熊猫烧香病毒介绍

作者&投稿:融都 (若有异议请与网页底部的电邮联系)
~

  熊猫烧香病毒介绍:

  由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为 “熊猫烧香”病毒。但原病毒只会对EXE图标进行替换,并不会对系统本身进行破坏。而大多数是中的病毒变种,用户电脑中毒后可能会出现 蓝屏 、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。[2]

  3中毒症状编辑

  除了通过网站带毒感染用户之外,此病毒还会在局域网中传播,在极短时间之内就 可以感染几千台计算机,严重时可以导致网络瘫痪。中毒电脑上会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。中毒电脑会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。

  4病毒危害编辑

  熊猫烧香病毒会删除扩展名为gho的文件,使用户无法使用ghost软件恢复 操作系统 。“熊猫烧香”感染系统的.exe .com. f.src .html.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和setup.exe,可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行,搜索硬盘中的.exe可执行文件并感染,感染后的文件图标变成“熊猫烧香”图案。“熊猫烧香”还可以通过共享文件夹、用户简单密码等多种方式进行传播。该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户浏览这些网站时也被病毒感染。据悉,多家著名网站已经遭到此类攻击,而相继被植入病毒。由于这些网站的浏览量非常大,致使“熊猫烧香”病毒的感染范围非常广,中毒企业和政府机构已经超过千家,其中不乏金融、税务、能源等关系到国计民生的重要单位。注:江苏等地区成为“熊猫烧香”重灾区。

  5传播 方法 编辑

  金山分析:这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程

  1拷贝文件

  病毒运行后,会把自己拷贝到

  C:\WINDOWS\System32\Drivers\spoclsv.exe

  2添加注册表自启动

  病毒会添加自启动项

  svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

  3病毒行为

  a:每隔1秒

  寻找桌面窗口,并关闭窗口标题中含有以下字符的程序

  QQKav

  QQAV

  防火墙

  进程

  VirusScan

  网镖

  杀毒

  毒霸

  瑞星

  江民

  黄山IE

  超级兔子

  优化大师

  木马克星

  木马清道夫

  QQ病毒

  注册表编辑器

  系统配置实用程序

  卡巴斯基反病毒

  Symantec AntiVirus

  Duba

  熊猫烧香esteem proces

  绿鹰PC

  密码防盗

  噬菌体

  木马辅助查找器

  System Safety Monitor

  Wrapped gift Killer

  Winsock Expert

  游戏木马检测大师

  msctls_statusbar32

  pjf(ustc)

  IceSword

  并使用的键盘映射的方法关闭安全软件IceSword

  添加注册表使自己自启动

  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

  svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

  并中止系统中以下的进程:

  Mcshield.exe

  VsTskMgr.exe

  naPrdMgr.exe

  UpdaterUI.exe

  TBMon.exe

  scan32.exe

  Ravmond.exe

  CCenter.exe

  RavTask.exe

  Rav.exe

  Ravmon.exe

  RavmonD.exe

  RavStub.exe

  熊猫烧香KVXP.kxp

  kvMonXP.kxp

  KVCenter.kxp

  KVSrvXP.exe

  KRegEx.exe

  UIHost.exe

  TrojDie.kxp

  FrogAgent.exe

  Logo1_.exe

  Logo_1.exe

  Rundl132.exe

  b:每隔18秒

  点击病毒作者指定的网页,并用命令行检查系统中是否存在共享

  共享存在的话就运行net share命令关闭admin$共享

  c:每隔10秒

  下载病毒作者指定的文件,并用命令行检查系统中是否存在共享

  共享存在的话就运行net share命令关闭admin$共享

  d:每隔6秒

  删除安全软件在注册表中的键值

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  RavTask

  KvMonXP

  kav

  KAVPersonal50

  McAfeeUpdaterUI

  Network Associates Error Reporting Service

  ShStartEXE

  YLive.exe

  yassistse

  并修改以下值不显示隐藏文件

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

  CheckedValue -> 0x00

  删除以下服务:

  navapsvc

  wscsvc

  KPfwSvc

  SNDSrvc

  ccProxy

  ccEvtMgr

  ccSetMgr

  SPBBCSvc

  Symantec Core LC

  NPFMntor

  MskService

  FireSvc

  e:感染文件

  病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部

  并在扩展名为htm,html,asp,php,jsp,aspx的文件中添加一网址,

  用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到

  增加点击量的目的,但病毒不会感染以下文件夹名中的文件:

  熊猫烧香WINDOW

  Winnt

  System Volume Information

  Recycled

  Windows NT

  WindowsUpdate

  Windows Media Player

  Outlook Express

  Internet Explorer

  NetMeeting

  Common Files

  ComPlus Applications

  Messenger

  InstallShield Installation Information

  MSN

  Microsoft Frontpage

  Movie Maker

  MSN Gamin Zone

  g:删除文件

  病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件

  使用户的系统备份文件丢失.

  瑞星病毒分析 报告 :“Nimaya(熊猫烧香)”




急!在线等!电脑中了熊猫烧香病毒怎么办?
熊猫烧香病毒 “尼姆亚(Worm.Nimaya)”病毒:警惕程度★★★☆,蠕虫病毒,通过感染文件传播,依赖系统:WIN 9X\/NT\/2000\/XP。该病毒采用熊猫头像作为图标,诱使用户运行。病毒运行后,会自动查找Windows格式的EXE可执行文件,并进行感染。由于该病毒编写存在 问题,用户的一些软件可能会被其损坏,无法运行...

熊猫为什么烧香?
据2007年2月7日2月6日下午2点35分出现在奥一网论坛《IT世界》版块的这篇名为《我是制造熊猫烧香病毒的武汉男子:我为什么要制造病毒!》。在谈到自己为什么用“熊猫烧香”这个头像的时候,“武汉男子”透露自己想跟瑞星一样给自己的东西加个可爱的小动物,先后考虑过猪、猫和熊猫,并受到流行歌曲《...

我的电脑 中毒拉
熊猫烧香病毒 一、病毒描述:含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个Autorun.inf文件,使得用户打开该盘时激活病毒体。随后病毒体开一个线程进行本地文件感染,同时开另外一个线程连接某网站下载ddos...

...熊猫了熊猫手里还抓着三跟香。这是怎么回事中病毒了还是电脑坏了_百...
中病毒了,“熊猫烧香”其实是“尼姆亚”病毒的新变种,属于新型病毒,赶紧杀毒吧

世界计算机病毒排行
三、熊猫烧香该病毒是由“熊猫烧香”蠕虫病毒感染之后的带毒网页,该网页会被“熊猫烧香”蠕虫病毒注入一个iframe框架,框架内包含恶意网址引用,这样,当用户打开该网页之后,如果IE浏览器没有打上补丁,IE就会自动下载并且执行恶意网址中的病毒体,此时用户电脑就会成为一个新的病毒传播源,进而感染局域网...

猫举着三柱香病毒是什么病毒
中了前段时间刚出来的木马称为熊猫病毒,中毒者文件图案会变成熊猫举香的图案,杀毒,不行只有重装~

哪些手机软件是有病毒或者流氓软件的
而且这个软件只针对安卓 第五个软件熊猫烧香 当你发现你的电脑界面有一只熊猫 手拿3支香时那么你可以换新电脑了 这个软件可以调取到你的银行密码等隐私 高效的杀毒软件也清除不了它 它还会给你的电脑大量下载木马病毒 不仅如此它还会禁用所有杀毒软件和安全辅助 甚至远程操控如果觉得这条视频对你有用 ...

急问: 熊猫烧香病毒能否感染: 视频, 图片,音频,压缩包文件?
这是这个病毒的专题 http:\/\/tech.sina.com.cn\/focus\/Worm_Nimaya\/ 你去看看,看过后你自然就知道了

病毒问题,急
瑞星反病毒专家介绍说,该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户浏览这些网站时也被病毒感染。 据悉,目前多家著名网站已经遭到此类攻击,而相继被植入病毒。由于这些网站的浏览量非常大,致使此次“熊猫烧香”病毒的感染范围非常广,中毒...

如何评价高校927事件?
前有熊猫烧香事件,现有927流氓软件。为什么层出不穷,说白了是监管除了问题,一个是国家在法律法规方面进行规范,对于违法行为进行严惩。二个是企业,比如腾讯、比如手机制造商应该设置屏蔽的功能,从源头进行控制。 发生这样的事情,计算机系的学生去哪了? 让我想起了曾经的熊猫烧香,更让我想起我的室友,一个反病毒专家...

永昌县13822431660: 熊猫烧香(李俊制作并肆虐网络的一款电脑病毒) - 搜狗百科
卷面震达: 其实是一种蠕虫病毒的变种,而且是经过多次变种而来的.尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒.用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数...

永昌县13822431660: "熊猫烧香"病毒是怎样的病毒? -
卷面震达: 【病毒名称】熊猫烧香 ,worm.whBoy.(金山称),worm.nimaya.(瑞星称) 【病毒别名】尼姆亚,武汉男生,后又化身为“金猪报喜” 【警惕程度】危险级别:★★ 【病毒类型】蠕虫病毒,能够终止大量的反病毒软件和防火墙软件进程. ...

永昌县13822431660: 熊猫烧香是什么病毒?
卷面震达: 【病毒描述】 [编辑本段] 其实是一种蠕虫病毒的变种,而且是经过多次变种而来的.尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒.用户电脑中毒后可能会出现蓝屏、频...

永昌县13822431660: 熊猫烧香病毒是什么?
卷面震达:熊猫烧香是蠕虫病毒,能够终止大量的反病毒软件和防火墙软件进程.它是尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒.

永昌县13822431660: 熊猫烧香到底是什么病毒? -
卷面震达: 这个图案http://img2.pconline.com.cn/pconline/0701/13/942893_2.jpg 熊猫烧香”其实是一种蠕虫病毒的变种,而且是经过多次变种而来的.尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“...

永昌县13822431660: 熊猫烧香是怎样的病毒 -
卷面震达: 熊猫烧香 释义:①为电脑爱好者创造了一句新问候语:今天你烧了吗?②“微笑杀手”,可爱是它最好的伪装,温柔的一刀常常让人有砸电脑的冲动. 典故:一只熊猫拿着三支香,这个图像一度令电脑用户胆战心惊.从2006年底到2007年初,...

永昌县13822431660: 熊猫烧香病毒是哪类病毒 -
卷面震达: “熊猫烧香”又称“武汉男生”这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份...

永昌县13822431660: 什么是熊猫烧香病毒?:“熊猫烧香”其实是一种蠕虫病毒的变种,而且
卷面震达: 据新华社 肆虐了一周的“尼姆亚(Worm.Nimaya)”(又名“熊猫烧香”)病毒本周仍然活跃.这一病毒通过感染文件传播,可造成文件损坏.目前,瑞星公司已经截获...

永昌县13822431660: 熊猫烧香病毒有什么样的作用请仔细回答 -
卷面震达: 基本信息 病毒名称:熊猫烧香,Worm.WhBoy.(金山称),Worm.Nimaya. (瑞星称)病毒别名:尼姆亚,武汉男生,后又化身为“金猪报喜”,国外称“熊猫烧香”危险级别:★★★★★ 病毒类型:蠕虫病毒,能够终止大量的反病毒软件和防火墙软...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网