幻想森林

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 1308|回复: 6

[东拼西凑][转贴][长文]关于熊猫烧香............

[复制链接]

12

主题

106

帖子

4万

积分

⑧专业

积分
47605
QQ
发表于 2007-2-3 19:18:36 | 显示全部楼层 |阅读模式
大家先看一下一位仁兄改的 熊猫烧香 版 菊花台:.................

你的泪光,柔弱中带伤。满屏的熊猫香,删除过往。熊猫猖狂,点上三根香,是谁在电脑前冰冷的绝望。猫慢慢拜,暗黄色的香。我瘫坐椅子上,精神错乱,路在何方,谁为我思量,冷风吹乱憔悴模样。熊猫拜,三根香,你的笑容已泛黄。重装又重装,我心里在发慌。江民杀,瑞星除,你的影子剪不断,徒留我在机旁神伤...............

我觉得改的挺好................可见熊猫烧香对大家的危害...............
看一些新闻吧...........

“熊猫烧香”病毒致过百万网民受害 网友发帖称将悬赏10万美元通缉作者


肆虐网络造成百万电脑瘫痪的“熊猫烧香”病毒疑有利益集团幕后操控


近期疯狂肆虐互联网的“熊猫烧香”病毒让超过百万的网民深受其害,有电脑受到严重破坏的网友更公开发出帖子称,将悬赏10万美元通缉“熊猫烧香”病毒的作者,得到九成以上网友的热烈响应。


“就在很多人怀疑熊猫烧香病毒是一个15岁武汉男孩制作的时候,它背后的黑势力近日已经现身,网上已经发现了产销一条龙盗窃销售网游设备的产业链。”前日,江民公司反病毒工程师称,已发现“熊猫烧香”病毒幕后势力的痕迹。


据江民等反病毒公司人员介绍,“熊猫烧香”病毒从去年12月份大规模爆发至今,已经使上百万网友受害。该公司每天都接到大量的求助电话。据悉受此病毒危害最为严重的是一些网吧业主,近千台电脑集体瘫痪,直接损失30多万元,让他们“杀人的心都有”。


网吧受灾最严重


在反病毒公司接连发布病毒紧急警报后,国家计算机病毒应急处理中心也发布了病毒预警,“可惜两次病毒警报并没有引起人们的足够重视”。反病毒专家何公道表示。


近日有不少网友表示要团结起来捉拿病毒作者,更有甚者公开发出通缉令并悬赏10万美元。该举动在我国互联网和反病毒历史上都是首次,引起了各方关注。


病毒产业链现身


江民公司反病毒工程师向新京报记者展示的一份证据显示,在他们截获的病毒中,已经发现“熊猫烧香”的作者通过http://www.feifeicqq.com等几家地下网站公开销售网络游戏的装备,“他们这些网站可以称为是盗号、买卖一条龙,现在看来‘熊猫烧香’的背景远没有那么简单”,反病毒工程师称,只要病毒作者愿意,一年可以靠卖盗窃产品赚一座别墅。


据了解,“熊猫烧香”本身就是一种下载程序,会在指定的网站下载后门、木马、各种盗号程序。目前已经转入盗销一条龙的几家网站已经有所警觉,几家网站都已经采取了应对措施。而之前,几家杀毒公司都已经向公安机关报案。


病毒作者触犯法律


据反病毒专家介绍,近期“熊猫烧香”的新变种中,病毒作者还在病毒体中留下了“超级巡警终于火了”的言论,因此有不少网友怀疑此次“熊猫烧香”病毒是由“超级巡警”软件提供方幕后推动。但该说法并未得到国内几家杀毒公司的肯定,称目前除了病毒体中的那句留言尚未有太多证据显示是该团体在幕后推动。


自2005年以来,计算机病毒作者常常以获取经济利益为目标,之前出现的网银大盗、证券大盗、游戏大盗、QQ大盗等都是如此,而这些都已经触犯了我国的刑法。2006年5月“证券大盗”木马病毒作者一审被判无期徒刑,而“熊猫烧香”病毒的真相何时会水落石出,我们将继续关注。

凶手 熊猫烧香病毒


特征


“熊猫烧香”是一种蠕虫病毒的变种,而且是经过多次变种而来的,原名为尼姆亚变种W(Worm.Nimaya.w)。由于中毒电脑的可执行文件会变成一只可爱的熊猫,双手合十拿着三根香,两眼微闭,一脸虔诚的图案,所以也被称为“熊猫烧香”病毒。用户电脑一旦中毒,可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。


罪行


病毒会自动关闭众多杀毒软件和安全工具;循环遍历磁盘目录,对关键系统文件跳过,感染所有EXE、SCR、PIF、COM文件,并更改图标为烧香熊猫;感染所有.htm/.html/.asp/.php/.jsp/.aspx文件,添加木马恶意代码;自动删除*.gho文件。目前已导致超过百万网民的电脑中毒瘫痪。


防杀“熊猫”


怎么防


1.局域网用户尽量避免创建可写的共享目录;


2.及时安装微软的安全更新;


3.及时升级杀毒软件病毒库,没有安装杀毒软件的用户可以登录http://www.rising.com.cn/free/index.htm下载免费的杀毒软件进行杀毒;


4.QQ用户请下载安装最新版本的QQ软件;


5.使用U盘等移动设备交换文件时,要开启杀毒软件的实时监控等。


怎么杀


1.在任务管理器的进程列表中关闭spcolsv.exe病毒进程。这个spcolsv.exe明显是在模仿系统进程spoolsv.exe;


2.删除位于系统盘/windows/system32/drivers/文件夹中的spcolsv.exe文件;


3.每个硬盘分区的根目录都有两个隐含的文件AUTORUN.INF和SETUP.EXE,将这些垃圾全部删除;


4.在注册表 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun中把病毒的启动项svcshare删除。如果存在多个用户账户,每个用户账户的HKEY_CURRENT_USER都要清理。


5.恢复杀毒软件随系统启动的加载项,以瑞星为例,在注册表 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun中加上一个RavTask,设置命令为“C:RiSingRavRavTask.exe”-system即可,其中C:RisingRAV 是瑞星的默认安装位置。


6.在另一台“安全中心”服务正常的电脑上打开注册表,将 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswscsvc 的全部内容导出为.REG 文件,复制到故障电脑上导入注册表,然后重新启动 Windows,恢复被病毒删除的“安全中心”服务。


7.在反间谍软件《超级巡警》里找一个熊猫烧香病毒专杀工具1.6,名为KillPanda.BAT,通过扫描后可恢复被寄生的.EXE、.HTM等类型文件的默认图标,而且文件可以正常运行。


病毒警报 本周仍要防“熊猫”


据新华社最新消息,“熊猫烧香”病毒本周仍然活跃,仍是网络病毒防范重点。目前,瑞星公司已经截获到该病毒的数十个变种。因此,瑞星反病毒反木马一周播报(2007.01.29~02.04)仍将“熊猫烧香”病毒列为本周关注病毒,警惕程度为★★★★。





嗯...............其实没什么,只是想提醒大家,病毒的危害真的很大,大家要注意提防............别打开陌生网站..........陌生邮件...........陌生软件和程序........陌生..........反正来历不明的东西都不要去动它.................还有如果真的不小心中的可爱的熊猫烧香的话,那么这里有杀毒攻略...........

http://tech.qq.com/a/20070118/000170.htm   个人
http://tech.qq.com/a/20070130/000122.htm   企业
http://tech.qq.com/a/20070115/000112.htm   详细预防方法

...............嗯........就这么多吧...........不知为什么..总感觉这贴子很水......... [s:8]  [s:8]  [s:8]
http://hi.baidu.com/imzm 本人部落格
回复

使用道具 举报

93

主题

1801

帖子

7万

积分

荣誉群

被神隐藏的兔子

积分
79512

声命组银赏地图奨金赏

QQ
发表于 2007-2-3 19:20:39 | 显示全部楼层
熊猫烧香……发作的状态是什么?
RMVX,我等待着你! VX唯一的弱点,速度太慢~其他都好解决~~
回复 支持 反对

使用道具 举报

218

主题

1万

帖子

10万

积分

⑧专业

赋予你第五自由

积分
108021
发表于 2007-2-3 19:26:35 | 显示全部楼层
所有EXE的图标变成这只

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x

第 五 自 由 -   5th  Freedom   -

回复 支持 反对

使用道具 举报

255

主题

7092

帖子

330

积分

版主

人类总是重复同样的悲

Rank: 7Rank: 7Rank: 7

积分
330
QQ
发表于 2007-2-3 20:01:26 | 显示全部楼层
但是我记得武汉男生是老病毒了,熊猫是新变种吧? [s:5]
我是化可能为不可能的男人!
回复 支持 反对

使用道具 举报

12

主题

106

帖子

4万

积分

⑧专业

积分
47605
QQ
 楼主| 发表于 2007-2-3 20:15:39 | 显示全部楼层
引用第3楼霜之哀伤2007-02-03 20:01发表的:
但是我记得武汉男生是老病毒了,熊猫是新变种吧? [s:5]


正解.............
最新的变种能自动下载运行,大家要小心 [s:8]  [s:8]
http://hi.baidu.com/imzm 本人部落格
回复 支持 反对

使用道具 举报

36

主题

996

帖子

350万

积分

⑧专业

积分
3507413
发表于 2007-2-3 21:37:31 | 显示全部楼层
我恨那只熊猫………………
  by一无辜中招者
回复 支持 反对

使用道具 举报

好人卡的 该用户已被删除
发表于 2007-2-4 00:43:17 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|幻想森林

GMT+8, 2025-5-19 14:04 , Processed in 0.015049 second(s), 24 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表