查看積分策略說明發表回覆
Discuz! 代碼
提示插入
直接插入
說明訊息

插入粗體文本 插入斜體文本 插入下劃線 置中對齊 插入超級連結 插入信件位址 插入圖像 插入 flash 插入代碼 插入引言 插入列表
刪除線 直線分隔線 虛線分隔線
    
添加文字底框
內容 [字數檢查]:

表情符號

更多 Smilies
字型大小 |||
溫馨提示:本區開放遊客瀏覽。


文章關鍵字 : [功能說明]
(關鍵字可加強搜索準確性, 如關鍵字多於一組, 請以 , 作分隔, e.g. : 阿笨,shiuh,第一笨)

 關閉 URL 識別 | html 禁用
 關閉 表情符號 | 表情符號 可用
 關閉 Discuz! 代碼 | Discuz! 代碼 可用
使用個人簽名
接收新回覆信件通知
推薦放檔網絡空間

檔案(Torent, zip等)
  1. freedl
  2. multiupload
  3. btghost
  4. 便當狗
  5. mediafire
  6. pillowangel
圖片(JPG, GIF等)
  1. hotimg
  2. tinypic
  3. mousems2
  4. imageshack
  5. imm.io
>>>歡迎推薦好用空間


最新10篇文章回顧
whpai

 發表於 2007-2-24 04:03 PM

有玩QQ和常上大陸網站的同學都要小心,我一星期前上了QQ即時通(很久沒用了;大概有半年),密碼被盜改,下線就發現在D,E磁碟各發現多兩個檔案, Setup.exe和Autorun.inf,刪除後,再上QQ即時通,D,E磁碟又再出現了同樣檔案,Setup.exe和Autorun.inf,馬上下線,再次刪除,馬上用NOD32掃毒,沒有發現病毒.(好在沒中毒)

沒多久就有各網站就出現燒香熊貓病毒和變種病毒
如下
http://it.people.com.cn/GB/8219/77019/index.html
http://sw.cs.nccu.edu.tw/drupal/?q=node/991
http://www.cfan.com.cn/school/zhuanti/xiongmao/

熊貓燒香病毒變種一:病毒進程為“spoclsv.exe”
這是“熊貓燒香”早期變種之一,特別之處是“殺死殺毒軟件”,最惡劣之處在於感染全盤.exe文件和刪除.gho文件(Ghost的鏡像文件)。(PS:Norton Ghost 9以後的版本副檔名已經變更.v2i)

參考說明
http://sdsdd78.hp.infoseek.co.jp/cgi-bin/p...e=view&no=11453
最有“靈感”的一招莫過於在所有htm/html/asp/php/jsp/aspx文件末尾添加一段代碼來調用病毒。目前所有專殺工具及殺毒軟件均不會修復此病毒行為。需要手動清除病毒添加的代碼,且一定要清除。否則訪問了有此代碼的網頁,又會感染。
其他老一點的“熊貓燒香”spoclsv變種的病毒行為比此版本少。

病毒描述:
“武漢男生”,俗稱“熊貓燒香”,這是一個感染型的蠕蟲病毒,它能感染系統中exe,com,pif,src,html,asp等文件,它還能中止大量的反病毒軟件進程並且會刪除擴展名為gho的文件,(.gho為GHOST的備份文件),使用戶的系統備份文件丟失。被感染的用戶系統中所有.exe可執行文件全部被改成熊貓舉著三根香的模樣。

化身為金豬病毒如下
http://sdsdd78.hp.infoseek.co.jp/cgi-bin/p...e=view&no=11293
晨報訊(記者武新)昨天,本報以《網友追查“熊貓燒香”幕後真凶》為題,報道了對“熊貓燒香”病毒幕後真凶的追查情況。昨天,北京江民公司專業人士曹先生向記者透露,春節期間,“熊貓燒香”病毒有可能化身為“金豬”,通過朋友們互發的郵件賀卡、短信、搞笑軟件等大規模傳播。

據江民公司的曹先生介紹,國家計算機病毒應急處理中心已向該公司發出通知,要求包括江民公司在內的所有反病毒成員,密切監控“熊貓燒香”的動向,發現線索及時匯報,此次監控在沒有得到有關部門的取消通知前不可“解禁”。
昨天,瑞星殺毒公司也通過短信,提醒網民近期小心“熊貓燒香”病毒。





所在時區為 GMT+8, 現在時間是 2024-5-13 12:13 PM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.019821 second(s), 6 queries , Qzip disabled