谁知道熊猫烧香病毒

2024-05-15

1. 谁知道熊猫烧香病毒

熊猫烧香是一种经过多次变种的蠕虫病毒变种,2006年10月16日由25岁的中国湖北武汉新洲区人李俊编写,2007年1月初肆虐网络,它主要通过下载的档案传染。对计算机程序、系统破坏严重。
病毒名称:熊猫烧香,Worm.WhBoy.(金山称),Worm.Nimaya. (瑞星称) 
 

  病毒别名:尼姆亚,武汉男生,后又化身为“金猪报喜”,国外称“熊猫烧香” 

  危险级别:★★★★★
  病毒类型:蠕虫病毒,能够终止大量的反病毒软件和防火墙软件进程。 

  影响系统:Win 9x/ME、Win 2000/NT、Win XP、Win 2003 、Win Vista、WIN 7 

  发现时间:2006年10月16日 

  来源地:中国武汉东湖高新技术开发区关山 

病毒描述
  其实是一种蠕虫病毒的变种,而且是经过多次变种而来的,由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为 “熊猫烧香”病毒。但原病毒只会对EXE图标进行替换,并不会对系统本身进行破坏。而大多数是中的病毒变种,用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用,它能感染系统中exe,com,pif,src,html,asp等文件,它还能终止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。 
 

中毒症状
  除了通过网站带毒感染用户之外,此病毒还会在局域网中传播,在极短时间之内就可以感染几千台计算机,严重时可以导致网络瘫痪。中毒电脑上会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。中毒电脑会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。 
 

病毒危害
  病毒会删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。“熊猫烧香”感染系统的.exe .com. f.src .html.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和setup.exe,可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行,搜索硬盘中的.exe可执行文件并感染,感染后的文件图标变成“熊猫烧香”图案。“熊猫烧香”还可以通过共享文件夹、系统弱口令等多种方式进行传播。该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户浏览这些网站时也被病毒感染。 据悉,多家著名网站已经遭到此类攻击,而相继被植入病毒。由于这些网站的浏览量非常大,致使“熊猫烧香”病毒的感染范围非常广,中毒企业和政府机构已经超过千家,其中不乏金融、税务、能源等关系到国计民生的重要单位。注:江苏等地区成为“熊猫烧香”重灾区。

谁知道熊猫烧香病毒

2. 熊猫烧香病毒介绍

       熊猫烧香病毒介绍: 
         由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为 “熊猫烧香”病毒。但原病毒只会对EXE图标进行替换,并不会对系统本身进行破坏。而大多数是中的病毒变种,用户电脑中毒后可能会出现  蓝屏  、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。[2]
         3中毒症状编辑
         除了通过网站带毒感染用户之外,此病毒还会在局域网中传播,在极短时间之内就 可以感染几千台计算机,严重时可以导致网络瘫痪。中毒电脑上会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。中毒电脑会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。
         4病毒危害编辑
                  熊猫烧香病毒会删除扩展名为gho的文件,使用户无法使用ghost软件恢复  操作系统  。“熊猫烧香”感染系统的.exe .com. f.src .html.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和setup.exe,可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行,搜索硬盘中的.exe可执行文件并感染,感染后的文件图标变成“熊猫烧香”图案。“熊猫烧香”还可以通过共享文件夹、用户简单密码等多种方式进行传播。该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户浏览这些网站时也被病毒感染。据悉,多家著名网站已经遭到此类攻击,而相继被植入病毒。由于这些网站的浏览量非常大,致使“熊猫烧香”病毒的感染范围非常广,中毒企业和政府机构已经超过千家,其中不乏金融、税务、能源等关系到国计民生的重要单位。注:江苏等地区成为“熊猫烧香”重灾区。
         5传播  方法  编辑
         金山分析:这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程
         
         1拷贝文件
         病毒运行后,会把自己拷贝到
         C:\WINDOWS\System32\Drivers\spoclsv.exe
         2添加注册表自启动
         病毒会添加自启动项
         svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe
         3病毒行为
         a:每隔1秒
         寻找桌面窗口,并关闭窗口标题中含有以下字符的程序
         QQKav
         QQAV
         防火墙
         进程
         VirusScan
         网镖
         杀毒
         毒霸
         瑞星
         江民
         黄山IE
         超级兔子
         优化大师
         木马克星
         木马清道夫
         QQ病毒
         注册表编辑器
         系统配置实用程序
         卡巴斯基反病毒
         Symantec AntiVirus
         Duba
         熊猫烧香esteem proces
         绿鹰PC
         密码防盗
         噬菌体
         木马辅助查找器
         System Safety Monitor
         Wrapped gift Killer
         Winsock Expert
         游戏木马检测大师
         msctls_statusbar32
         pjf(ustc)
         IceSword
         并使用的键盘映射的方法关闭安全软件IceSword
         添加注册表使自己自启动
         HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
         svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe
         并中止系统中以下的进程:
         Mcshield.exe
         VsTskMgr.exe
         naPrdMgr.exe
         UpdaterUI.exe
         TBMon.exe
         scan32.exe
         Ravmond.exe
         CCenter.exe
         RavTask.exe
         Rav.exe
         Ravmon.exe
         RavmonD.exe
         RavStub.exe
         熊猫烧香KVXP.kxp
         kvMonXP.kxp
         KVCenter.kxp
         KVSrvXP.exe
         KRegEx.exe
         UIHost.exe
         TrojDie.kxp
         FrogAgent.exe
         Logo1_.exe
         Logo_1.exe
         Rundl132.exe
         b:每隔18秒
         点击病毒作者指定的网页,并用命令行检查系统中是否存在共享
         共享存在的话就运行net share命令关闭admin$共享
         c:每隔10秒
         下载病毒作者指定的文件,并用命令行检查系统中是否存在共享
         共享存在的话就运行net share命令关闭admin$共享
         d:每隔6秒
         删除安全软件在注册表中的键值
         HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
         RavTask
         KvMonXP
         kav
         KAVPersonal50
         McAfeeUpdaterUI
         Network Associates Error Reporting Service
         ShStartEXE
         YLive.exe
         yassistse
         并修改以下值不显示隐藏文件
         HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
         CheckedValue -> 0x00
         删除以下服务:
         navapsvc
         wscsvc
         KPfwSvc
         SNDSrvc
         ccProxy
         ccEvtMgr
         ccSetMgr
         SPBBCSvc
         Symantec Core LC
         NPFMntor
         MskService
         FireSvc
         e:感染文件
         病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部
         并在扩展名为htm,html,asp,php,jsp,aspx的文件中添加一网址,
         用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到
         增加点击量的目的,但病毒不会感染以下文件夹名中的文件:
         熊猫烧香WINDOW
         Winnt
         System Volume Information
         Recycled
         Windows NT
         WindowsUpdate
         Windows Media Player
         Outlook Express
         Internet Explorer
         NetMeeting
         Common Files
         ComPlus Applications
         Messenger
         InstallShield Installation Information
         MSN
         Microsoft Frontpage
         Movie Maker
         MSN Gamin Zone
         g:删除文件
         病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件
         使用户的系统备份文件丢失.
         瑞星病毒分析  报告  :“Nimaya(熊猫烧香)”

3. 熊猫烧香是一个怎样的病毒

熊猫烧香是蠕虫病毒,能够终止大量的反病毒软件和防火墙软件进程。它是尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。
“熊猫烧香”还可以通过共享文件夹、系统弱口令等多种方式进行传播。
妈的我就曾经中过,好惨,整个盘都都打不开了,格式化了好几次(前几次连格式化后都用)。这毒比较厉害...

熊猫烧香是一个怎样的病毒

4. 熊猫烧香是谁做的病毒??

韩天伟 
制造"熊猫烧香"的黑客被一网打尽,真是大快人心。但与此相关的口水战,却从一直此起彼伏。最抓人眼球的言论,就是:“绝大部分病毒,其实都是杀毒软件公司制造的,为了推广自己的产品销量,他们背地里干了见不得人的勾当,出了事情,却英雄般的跳出来,拯救世界”。 
  这种论点荒诞无稽,却不乏信徒。究其原因,是商业文化的缺失导致,道德、信用体系的整体滑坡。
  事实证明,这种论断根本站不住脚。大家起先纷纷揣测的“熊猫烧香”和杀毒软件公司毫无瓜葛,甚至在交锋中成了死对头。以前很多人还认为熊猫烧香是“超级巡警”干的呢,理由是他第一个做出专杀工具,怎么这么快?
  这是因为有市场竞争的压力,必须要快速推出来解决问题,才能获得用户信赖。
  我认为理性的杀毒软件公司不会制造病毒的理由其实很简单:不值得 -头脑昏掉的公司除外。
  比如瑞星,瑞星是股份公司,有很多股东投入了巨资进行业务拓展和软件开发,如果公司编病毒被抓获-要想人不知,除非己莫为,你想想会有什么后果。公司可能立刻被查封,负责人投进监狱,投资人的钱都打了水漂。有理性的公司领导人,不会干这样的傻事,投资人也会坚决反对,每个人都对自己的财产最为关心。

  现在流氓软件、病毒泛滥,其实都是奔着经济利益去的,盗取游戏帐号、银行帐号,贩卖装备等等。如果不严厉打击和惩处,互联网会永无宁日,每个人都会遭受巨大的威胁。这也会严重干扰产业的发展。举例来说,网络支付,据调查,现在有60%的网民不敢使用网络支付,因为网银被盗频频,担心安全无法得到保证,这样,这个产业还能够发展起来吗?令人担忧。毕竟网络支付带来的便捷优势,是无可比拟的,缺乏安全的网络支付保证,很多交易都无法进行,降低效率,影响经济发展。
  还有人请求这个人要从宽处理 -人才难得啊。其实这是非常错误的,人犯了错误,要依法惩处,这才是治国之道。而良好的制度环境,将提供优质、合格人才的发芽土壤,让他们源源不断、层出不穷,国家难道还没有竞争力吗?假如对这个人宽大为怀-那么没准哪天我也去编病毒发财去了,这样赚钱多快啊,反正还不会被惩罚。这样将导致严重的后果。我们必须严惩,打击、震慑网络犯罪,不要认为他们是高科技,很高明,其实和其它犯罪一样赤裸裸,是非常卑劣可耻的。

5. 熊猫烧香病毒是一个什么样的病毒?

这个病毒我中过,该病毒的作者叫李俊,这个病毒是一个蠕虫病毒,当时国内外所有的杀毒软件都对它无效,病毒每隔几秒钟就会自动关闭任务管理器以及各种杀毒软件,最后全盘格式化才解决问题,不过现在已经能干掉它了 专杀工具也有。这个病毒作用是
1、病毒删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。
2、中毒时会弹出的窗口
3、“熊猫烧香”感染系统的.exe .com. f.src .html.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和setup.exe,可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行,搜索硬盘中的.exe可执行文件并感染,感染后的文件图标变成“熊猫烧香”图案。“熊猫烧香”还可以通过共享文件夹、用户简单密码等多种方式进行传播。该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。
如果想详细的了解可以去百度百科http://baike.baidu.com/view/697258.htm?fr=aladdin

熊猫烧香病毒是一个什么样的病毒?

6. 熊猫烧香病毒为什么那么厉害?

“熊猫烧香”还可以通过共享文件夹、系统弱口令等多种方式进行传播。该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户浏览这些网站时也被病毒感染。 
病毒行为 
  a:每隔1秒 
  寻找桌面窗口,并关闭窗口标题中含有以下字符的程序 
  QQKav 
  QQAV 
  防火墙 
  进程 
  VirusScan 
  网镖 
  杀毒 
  毒霸 
  瑞星 
  江民 
  黄山IE 
  超级兔子 
  优化大师 
  木马克星 
  木马清道夫 
  QQ病毒 
  注册表编辑器 
  系统配置实用程序 
  卡巴斯基反病毒 
  Symantec AntiVirus 
  Duba 
  esteem proces 
  绿鹰PC 
  密码防盗 
  噬菌体 
  木马辅助查找器 
  System Safety Monitor 
  Wrapped gift Killer 
  Winsock Expert 
  游戏木马检测大师 
  msctls_statusbar32 
  pjf(ustc) 
  IceSword 
  并使用的键盘映射的方法关闭安全软件IceSword 
  添加注册表使自己自启动 
  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 
  svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe 
  并中止系统中以下的进程: 
  Mcshield.exe 
  VsTskMgr.exe 
  naPrdMgr.exe 
  UpdaterUI.exe 
  TBMon.exe 
  scan32.exe 
  Ravmond.exe 
  CCenter.exe 
  RavTask.exe 
  Rav.exe 
  Ravmon.exe 
  RavmonD.exe 
  RavStub.exe 
  KVXP.kxp 
  kvMonXP.kxp 
  KVCenter.kxp 
  KVSrvXP.exe 
  KRegEx.exe 
  UIHost.exe 
  TrojDie.kxp 
  FrogAgent.exe 
  Logo1_.exe 
  Logo_1.exe 
  Rundl132.exe 
  b:每隔18秒 
  点击病毒作者指定的网页,并用命令行检查系统中是否存在共享 
  共存在的话就运行net share命令关闭admin$共享 
  c:每隔10秒 
  下载病毒作者指定的文件,并用命令行检查系统中是否存在共享 
  共存在的话就运行net share命令关闭admin$共享 
  d:每隔6秒 
  删除安全软件在注册表中的键值 
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 
  RavTask 
  KvMonXP 
  kav 
  KAVPersonal50 
  McAfeeUpdaterUI 
  Network Associates Error Reporting Service 
  ShStartEXE 
  YLive.exe 
  yassistse 
  并修改以下值不显示隐藏文件 
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL 
  CheckedValue -> 0x00 
  删除以下服务: 
  navapsvc 
  wscsvc 
  KPfwSvc 
  SNDSrvc 
  ccProxy 
  ccEvtMgr 
  ccSetMgr 
  SPBBCSvc 
  Symantec Core LC 
  NPFMntor 
  MskService 
  FireSvc 
  e:感染文件 
  病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部 
  并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址, 
  用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到 
  增加点击量的目的,但病毒不会感染以下文件夹名中的文件: 
  WINDOW 
  Winnt 
  System Volume Information 
  Recycled 
  Windows NT 
  WindowsUpdate 
  Windows Media Player 
  Outlook Express 
  Internet Explorer 
  NetMeeting 
  Common Files 
  ComPlus Applications 
  Messenger 
  InstallShield Installation Information 
  MSN 
  Microsoft Frontpage 
  Movie Maker 
  MSN Gamin Zone 
  g:删除文件 
  病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件 
  使用户的系统备份文件丢失. 
  瑞星最新病毒分析报告:“Nimaya(熊猫烧香)” 
  这是一个传染型的DownLoad 使用Delphi编写 
[编辑本段]
【传播对象和运行过程】
  ★本地磁盘感染 
  病毒对系统中所有除了盘符为A,B的磁盘类型为DRIVE_REMOTE,DRIVE_FIXED的磁盘进行文件遍历感染 
   
病毒会删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。“熊猫烧香”感染系统的.exe .com. f.src .html.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。

7. 熊猫烧香属于那类病毒?

您好

熊猫烧香属于在局域网内进行传播的病毒

如果中了该病毒,您可以到腾讯电脑管家官网下载电脑管家

然后使用电脑管家——杀毒——全盘查杀即可

电脑管家拥有2大云杀毒引擎和全国最大的云病毒库,可以通过智能云鉴定和微特征扫描,检测并查杀各种复杂流行的木马病毒。

如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难
腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/

熊猫烧香属于那类病毒?

8. 熊猫烧香的病毒危害

病毒会删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。“熊猫烧香”感染系统的.exe .com. f.src .html.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和setup.exe,可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行,搜索硬盘中的.exe可执行文件并感染,感染后的文件图标变成“熊猫烧香”图案。“熊猫烧香”还可以通过共享文件夹、用户简单密码等多种方式进行传播。该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户浏览这些网站时也被病毒感染。据悉,多家著名网站已经遭到此类攻击,而相继被植入病毒。由于这些网站的浏览量非常大,致使“熊猫烧香”病毒的感染范围非常广,中毒企业和政府机构已经超过千家,其中不乏金融、税务、能源等关系到国计民生的重要单位。注:江苏等地区成为“熊猫烧香”重灾区。

最新文章
热门文章
推荐阅读