查殺熊貓病毒緊急通知
“熊貓燒香”是一個(gè)由Delphi工具編寫的蠕蟲,終止大量的反病毒軟件和防火墻軟件進(jìn)程。病毒會刪除擴(kuò)展名為gho的文件,使用戶無法使用ghost軟件恢復(fù)操作系統(tǒng)?!靶茇垷恪备腥鞠到y(tǒng)的.exe、.com、.pif、.src、.html、.asp文件,添加病毒網(wǎng)址,導(dǎo)致用戶一打開這些網(wǎng)頁文件,IE就會自動連接到指定的病毒網(wǎng)址中下載病毒。在硬盤各個(gè)分區(qū)下生成文件autorun.inf和setup.exe,可以通過U盤和移動硬盤等方式進(jìn)行傳播,并且利用Windows系統(tǒng)的自動播放功能來運(yùn)行,搜索硬盤中的.exe可執(zhí)行文件并感染,感染后的文件圖標(biāo)變成“熊貓燒香”圖案?!靶茇垷恪边€可以通過共享文件夾、系統(tǒng)弱口令等多種方式進(jìn)行傳播。
日前,電腦用戶張先生氣憤地告訴記者:“今天早晨一打開電腦,我就快暈了。進(jìn)入系統(tǒng)后,許多應(yīng)用程序無法使用,重裝軟件后,不久又不能使用。更奇怪的是發(fā)現(xiàn)電腦中所有的.exe可執(zhí)行文件全部變成小熊貓舉著三根香的模樣,而且系統(tǒng)運(yùn)行異常緩慢,非常郁悶。”據(jù)記者從國內(nèi)幾家殺毒公司了解到,近期,一個(gè)叫“熊貓燒香”(Worm.WhBoy.h)的病毒把電腦用戶折騰得苦不堪言。在人們心目中,“熊貓”這個(gè)國寶似乎不再可愛,而成了人人喊打的過街老鼠。據(jù)國內(nèi)的病毒專家介紹,“熊貓燒香”蠕蟲不但對用戶系統(tǒng)進(jìn)行破壞,導(dǎo)致大量應(yīng)用軟件無法使用,而且還可刪除擴(kuò)展名為gho的所有文件,造成用戶的系統(tǒng)備份文件丟失,從而無法進(jìn)行系統(tǒng)恢復(fù)。此外,該病毒還能終止大量反病毒軟件進(jìn)程,大大降低用戶系統(tǒng)的安全性。
三大原因?qū)е隆靶茇垷恪彼僚?nbsp;
近日,“熊貓燒香”病毒泛濫成災(zāi),已經(jīng)到了天怒人怨的地步。據(jù)悉,由于多家著名網(wǎng)站遭到此類病毒攻擊而相繼被植入病毒。由于這些網(wǎng)站的瀏覽量非常大,致使此次“熊貓燒香”病毒的感染范圍非常廣。
據(jù)瑞星反病毒專家介紹,“熊貓燒香”其實(shí)是“尼姆亞”病毒的新變種,最早出現(xiàn)在2006年的11月。由于它一直在不停地進(jìn)行變種,而且該病毒會在中毒電腦中所有的網(wǎng)頁文件尾部添加病毒代碼,因此,一旦一些網(wǎng)站編輯人員的電腦被該病毒感染,網(wǎng)站編輯在上傳網(wǎng)頁到網(wǎng)站后,就會導(dǎo)致所有瀏覽該網(wǎng)頁的計(jì)算機(jī)用戶也被感染上該病毒。
同時(shí),據(jù)金山毒霸反病毒中心表示,“熊貓燒香”除了通過網(wǎng)站帶毒感染用戶之外,此病毒還會通過QQ最新漏洞傳播自身,通過網(wǎng)絡(luò)文件共享、默認(rèn)共享、系統(tǒng)弱口令、U盤及移動硬盤等多種途徑傳播。而局域網(wǎng)中只要有一臺機(jī)器感染,就可以瞬間傳遍整個(gè)網(wǎng)絡(luò),甚至在極短時(shí)間之內(nèi)就可以感染幾千臺計(jì)算機(jī),嚴(yán)重時(shí)可以導(dǎo)致網(wǎng)絡(luò)癱瘓。中毒癥狀表現(xiàn)為電腦中所有可執(zhí)行的.exe文件都變成了一種怪異的圖案,該圖案顯示為“熊貓燒香”,繼而系統(tǒng)藍(lán)屏、頻繁重啟、硬盤數(shù)據(jù)被破壞等,嚴(yán)重的整個(gè)公司局域網(wǎng)內(nèi)所有電腦會全部中毒。
對此,江民反病毒專家何公道分析認(rèn)為:導(dǎo)致病毒快速傳播目前存在三大原因。一是大量的企業(yè)用戶使用國外殺毒軟件,而國外殺毒軟件對于此類國產(chǎn)病毒響應(yīng)速度特別慢。二是由于被種植“熊貓燒香”病毒網(wǎng)站的點(diǎn)擊量的全球排名均在前300名之列,而當(dāng)一部分網(wǎng)站編輯本身機(jī)器感染了病毒之后,當(dāng)他們把受感染文件上傳到服務(wù)器后,訪問者點(diǎn)擊此類受感染網(wǎng)頁即中毒,因此,該病毒才會得以迅速傳播。三是其病毒具有極強(qiáng)的變種能力,僅從2006年11月至年底短短一個(gè)多月的時(shí)間,該病毒就變種將近30余次,因此在許多用戶疏于防范而沒有更新殺毒軟件時(shí),該病毒即可借機(jī)迅速傳播。
新年伊始“熊貓燒香”破壞繼續(xù)加劇
據(jù)了解,江民科技發(fā)布的2006年計(jì)算機(jī)病毒疫情顯示,“熊貓燒香”(“威金”病毒變種)已成為2006年計(jì)算機(jī)病毒最大威脅。截至去年12月份,已有超過50萬臺計(jì)算機(jī)受此病毒感染,而受害企業(yè)用戶更是達(dá)到上千家,多數(shù)企業(yè)業(yè)務(wù)因此停頓,直接和間接損失無法估量,病毒疫情十分嚴(yán)重。
近日據(jù)記者從金山毒霸反病毒中心獲取的最新消息:“熊貓燒香”(Worm.WhBoy.h)病毒目前再次進(jìn)入急速變種期,從元旦至今,僅半個(gè)多月,“熊貓燒香”變種數(shù)已高達(dá)50多個(gè),并且其感染用戶的數(shù)量也在不斷擴(kuò)大。據(jù)金山毒霸客戶服務(wù)中心初步統(tǒng)計(jì),目前感染“熊貓燒香”病毒的個(gè)人用戶已經(jīng)高達(dá)幾百萬,企業(yè)用戶感染數(shù)更是成倍上升。特別是在近一周內(nèi),金山毒霸客服中心有關(guān)熊貓燒香的日咨詢量已高達(dá)73%,而感染用戶主要以北京、廣州、上海等大型城市為主。
另據(jù)金山毒霸反病毒專家戴光劍指出,當(dāng)前由于大部分感染了“熊貓燒香”的用戶只能被動下載一些相關(guān)的專殺工具或殺毒軟件進(jìn)行查殺,而由于熊貓燒香變種多,傳播速度快,一旦用戶沒能及時(shí)升級殺毒軟件或?qū)⒐ぞ?,查殺效果將大打折扣。所以如何徹底將“熊貓燒香”攔截于用戶的電腦之外,成為各大殺毒廠商目前急需解決的問題。
最全面的“熊貓燒香”整體解決方案
近期,“熊貓燒香”病毒無疑成了互聯(lián)網(wǎng)最熱門的關(guān)鍵字了,網(wǎng)上也能找到很多個(gè)有關(guān)熊貓燒香病毒的解決辦法。這些方法都顯得不盡完美,再加上熊貓的變種很多,有效性就更加大打折扣了。為此,記者通過對國內(nèi)幾家殺毒軟件公司的采訪,整理出了一套相對完整的解決方案供大家參考。對于已經(jīng)感染“熊貓燒香”病毒的用戶,可以采用以下幾種方式對該病毒進(jìn)行查殺。
★金山
金山毒霸2007對“熊貓燒香”已經(jīng)具備免疫能力,金山毒霸反病毒專家建議及時(shí)安裝正版金山毒霸并升級到最新版本進(jìn)行查殺。在服務(wù)期內(nèi)的毒霸用戶,將會通過金山毒霸的主動實(shí)時(shí)升級功能,自動升級到最新版本,實(shí)現(xiàn)對“熊貓燒香”的免疫。對于沒有安裝殺毒軟件的電腦用戶,可以登錄到tool.duba.net/zhuansha/253.shtml免費(fèi)下載金山的“熊貓燒香”專殺工具。
★瑞星
安裝殺毒軟件和瑞星卡卡3.1的用戶,可將軟件升級,并在上網(wǎng)時(shí)打開網(wǎng)頁實(shí)時(shí)監(jiān)控。同時(shí),瑞星已經(jīng)發(fā)布針對該病毒的專殺工具,并對該工具不斷升級。因此,沒有安裝殺毒軟件的用戶,還可以登錄it.rising.com.cn/Channels/Service/index.shtml免費(fèi)下載使用“熊貓燒香”專殺工具。
★江民
江民建議已安裝江民殺毒軟件的用戶將殺毒軟件升級到最新病毒庫,并對電腦進(jìn)行全盤查殺。未安裝殺毒軟件的用戶,也可登錄到www.jiangmin.com/download/zhuansha04.htm下載安裝江民“熊貓燒香”專殺工具,可
日前,電腦用戶張先生氣憤地告訴記者:“今天早晨一打開電腦,我就快暈了。進(jìn)入系統(tǒng)后,許多應(yīng)用程序無法使用,重裝軟件后,不久又不能使用。更奇怪的是發(fā)現(xiàn)電腦中所有的.exe可執(zhí)行文件全部變成小熊貓舉著三根香的模樣,而且系統(tǒng)運(yùn)行異常緩慢,非常郁悶。”據(jù)記者從國內(nèi)幾家殺毒公司了解到,近期,一個(gè)叫“熊貓燒香”(Worm.WhBoy.h)的病毒把電腦用戶折騰得苦不堪言。在人們心目中,“熊貓”這個(gè)國寶似乎不再可愛,而成了人人喊打的過街老鼠。據(jù)國內(nèi)的病毒專家介紹,“熊貓燒香”蠕蟲不但對用戶系統(tǒng)進(jìn)行破壞,導(dǎo)致大量應(yīng)用軟件無法使用,而且還可刪除擴(kuò)展名為gho的所有文件,造成用戶的系統(tǒng)備份文件丟失,從而無法進(jìn)行系統(tǒng)恢復(fù)。此外,該病毒還能終止大量反病毒軟件進(jìn)程,大大降低用戶系統(tǒng)的安全性。
三大原因?qū)е隆靶茇垷恪彼僚?nbsp;
近日,“熊貓燒香”病毒泛濫成災(zāi),已經(jīng)到了天怒人怨的地步。據(jù)悉,由于多家著名網(wǎng)站遭到此類病毒攻擊而相繼被植入病毒。由于這些網(wǎng)站的瀏覽量非常大,致使此次“熊貓燒香”病毒的感染范圍非常廣。
據(jù)瑞星反病毒專家介紹,“熊貓燒香”其實(shí)是“尼姆亞”病毒的新變種,最早出現(xiàn)在2006年的11月。由于它一直在不停地進(jìn)行變種,而且該病毒會在中毒電腦中所有的網(wǎng)頁文件尾部添加病毒代碼,因此,一旦一些網(wǎng)站編輯人員的電腦被該病毒感染,網(wǎng)站編輯在上傳網(wǎng)頁到網(wǎng)站后,就會導(dǎo)致所有瀏覽該網(wǎng)頁的計(jì)算機(jī)用戶也被感染上該病毒。
同時(shí),據(jù)金山毒霸反病毒中心表示,“熊貓燒香”除了通過網(wǎng)站帶毒感染用戶之外,此病毒還會通過QQ最新漏洞傳播自身,通過網(wǎng)絡(luò)文件共享、默認(rèn)共享、系統(tǒng)弱口令、U盤及移動硬盤等多種途徑傳播。而局域網(wǎng)中只要有一臺機(jī)器感染,就可以瞬間傳遍整個(gè)網(wǎng)絡(luò),甚至在極短時(shí)間之內(nèi)就可以感染幾千臺計(jì)算機(jī),嚴(yán)重時(shí)可以導(dǎo)致網(wǎng)絡(luò)癱瘓。中毒癥狀表現(xiàn)為電腦中所有可執(zhí)行的.exe文件都變成了一種怪異的圖案,該圖案顯示為“熊貓燒香”,繼而系統(tǒng)藍(lán)屏、頻繁重啟、硬盤數(shù)據(jù)被破壞等,嚴(yán)重的整個(gè)公司局域網(wǎng)內(nèi)所有電腦會全部中毒。
對此,江民反病毒專家何公道分析認(rèn)為:導(dǎo)致病毒快速傳播目前存在三大原因。一是大量的企業(yè)用戶使用國外殺毒軟件,而國外殺毒軟件對于此類國產(chǎn)病毒響應(yīng)速度特別慢。二是由于被種植“熊貓燒香”病毒網(wǎng)站的點(diǎn)擊量的全球排名均在前300名之列,而當(dāng)一部分網(wǎng)站編輯本身機(jī)器感染了病毒之后,當(dāng)他們把受感染文件上傳到服務(wù)器后,訪問者點(diǎn)擊此類受感染網(wǎng)頁即中毒,因此,該病毒才會得以迅速傳播。三是其病毒具有極強(qiáng)的變種能力,僅從2006年11月至年底短短一個(gè)多月的時(shí)間,該病毒就變種將近30余次,因此在許多用戶疏于防范而沒有更新殺毒軟件時(shí),該病毒即可借機(jī)迅速傳播。
新年伊始“熊貓燒香”破壞繼續(xù)加劇
據(jù)了解,江民科技發(fā)布的2006年計(jì)算機(jī)病毒疫情顯示,“熊貓燒香”(“威金”病毒變種)已成為2006年計(jì)算機(jī)病毒最大威脅。截至去年12月份,已有超過50萬臺計(jì)算機(jī)受此病毒感染,而受害企業(yè)用戶更是達(dá)到上千家,多數(shù)企業(yè)業(yè)務(wù)因此停頓,直接和間接損失無法估量,病毒疫情十分嚴(yán)重。
近日據(jù)記者從金山毒霸反病毒中心獲取的最新消息:“熊貓燒香”(Worm.WhBoy.h)病毒目前再次進(jìn)入急速變種期,從元旦至今,僅半個(gè)多月,“熊貓燒香”變種數(shù)已高達(dá)50多個(gè),并且其感染用戶的數(shù)量也在不斷擴(kuò)大。據(jù)金山毒霸客戶服務(wù)中心初步統(tǒng)計(jì),目前感染“熊貓燒香”病毒的個(gè)人用戶已經(jīng)高達(dá)幾百萬,企業(yè)用戶感染數(shù)更是成倍上升。特別是在近一周內(nèi),金山毒霸客服中心有關(guān)熊貓燒香的日咨詢量已高達(dá)73%,而感染用戶主要以北京、廣州、上海等大型城市為主。
另據(jù)金山毒霸反病毒專家戴光劍指出,當(dāng)前由于大部分感染了“熊貓燒香”的用戶只能被動下載一些相關(guān)的專殺工具或殺毒軟件進(jìn)行查殺,而由于熊貓燒香變種多,傳播速度快,一旦用戶沒能及時(shí)升級殺毒軟件或?qū)⒐ぞ?,查殺效果將大打折扣。所以如何徹底將“熊貓燒香”攔截于用戶的電腦之外,成為各大殺毒廠商目前急需解決的問題。
最全面的“熊貓燒香”整體解決方案
近期,“熊貓燒香”病毒無疑成了互聯(lián)網(wǎng)最熱門的關(guān)鍵字了,網(wǎng)上也能找到很多個(gè)有關(guān)熊貓燒香病毒的解決辦法。這些方法都顯得不盡完美,再加上熊貓的變種很多,有效性就更加大打折扣了。為此,記者通過對國內(nèi)幾家殺毒軟件公司的采訪,整理出了一套相對完整的解決方案供大家參考。對于已經(jīng)感染“熊貓燒香”病毒的用戶,可以采用以下幾種方式對該病毒進(jìn)行查殺。
★金山
金山毒霸2007對“熊貓燒香”已經(jīng)具備免疫能力,金山毒霸反病毒專家建議及時(shí)安裝正版金山毒霸并升級到最新版本進(jìn)行查殺。在服務(wù)期內(nèi)的毒霸用戶,將會通過金山毒霸的主動實(shí)時(shí)升級功能,自動升級到最新版本,實(shí)現(xiàn)對“熊貓燒香”的免疫。對于沒有安裝殺毒軟件的電腦用戶,可以登錄到tool.duba.net/zhuansha/253.shtml免費(fèi)下載金山的“熊貓燒香”專殺工具。
★瑞星
安裝殺毒軟件和瑞星卡卡3.1的用戶,可將軟件升級,并在上網(wǎng)時(shí)打開網(wǎng)頁實(shí)時(shí)監(jiān)控。同時(shí),瑞星已經(jīng)發(fā)布針對該病毒的專殺工具,并對該工具不斷升級。因此,沒有安裝殺毒軟件的用戶,還可以登錄it.rising.com.cn/Channels/Service/index.shtml免費(fèi)下載使用“熊貓燒香”專殺工具。
★江民
江民建議已安裝江民殺毒軟件的用戶將殺毒軟件升級到最新病毒庫,并對電腦進(jìn)行全盤查殺。未安裝殺毒軟件的用戶,也可登錄到www.jiangmin.com/download/zhuansha04.htm下載安裝江民“熊貓燒香”專殺工具,可

新聞動態(tài)