 2 u盘,移动硬盘带入 3 拨号上网,代理上网等带入 熊猫烧香病毒是一个什么样的病毒? 这个病毒我中过,该病毒的作者叫李俊,这个病毒是一个蠕虫病毒,当时国内外所有的杀毒软件都对它无效,病毒每隔几秒钟就会自动关闭任务管理器以及各种杀毒软件,最后全盘格式化才解决问题,不过现在已经能干掉它了 专杀工具也有。这个病毒作用是 1、病毒删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。 2、中毒时会弹出的窗口 3、“熊猫烧香”感染系统的.exe . f.src .asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和setup.exe,可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行,搜索硬盘中的.exe可执行文件并感染,感染后的文件图标变成“熊猫烧香”图案。“熊猫烧香”还可以通过共享文件夹、用户简单密码等多种方式进行传播。该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。 如果想详细的了解可以去百度百科baike.baidu/view/697258?fr=aladdin 熊猫烧香影响有多大 熊猫烧香是一种经过多次变种的蠕虫病毒变种,2006定10月16日由25岁的中国湖北武汉新洲区人李俊编写,2007年1月初肆虐网络,它主要透过下载的档案传染。 除了通过网站带毒感染用户之外,此病毒还会在局域网中传播,在极短时间之内就可以感染几千台计算机,严重时可以导致网络瘫痪。中毒电脑上会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。中毒电脑会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。
2023-07-20 05:32:331

熊猫烧香是怎么来的?

听说是一个武汉男生,很牛啊
2023-07-20 05:32:483

熊猫烧香的由来

百度百科有写
2023-07-20 05:32:562

请问熊猫烧香是什么病毒

“熊猫烧香”,跟灰鸽子不同,是一款拥有自动传播、自动感染硬盘能力和强大的破坏能力的病毒。它不但能感染系统中exe、com、pif、src、html、asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为“gho”的文件。 更多关于熊猫烧香是什么病毒,进入:https://www.abcgonglue.com/ask/eb78f61615827388.html?zd查看更多内容
2023-07-20 05:33:031

"熊猫烧香"是什么?

病毒
2023-07-20 05:33:115

什么是熊猫烧香?

一种计算机病毒,牛皮的很
2023-07-20 05:33:2615

熊猫烧香是怎么回事呀?

熊猫烧香”其实是一种蠕虫病毒的变种,而且是经过多次变种而来的。“尼姆亚变种W(Worm.Nimaya.w)”,由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。网上有很多专杀工具的,当然用icesowrd之类的安全工具手工杀毒也可以.(www.xfeen.com)
2023-07-20 05:33:501

熊猫烧香病毒是谁破解的

如果我没记错的话,是那个做病毒的被抓了,然后自己写的杀毒程序。
2023-07-20 05:34:092

熊猫烧香的原理是什么

通过统备份工具GHOST的备份文件,使用户的系统备份文件丢失。熊猫烧香其实是一种蠕虫病毒的变种,而且是经过多次变种而来的,由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。但原病毒只会对EXE图标进行替换,并不会对系统本身进行破坏。而大多数是中等病毒变种,用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。它能感染系统中exe,com,pif,src,html,asp等文件,它还能终止大量的反病毒软件进程并且会删除扩展名为gho的备份文件。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。扩展资料:2006年年底到2007年年初,一种名为“熊猫烧香”的病毒不断入侵个人电脑、感染门户网站、击溃数据系统,给百万个人用户、网吧及企业局域网用户带来无法估量的损失。此案惊动了公安部和国家计算机病毒应急处理中心。在公安部督办下,湖北省公安厅调集了武汉、宜昌、荆门等地公安机关网监部门配合仙桃市公安局主侦。据调查,病毒制作者在病毒中加入了代码“WHBOY”(武汉男孩),警方猜测病毒制作者的网名可能为“武汉男孩”。数名网警运用多种网络技术和侦查手段,获取了犯罪嫌疑人李俊的身份信息。2007年2月3日,回到武汉洪山区关山出租屋内取东西准备潜逃的李俊被当场抓获。至此,这起案件中的6名主要犯罪嫌疑人归案。发案时,李俊才25岁。他是新洲区阳逻街人,曾多次到北京、深圳等地寻找IT方面的工作,尤其钟情于网络安全公司,但均未成功。此后开始自己钻研病毒,后来发现可以赚钱,于2006年10月16日编写了“熊猫烧香”病毒。这是一种超强病毒,感染过天涯社区等门户网站,暗中盗取用户游戏账号、QQ账号,以供出售牟利。李俊以自己出售和由他人代卖的方式,每次要价500-1000元不等,将该病毒销售给120余人,非法获利10万余元。经病毒购买者进一步传播,该病毒的各种变种2006年底开始在网上大规模爆发。据估算,被“熊猫烧香”病毒控制的“网络僵尸”数以百万计,按访问流量付费的网站一年可获利上千万元。参考资料来源:百度百科-熊猫烧香凤凰网-“熊猫烧香”制造者涉嫌在网上设立赌场再次被捕
2023-07-20 05:36:171

熊猫烧香是怎么回事?

"熊猫烧香",跟灰鸽子不同,是一款拥有自动传播、自动感染硬盘能力和强大的破坏能力的病毒,它不但能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件。
2023-07-20 05:36:322

当年熊猫烧香病毒让很多人都感到头疼,它是如何出现的?

它是由黑客研究出来的一种病毒。它是由人们不断的传播,入侵人们的电脑,盗取人们的隐私与数据。
2023-07-20 05:36:403

熊猫烧香的原理是什么

熊猫烧香病毒原理是一种蠕虫病毒的变种。熊猫烧香中毒电脑的可执行文件会出现“熊猫烧香”图案,但原病毒只会对EXE图标进行替换,并不会对系统本身进行破坏。而大多数是中等病毒变种,用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。熊猫烧香病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。扩展资料2007年2月3日,“熊猫烧香”电脑病毒制造者李俊在武汉落网。2013年6月,据浙江省丽水市人民政府官方微博“丽水发布”提供的消息称,“熊猫烧香”病毒制造者张顺、李俊因设立“金元宝棋牌”网络赌场,非法敛财数百万元,已经被丽水市莲都区检察院批准逮捕。29岁的张顺是丽水云和人,他与李俊两人因制造“熊猫烧香”计算机病毒,在2007年9月24日被湖北省仙桃市人民法院以破坏计算机信息系统罪分别处以2年有期徒刑和4年有期徒刑。参考资料来源:百度百科 -熊猫烧香
2023-07-20 05:37:471

"熊猫烧香"持续了多少时间?影响有多大?

月14日,在仙桃市第一看守所,25岁的李俊痛悔不已:“我实在没想到,制作这个病毒的后果会这么严重。” 2006年12月大规模爆发的“熊猫烧香”病毒,造成的危害堪称严重:据统计,全国有上百万台电脑遭受感染,数以千计的企业受到侵害…… 但再狡猾的狐狸也逃不过猎人的眼睛。记者了解到,今年1月22日,就在国家计算机病毒应急处理中心再次发出警报,在全国通缉“熊猫烧香”的同一天,仙桃警方发现了该病毒的源代码,并于1月24日正式立案,2月7日,李俊等6名犯罪嫌疑人全部被抓获,前后用了不到半个月。 仙桃公安网监大队教导员胡红义说,“绝大多数网民有个认识误区,以为自己在网上做了什么没人会知道。其实,即使是编写病毒也是有迹可寻的。” “熊猫烧香”病毒代码中特殊的“签名”——WHBOY(武汉男孩)——就为侦破此案提供了重要线索,此外,“熊猫烧香”病毒感染网页文件后,会在网页中加入一段代码,把网页转向特定网址,而该网站的注册信息显示,注册人来自武汉,警方因此很快分析出拥有全部病毒代码的人应是武汉人,且很可能与2005年爆发的“武汉男孩”、“QQ尾巴”等木马病毒有很大关系。 武汉大学法学院教授皮勇说:“我国许多网民法律意识淡薄,认为在网上可以无法无天。国家在加强宣传教育的同时,必须通过破大案显示自己控制网络的实力,才能对计算机犯罪起到预防和震慑的作用。” 中南财经政法大学法学院教授赵俊新介绍说,如果故意制造、传播计算机病毒等破坏性程序,侵入他人系统,造成严重后果的,例如系统崩溃,无法正常运行等情况,将依照刑法第286条进行处罚:构成破坏计算机系统罪,处以5年以下有期徒刑或拘役;如果后果特别严重的,将处以5年以上有期徒刑。 制作人——中间商——购买者 漏洞二:怎么切断网络病毒“产业链”? 李俊平时深居简出,但花钱却极其阔绰,甚至一日花销上万元,主要用于乘飞机去异地会网友等。 据了解,李俊有个银行卡账号上的存款额曾最多达到40万多元。作为一个无业人士,他的收入主要来源于传播“熊猫烧香”病毒。 李俊是怎么靠病毒赚钱的呢? “其实,李俊直接出售‘熊猫烧香"病毒只有10到20次,而且卖价才500元左右,他主要是靠出卖‘肉鸡"赚钱,这依赖于一个非法‘产业链"”,仙桃市公安局副局长叶铁官说,计算机被“熊猫烧香”病毒感染后,等于被摧毁了一切信息保护能力,成为任人宰杀的“肉鸡”。“如果‘肉鸡"被比喻为一幢房子,李俊就是掌握钥匙的人,他用钥匙把门打开,让交钱给他的人进去偷东西。” 仙桃公安网监大队副大队长张良耀解释说,这条“产业链”包括病毒制作人李俊、中间商、病毒购买者(挂马人)、“收信人”、“拆信人”等多个环节。它的操作模式大致是:李俊要根据“市场需要”改写自己的病毒程序代码,从而控制中毒电脑自动访问病毒购买者的网站,“挂马人”在网站上挂木马程序入侵中毒电脑,木马程序从中毒电脑中“盗窃”QQ币、游戏装备等物品,并通过电子邮件形式发送给“收信人”,“收信人”再把这些有价值的电子邮件转卖给“拆信人”,“拆信人”出售“虚拟财物”后得到现实货币……一个“挂马人”被拘捕后交代:“我是个做流量的,用户惊人,我知道做这一行赚钱比房地产还来得快。” “在这个链条中,李俊其实不是赚钱最多的”,仙桃公安网监大队大队长万正敏表示,“目前计算机犯罪的一个显著特点是,开始从以炫耀技术、能力为目的发展到以非法牟利为目的,而且某些案件显示传播病毒已形成了一条龙、扎堆式的产业链,值得公安部门警觉和深入研究。” 已有病毒可入侵银行系统 漏洞三:捍卫网络信息安全,我们还要打多少“补丁”? “他是一个网络天才”,湖北省公安厅网监总队有关专家如此描述李俊。但在看守所中的李俊却“谦虚”地说:“其实,病毒能传播这么快,主要是因为网友的信息安全意识太差,如果经常打打‘补丁",电脑也不会这么容易被感染。” 不过,湖北警官学院的龚老师则表示,“杀毒软件会永远滞后于病毒的产生。杀毒软件乃至网络立法虽然必要,但建立网络道德、网络秩序才是治本之策”。 皮勇教授说,“技术上与病毒对抗可谓永无止境,你变种一次,我升级一次,再变种、再升级,获利的永远是犯罪分子和杀毒软件的制造者。而社会资源的损失谁来弥补?” 立法的滞后也成为网监警察的担忧:犯罪嫌疑人抓到了,但如何定罪量刑呢?张良耀表示,根据法律,制造传播病毒者,要根据后果严重程度量刑,可“熊猫烧香”病毒导致的后果该如何衡量?受害人数以百万计,怎么可能一一来举证?其次,被盗的物品多是游戏装备等“虚拟财物”,即使大家都知道一个装备值1万元,但只要还没成为现实货币,就不构成“盗窃罪”,这可能导致李俊之外的很多嫌疑人量刑很轻或定罪困难。 提及我国目前的网络信息安全现状,胡红义并不乐观,“其实,有些盗取网上银行密码的案件已经发生。再譬如熊猫烧香病毒,其实也可以入侵银行系统,只是李俊等人没敢做而已。如果等到计算机犯罪破坏了国家金融、安全等信息系统之后再去加强安全监管,就为时太晚了!”
2023-07-20 05:38:041

熊猫烧香是什么病毒?当年对计算机产生了多大的危害?

熊猫烧香是一种经过多次变种的蠕虫病毒变种。它不但能感染系统中exe、com、pif、src等文件,还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,对电脑硬盘损害巨大
2023-07-20 05:38:126

电脑上的熊猫烧香是什么意思

病毒
2023-07-20 05:38:572

熊猫烧高香是什么?

中毒了
2023-07-20 05:39:186

“ 熊猫烧香”是哪里的病毒?是中国 制出来的?

反病毒工程师向记者透露,“熊猫烧香”的作者并非无迹可寻,他们在解剖病毒过程中,发现了留在病毒内的一些神秘留言。在这些留言里,熊猫烧香的作者自称whboy—“武汉男孩”。 大概线索也只有这些喽~~~
2023-07-20 05:39:333

熊猫烧香有什么危害?需要怎么预防?

就是窃取电脑里用户各人信息,给用户造成财产损失,应该安装杀毒软件,和防护墙,
2023-07-20 05:39:537

什么是"熊猫烧香"

相关知识太多了 你上百度查熊猫烧香 第一个就是
2023-07-20 05:40:387

熊猫烧香如何解除

【杀毒方法】各种版本的熊猫烧香专杀瑞星: http://it.rising.com.cn/channels/service/2006-11/1163505486d38734.shtml金山: http://tool.duba.net/zhuansha/253.shtml江民: http://www.jiangmin.com/download/zhuansha04.htm超级巡警: http://www.dswlab.com/dow/d2.html李俊: http://www.xdowns.com/soft/8/21/2007/Soft_34735.html 虽然用户及时更新杀毒软件病毒库,并下载各杀毒软件公司提供的专杀工具,即可对“熊猫烧香”病毒进行查杀,但是如果能做到防患于未然岂不更好。 【解决办法】【1】.立即检查本机administrator组成员口令,一定要放弃简单口令甚至空口令,安全的口令是字母数字特殊字符的组合,自己记得住,别让病毒猜到就行。修改方法:右键单击我的电脑,选择管理,浏览到本地用户和组,在右边的窗格中,选择具备管理员权限的用户名,单击右键,选择设置密码,输入新密码就行。【2】.利用组策略,关闭所有驱动器的自动播放功能。步骤:单击开始,运行,输入gpedit.msc,打开组策略编辑器,浏览到计算机配置,管理模板,系统,在右边的窗格中选择关闭自动播放,该配置缺省是未配置,在下拉框中选择所有驱动器,再选取已启用,确定后关闭。最后,在开始,运行中输入gpupdate,确定后,该策略就生效了。【3】.修改文件夹选项,以查看不明文件的真实属性,避免无意双击骗子程序中毒。步骤:打开资源管理器(按windows徽标键+E),点工具菜单下文件夹选项,再点查看,在高级设置中,选择查看所有文件,取消隐藏受保护的操作系统文件,取消隐藏文件扩展名。【4】.时刻保持操作系统获得最新的安全更新,不要随意访问来源不明的网站,特别是微软的MS06-014漏洞,应立即打好该漏洞补丁。 同时,QQ、UC的漏洞也可以被该病毒利用,因此,用户应该去他们的官方网站打好最新补丁。此外,由于该病毒会利用IE浏览器的漏洞进行攻击,因此用户还应该给IE打好所有的补丁。如果必要的话,用户可以暂时换用Firefox、Opera等比较安全的浏览器。【5】.启用Windows防火墙保护本地计算机。同时,局域网用户尽量避免创建可写的共享目录,已经创建共享目录的应立即停止共享。 此外,对于未感染的用户,病毒专家建议,不要登录不良网站,及时下载微软公布的最新补丁,来避免病毒利用漏洞袭击用户的电脑,同时上网时应采用“杀毒软件+防火墙”的立体防御体系
2023-07-20 05:41:021

什么是熊猫烧香

前几年的一个电脑病毒
2023-07-20 05:41:102

在“熊猫烧香”盛行的年代,是因为人们都不装杀毒软件,还是杀毒软件杀不了它?

大数据文摘出品作者:王烨2007年,有一款电脑病毒席卷大江南北,无论是个人还是企事业单位,电脑纷纷中招,网络一度瘫痪。这款病毒的特点是被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。因为这一特点,这款原名为“尼姆亚”的病毒被当时的网友称作“熊猫烧香”。当时,大部分中国人刚刚接触到电脑和互联网,有人甚至不知道电脑病毒是什么。在这样的情况下,“熊猫烧香”在短短两个月内,就衍生出了90多个变种,个人用户感染熊猫烧香的高达几百万,许多政府和企业单位也难以幸免。并且,当时市面上的杀毒软件对“熊猫烧香”都束手无策,据说,“熊猫烧香”的作者李俊在被捕后,还参与了杀毒软件的制作。“熊猫烧香”强悍的杀伤力可以说是直接推动了中国网民对于计算机安全认知。尽管这个十几年前的病毒放在现在几乎没有什么破坏性了,但是作为一代互联网的记忆,“熊猫烧香”依旧有着不少的关注度。在YouTube上,经常测试各种病毒的栏目“爱比较”就出过几款关于“熊猫烧香”的视频,如今已经有将近十万人观看。在知乎上,关于“电脑病毒「熊猫烧香」当年有多凶残?”的话题被浏览超过了1000万次。是当年的杀毒软件太弱还是“熊猫烧香”太强?在“熊猫烧香”爆发一个多月后,国家计算机病毒应急处理中心就发出“熊猫烧香”的紧急预警,彼时几乎所有的杀毒软件对“熊猫烧香”都束手无策。有的网民回忆,许多杀毒软件还没发挥用场,自己就先挂了。作为一种蠕虫病毒,“熊猫烧香”病毒首先将系统中所有.exe可执行文件全部被改成熊猫的图案,这一步其实是将病毒与用户电脑.exe文件绑定在一起,杀毒软件无法正确的将病毒与.exe分开。在遍历过程中,病毒还会删除扩展名为.gho的备份文件,更让人无奈的是“熊猫烧香”还会自动从指定服务器中下载更多病毒。腾讯安全联合实验室表示,“熊猫烧香”的厉害之处在于其传播性很强,几乎把可以传播的途径基本都用上了,包括exe捆绑传播、U盘传播、感染asp传播、网站传播、弱口令传播、auto传播等。那么“熊猫烧香”就真的厉害到无法应对吗?“爱比较”在一个视频中进行了实测,博主通过手动查杀结合360自动查杀,成功将“熊猫烧香”从被感染电脑中清除。视频地址:https://www.youtube.com/watch?v=RjYoqQmy_8I作者首先在一台WINXP电脑上运行了大小仅为27kb的“熊猫烧香”病毒,几分钟后,可以看到,QQ、迅雷等程序的目录下许多图标都已经被熊猫图案“占领”了。同时,任务管理器和注册表也无法打开,一打开就立马自动关闭。显然,“熊猫烧香”已经占领了这台WINXP电脑,接下来,博主试图通过CMD指令先找出电脑中的可疑进程。博主发现一个叫spo0lsv.exe的进程伪装成系统进程spoolsv.exe,于是博主通过taskkill指令将可疑进程结束,然后通过查询进程目录找到进程所在的位置,并将其删除,可以看到,此时任务管理器已经可以正常打开了。到这一步,电脑上正在运行的“熊猫烧香”病毒就已经被暂时遏制住了,但是“熊猫烧香”肯定在电脑各个地方都对自己进行了复制,因此下一步就是要将它们都找出来。这一步需要打开文件夹的隐藏选项,显然,狡猾的“熊猫烧香”已经篡改了注册表,通过常规方式是不能显示系统的隐藏文件的,因此还需要修改注册表将隐藏文件显示。然后,博主就进入C盘,发现有一个“熊猫烧香”的程序,还有一个自动运行的文件(只要打开磁盘就会自动运行),那接下来就是在磁盘、注册表中全面搜索这些文件和程序,然后将它们一一删除。重启电脑后,博主发现伪装的病毒进程已经不见了,但在QQ、迅雷等程序的目录下还是有“熊猫烧香”病毒,这时候贸然打开这些程序,还是会感染病毒。这时候作者选择用“360安全卫士11版”进行全面查杀,一共查出了290个可疑文件,一键删除后,电脑上所有“熊猫烧香”病毒就被查杀干净了。总体来看,似乎这个“熊猫病毒”的查杀过程并不困难,那为什么当时那么多人被感染了却毫无办法呢?原因大概有两个:一是当时大众的计算机技术水平整体偏低,别说进入后台运行CMD命令杀掉进程了,很多人连进程管理器都不了解;二是作者使用的“360安全卫士11版”是2016年才推出的版本,用来杀一个将近10年前的病毒肯定效果不错的。病毒并未远去,只是更加隐蔽这么看来,“熊猫烧香”的肆虐一方面是这个病毒本身非常强大也很狡猾,另一方面当时的大众防毒意识和水平确实也很低。14年之后的今天,人们的计算机技术水平大幅提高了,杀毒软件也越来越强大了,那我们就安全了吗?显然不是,病毒并没有消失,只是更加隐蔽了。李俊当时开发“熊猫烧香”病毒,和几个同伙一起才盈利十几万元,他们自己也承认,搞出“熊猫烧香”并不是为了赚钱,而是为了“炫技”。因此,“熊猫烧香”跟今天的病毒木马造成的危害完全不能相比,今天的病毒木马,大多是看不见的威胁(尽一切可能潜伏并获得经济利益),病毒感染规模远超熊猫烧香的比比皆是,非法收入更是动辄千万元级别。比如2017年WannaCry的爆发,就再次给全球提了个醒,至少有99个国家的其他目标在同一时间遭到WanaCrypt0r 2.0的攻击(截至2018年,已有大约150个国家遭到攻击),一些国家的政府部门和企业还被勒索了比特币。所以说,该打补丁的打补丁,该装杀毒软件的装杀毒软件,要牢记,来自网络的安全威胁一直都潜伏在我们周围。
2023-07-20 05:41:183

熊猫烧香的病毒危害

病毒会删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。“熊猫烧香”感染系统的.exe .com. f.src .html.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和setup.exe,可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行,搜索硬盘中的.exe可执行文件并感染,感染后的文件图标变成“熊猫烧香”图案。“熊猫烧香”还可以通过共享文件夹、用户简单密码等多种方式进行传播。该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户浏览这些网站时也被病毒感染。据悉,多家著名网站已经遭到此类攻击,而相继被植入病毒。由于这些网站的浏览量非常大,致使“熊猫烧香”病毒的感染范围非常广,中毒企业和政府机构已经超过千家,其中不乏金融、税务、能源等关系到国计民生的重要单位。注:江苏等地区成为“熊猫烧香”重灾区。
2023-07-20 05:41:321

熊猫烧香是谁发明的

【熊猫烧香】释义:①为电脑爱好者创造了一句新问候语:今天你烧了吗?②“微笑杀手”,可爱是它最好的伪装,温柔的一刀常常让人有砸电脑的冲动。典故:一只熊猫拿着三支香,这个图像一度令电脑用户胆战心惊。从2006年底到2007年初,“熊猫烧香”在短短时间内通过网络传播全国,数百万台电脑中毒。2007年2月,“熊猫烧香”病毒设计者李俊归案,交出杀病毒软件。据李俊交代,其于2006年10月16日编制了“熊猫烧香”病毒并在网上广泛传播,还以自己出售和由他人代卖的方式,在网络上将该病毒销售给120余人,非法获利10万余元。9月24日,湖北省仙桃市法院一审以破坏计算机信息系统罪判处李俊有期徒刑4年。这是我国侦破的国内首例制作计算机病毒的大案。具有讽刺意味的是,李俊因就业无门而制造病毒予以发泄,案发后,却有十多家网络公司与他联系,甚至有公司欲以100万年薪邀请他加盟。摘自百度百科http://baike.baidu.com/view/697258.htm
2023-07-20 05:41:561

大学生犯罪案例

马加爵
2023-07-20 05:42:076

熊猫烧香是什么东西

病毒
2023-07-20 05:42:478

熊猫烧香的特征

中毒电脑上会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。中毒电脑会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。
2023-07-20 05:43:013

熊猫烧香病毒很厉害吗?厉害到什么程度?

很强悍的一款病毒。他能破坏GHO镜像文件,很BT哦,一旦机器自动从启就完蛋了,杀毒软件全部关闭开不开的~~
2023-07-20 05:43:172

熊猫烧香病毒有什么危害?有什么方法可以彻底清除?

据说这个垃圾在监狱,自己把破解方法编出来了,你找找看,网上有的。
2023-07-20 05:43:394

熊猫烧香是啥意思?

那是几年前武汉的一个学生做的一个病毒代号,中毒的用户开机都会有只熊猫站在屏幕中间手拿三根燃烧的香在做拜的意思!后来这个学生被判刑了。。。
2023-07-20 05:43:461

一般 熊猫烧香 是怎么中的?

下载东东,
2023-07-20 05:44:055

熊猫烧香到底厉害不厉害

没有什么厉害,安全辅助限制它
2023-07-20 05:44:204

熊猫烧香是什么一种软件?

那个哪是什么软件 !是病毒!
2023-07-20 05:44:284

熊猫烧香神马意思?

熊猫烧香来源于一个非常厉害的病毒,病毒的图案就是一个熊猫拿着三根香参拜。一个电脑高手制作的这个病毒但是并没有发出去,是他的朋友把这个病毒发到了网上,现在他朋友已经判刑了,制作的那个人没有受到处罚。
2023-07-20 05:44:361

熊猫烧香事件的始末.!?

“熊猫烧香”事件始末及其背后的网络黑势力2006与2007年岁交替之际,一名为“熊猫烧香”的计算机病毒在互联网上掀起轩然大波。从去年12月首次出现至今,短短一个多月,病毒已迅速在全国蔓延,受害用户至少上百万,计算机反病毒公司的热线电话关于该病毒的咨询和求助一直不断,互联网上到处是受害者无奈的求助、怨恨、咒骂,电脑里到处是熊猫烧香的图标,重要文件被破坏,局域网彻底瘫痪,病毒造成的损失无法估量。   在网络工程师小李的映象中,已经两年没见过爆发范围如此巨大的计算机病毒了。在2003年“冲击波”、2004年的“震荡波”过后,计算机病毒主要是木马病毒为主,而木马病毒主要是有针对性的小范围感染,再加上木马病毒的隐藏特征,中毒电脑表面上没有任何迹象,所以互联网表面上一直风平浪静。怎么也没想到这次病毒来的这么猛,李冰想起来仍然心有余悸。那天他正在用QQ聊天,突然系统一个程序报错,于是他重启了一下电脑,结果重新登陆后发现电脑中所有的可执行文件都变成了“熊猫烧香”的图案。他赶紧开始杀毒,可是电脑中安装的一杀毒软件怎么也打不开了,于是他下载了另一款专杀工具,总算把大部分熊猫烧香图案清除了。第二天上班后,更可怕的事情出现了,办公室里的惊呼声一个接着一个,打开电脑准备工作的同事们陆续发现他们的电脑也感染了“熊猫烧香”,很快整个局域网陷入瘫痪,工作无法开展,原本准备紧张工作的人们难得闲了下来,小李他们开始投入了紧张的杀毒中,当天深夜12点网络才恢复了正常。   病毒作者的动机是什么?   在国内最先发布“熊猫烧香”病毒紧急警报的江民公司,记者见到了与“熊猫烧香”连续战斗了一个多月的反病毒专家何公道。何公道介绍,目前“熊猫烧香”仍然每天都有新变种出现,如果把之前的新老变种都算起来,这个病毒现在已有600多个变种。病毒作者如此频繁地制造变种,动机到底是什么呢
2023-07-20 05:44:501

熊猫烧香什么意思

是一种前几年前的电脑病毒,中毒症状是屏幕出现一个拿着三炷香拜的熊猫。病毒制作者最近不是又因为参与制作网络赌博软件被捕了么~
2023-07-20 05:44:571

熊猫烧香病毒怎样破解的?

熊猫烧香是2007年出来的
2023-07-20 05:45:593

熊猫烧香简介

十分危险
2023-07-20 05:46:174