新版熊猫烧香的泛滥原因

2024-05-13

1. 新版熊猫烧香的泛滥原因

三大原因导致“新版熊猫烧香”肆虐近日,“新版熊猫烧香”病毒泛滥成灾,已经到了天怒人怨的地步。据悉,由于多家著名网站遭到此类病毒攻击而相继被植入病毒。由于这些网站的浏览量非常大,致使此次“新版熊猫烧香”病毒的感染范围非常广。据瑞星反病毒专家介绍,“新版熊猫烧香”其实是“尼姆亚”病毒的新变种,最早出现在2006年的11月。由于它一直在不停地进行变种,而且该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码,因此,一旦一些网站编辑人员的电脑被该病毒感染,网站编辑在上传网页到网站后,就会导致所有浏览该网页的计算机用户也被感染上该病毒。同时,据金山毒霸反病毒中心表示,“新版熊猫烧香”除了通过网站带毒感染用户之外,此病毒还会通过QQ最新漏洞传播自身,通过网络文件共享、默认共享、系统弱口令、U盘及移动硬盘等多种途径传播。而局域网中只要有一台机器感染,就可以瞬间传遍整个网络,甚至在极短时间之内就可以感染几千台计算机,严重时可以导致网络瘫痪。中毒症状表现为电脑中所有可执行的.exe文件都变成了一种怪异的图案,该图案显示为“新版熊猫烧香”,继而系统蓝屏、频繁重启、硬盘数据被破坏等,严重的整个公司局域网内所有电脑会全部中毒。对此,江民反病毒专家何公道分析认为:导致病毒快速传播目前存在三大原因。一是大量的企业用户使用国外杀毒软件,而国外杀毒软件对于此类国产病毒响应速度特别慢。二是由于被种植“新版熊猫烧香”病毒网站的点击量的全球排名均在前300名之列,而当一部分网站编辑本身机器感染了病毒之后,当他们把受感染文件上传到服务器后,访问者点击此类受感染网页即中毒,因此,该病毒才会得以迅速传播。三是其病毒具有极强的变种能力,仅从2006年11月至年底短短一个多月的时间,该病毒就变种将近30余次,因此在许多用户疏于防范而没有更新杀毒软件时,该病毒即可借机迅速传播。

新版熊猫烧香的泛滥原因

2. 熊猫烧香所引发的思考

这不能不说是一种警示,可以做出“熊猫烧香”破坏网络的电脑才子,怎么就不可以再做一个“老虎吃面”为互联网做正面贡献?如果有他们的发展空间,谁说他们就不能成为中国的比尔·盖茨呢?

  就算你不是网民,有一种电脑病毒你也会知晓一二,那就是如今沸沸扬扬的那只憨态可掬、颔首敬香的“熊猫”———“尼姆亚”,当然它还有一个更通俗的名字———“熊猫烧香”。

  2006年底,我国互联网大规模爆发“熊猫烧香”病毒及其变种,该病毒通过多种方式进行传播,并将感染的所有程序文件改成熊猫举着三根香的模样,同时它还具有盗取用户游戏账号、QQ账号等功能。该病毒传播速度快,危害范围广,截至案发为止,已有上百万个人用户、网吧及企业局域网用户遭受感染和破坏,引起社会各界高度关注。《瑞星2006安全报告》将其列为十大病毒之首,在《2006年度中国大陆地区电脑病毒疫情和互联网安全报告》的十大病毒排行中一举成为“毒王”。

  湖北网监在浙江、山东、广西、天津、广东、四川、江西、云南、新疆、河南等地公安机关的配合下,一举侦破了“熊猫烧香”病毒案,抓获“熊猫烧香”病毒制作者、传播者李俊、雷磊等6名犯罪嫌疑人,破获了国内首例制作计算机病毒的大案。

  其实,我也是深受“熊猫”之苦的。前两天,我的电脑每打开一个文件,便有一只可恶的熊猫拿着三支香出现在我面前。我总是隐约有一种被戏弄的感觉,让我气愤至极。因为要杀它,我把整个电脑都格掉了,损失了很多珍贵的资料,真是对它恨之入骨。

  但是最近听说这起案件告破,作案人员竟然是这样的情况:李俊,男,24岁,武汉市新洲区阳逻街人,中专文化程度,曾在某电脑城工作;雷磊,男,25岁,李俊的同乡兼同学,两人高中毕业后一起参加网络技术职业培训班。

  原来还都是孩子,我心里的恨顿时融化为一种奇妙的感觉。试想,如果他们如此出众的才华可以用到我们的发展中,那会是一笔多大的财富?为什么他们的才华会淹没在市井?为什么他们没有一个可以展现才华的领域?

  现在很多人都是求名心切,80后的孩子们更是如此,他们希望用一些特有的才华去吸引别人的眼球。但是,他们错在没有找到一个合适的展示空间,难道这些错都是他们的吗?我们的社会是不是也要承担一些责任?文凭敲门砖的时代,把多少拥有特殊才艺的人们挡在适当的领域之外?

  这不能不说是一种警示,可以做出“熊猫烧香”破坏网络的电脑才子,怎么就不可以再做一个“老虎吃面”为互联网做正面贡献?如果有他们的发展空间,谁说他们就不能成为中国的比尔·盖茨呢?

3. 熊猫烧香的特征

1、中毒电脑的可执行文件会出现“熊猫烧香”图案。
2、原病毒只会对exe文件的图标进行替换,并不会对系统本身进行破坏。
3、用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。
4、该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。
5、被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

扩展资料

灰鸽子传播方式
1、网页传播:病毒制作者将灰鸽子病毒植入网页中,用户浏览即感染。
2、邮件传播:灰鸽子被捆绑在邮件附件中进行传播。
3、聊天工具传播:通过即时聊天工具传播携带灰鸽子的网页链接或文件。
4、非法软件传播:病毒制作者将灰鸽子病毒捆绑进各种非法软件,用户下载解压安装即感染。
参考资料来源:百度百科——熊猫烧香
参考资料来源:百度百科——灰鸽子

熊猫烧香的特征

4. 熊猫烧香

  图案
  熊猫烧香”其实是一种蠕虫病毒的变种,而且是经过多次变种而来的。尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。
  “熊猫烧香”(“威金”病毒变种)
  “尼姆亚(Worm.Nimaya)”病毒:警惕程度★★★☆,蠕虫病毒,通过感染文件传播,依赖系统:WIN 9X/NT/2000/XP。
  诱使用户运行。病毒运行后,会自动查找Windows格式的EXE可执行文件,并进行感染。由于该病毒编写存在
  问题,用户的一些软件可能会被其损坏,无法运行。
  病毒特征
  1、这个病毒关闭众多杀毒软件和安全工具
  2、循环遍历磁盘目录,感染文件,对关键系统文件跳过
  3、感染所有EXE、SCR、PIF、COM文件
  4、感染所有.htm/.html/.asp/.php/.jsp/.aspx文件,添加木马恶意代码
  5、自动删除*.gho文件(ghost系统备份镜象文件)
  6,病毒攻击计算机弱口令以及利用微软自动播放功能
  7更改图标为烧香熊猫(有的变种可能不会使用熊猫的图标而换做其他的图标)
  建议你去瑞星官网下个专杀工具:

  江民专杀工具下载地址:
  熊猫烧香病毒专杀及手动修复方案

  蠕虫“熊猫烧香”情况分析和解决方案

5. 熊猫烧香

病毒名称:Worm.WhBoy.h 
病毒中文名:熊猫烧香(武汉男生),近日又化身为“金猪报喜” 

病毒类型:蠕虫 

危险级别:★★★★★ 

影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 

专杀工具:金山专杀工具     安天专杀工具      江民专杀工具      安博士专杀工具      赛门铁克专杀工具 

病毒描述: 

“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。1:拷贝文件 

病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe 

2:添加注册表自启动 

病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe 

3:病毒行为 

a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序: 

QQKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword 

并使用的键盘映射的方法关闭安全软件IceSword 

添加注册表使自己自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe 

并中止系统中以下的进程: 

Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe 

b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享 

c:每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享 

d:每隔6秒删除安全软件在注册表中的键值 

并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00 

删除以下服务: 

navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc 

e:感染文件 

病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件: 

WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone 

g:删除文件 

病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。 


目前病毒创始人武汉男生被警方抓获。。。

熊猫烧香

6. 新版熊猫烧香的继续加剧

据了解,江民科技发布的2006年计算机病毒疫情显示,“新版熊猫烧香”(“威金”病毒变种)已成为2006年计算机病毒最大威胁。截至去年12月份,已有超过50万台计算机受此病毒感染,而受害企业用户更是达到上千家,多数企业业务因此停顿,直接和间接损失无法估量,病毒疫情十分严重。近日据记者从金山毒霸反病毒中心获取的最新消息:“新版熊猫烧香”(Worm.WhBoy.h)病毒目前再次进入急速变种期,从元旦至今,仅半个多月,“新版熊猫烧香”变种数已高达50多个,并且其感染用户的数量也在不断扩大。据金山毒霸客户服务中心初步统计,目前感染“新版熊猫烧香”病毒的个人用户已经高达几百万,企业用户感染数更是成倍上升。特别是在近一周内,金山毒霸客服中心有关新版熊猫烧香的日咨询量已高达73%,而感染用户主要以北京、广州、上海等大型城市为主。另据金山毒霸反病毒专家戴光剑指出,当前由于大部分感染了“新版熊猫烧香”的用户只能被动下载一些相关的专杀工具或杀毒软件进行查杀,而由于新版熊猫烧香变种多,传播速度快,一旦用户没能及时升级杀毒软件或专杀工具,查杀效果将大打折扣。所以如何彻底将“新版熊猫烧香”拦截于用户的电脑之外,成为各大杀毒厂商目前急需解决的问题。

7. 熊猫烧香的应对方法

 【1】 立即检查本机administrator组成员口令,一定要放弃简单口令甚至空口令,安全的口令是字母数字特殊字符的组合,自己记得住,别让病毒猜到就行。  (修改方法:右键单击我的电脑,选择管理,浏览到本地用户和组,在右边的窗格中,选择具备管理员权限的用户名,单击右键,选择设置密码,输入新密码就行。)【2】 利用组策略,关闭所有驱动器的自动播放功能。  步骤1  单击开始,运行,输入gpedit.msc,打开组策略编辑器,浏览到计算机配置,管理模板,系统,在右边的窗格中选择关闭自动播放,该配置缺省是未配置,在下拉框中选择所有驱动器,再选取已启用,确定后关闭。最后,在开始,运行中输入gpupdate,确定后,该策略就生效了。【3】 修改文件夹选项,以查看不明文件的真实属性,避免无意双击骗子程序中毒。  步骤2  打开资源管理器(按windows徽标键+E),点工具菜单下文件夹选项,再点查看,在高级设置中,选择查看所有文件,取消隐藏受保护的操作系统文件,取消隐藏文件扩展名。【4】 时刻保持操作系统获得最新的安全更新,不要随意访问来源不明的网站,特别是微软的MS06-014漏洞,应立即打好该漏洞补丁。同时,QQ、UC的漏洞也可以被该病毒利用,因此,用户应该去他们的官方网站打好最新补丁。此外,由于该病毒会利用IE浏览器的漏洞进行攻击,因此用户还应该给IE打好所有的补丁。如果必要的话,用户可以暂时换用Firefox、Opera等比较安全的浏览器。【5】 启用Windows防火墙保护本地计算机。同时,局域网用户尽量避免创建可写的共享目录,已经创建共享目录的应立即停止共享。此外,对于未感染的用户,病毒专家建议,不要登录不良网站,及时下载微软公布的最新补丁,来避免病毒利用漏洞袭击用户的电脑,同时上网时应采用“杀毒软件+防火墙”的立体防御体系。病毒源码。 计世网消息 在2007年新年出现的“PE_FUJACKS”就是一种让广大互联网用户闻之色变的“熊猫烧香”。该病毒的作者为“武汉男生”(文件末签名”WhBoy”),这个版本的病毒已经集成了PE_FUJA CK和QQ大盗的代码,通过网络共享,文件感染和移动存储设备传播,尤其是感染网页文件,并在网页文件写入自动更新的代码,一旦浏览该网页,就会感染更新后的变种。不幸中招的用户都知道,“熊猫烧香”会占用局域网带宽,使得电脑变得缓慢,计算机会出现以下症状:熊猫烧香病毒会在网络共享文件夹中生成一个名为GameSetup.exe的病毒文件;结束某些应用程序以及防毒软件的进程,导致应用程序异常,或不能正常执行,或速度变慢;硬盘分区或者U盘不能访问使用;exe程序无法使用程序图标变成熊猫烧香图标;硬盘的根目录出现setup.exe auturun.INF文件 ;同时浏览器会莫名其妙地开启或关闭。该病毒主要通过浏览恶意网站、网络共享、文件感染和移动存储设备(如U盘)等途径感染,其中网络共享和文件感染的风险系数较高,而通过Web和移动存储感染的风险相对较低。该病毒会自行启动安装,生成注册列表和病毒文件%System%\drivers\spoclsv.exe ,并在所有磁盘跟目录下生成病毒文件setup.exe,autorun.inf。应用统一变为熊猫烧香的图标其实就是在注册表的HKEY_CLASSES_ROOT这个分支中写入了一个值,将所有的EXE文件图标指向一个图标文件,所以一般只要删除此值,改回原貌就可以了。

熊猫烧香的应对方法

8. 熊猫烧香是什么

其实是一种蠕虫病毒的变种,而且是经过多次变种而来的。尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。
[编辑本段]【中毒症状】
  除了通过网站带毒感染用户之外,此病毒还会在局域网中传播,在极短时间之内就可以感染几千台计算机,严重时可以导致网络瘫痪。中毒电脑上会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。中毒电脑会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。
[编辑本段]【危害】
  病毒会删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。“熊猫烧香”感染系统的.exe .com. f.src .html.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和setup.exe,可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行,搜索硬盘中的.exe可执行文件并感染,感染后的文件图标变成“熊猫烧香”图案。“熊猫烧香”还可以通过共享文件夹、系统弱口令等多种方式进行传播。该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户浏览这些网站时也被病毒感染。据悉,多家著名网站已经遭到此类攻击,而相继被植入病毒。由于这些网站的浏览量非常大,致使“熊猫烧香”病毒的感染范围非常广,中毒企业和政府机构已经超过千家,其中不乏金融、税务、能源等关系到国计民生的重要单位。注:江苏等地区成为“熊猫烧香”重灾区。