日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

熊猫烧香简介

發(fā)布時間:2024/1/8 编程问答 58 豆豆
生活随笔 收集整理的這篇文章主要介紹了 熊猫烧香简介 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

熊貓燒香”,是由李俊制作并肆虐網(wǎng)絡的一款電腦病毒,熊貓燒香跟灰鴿子不同,是一款擁有自動傳播、自動感染硬盤能力和強大的破壞能力的病毒,它不但能感染系統(tǒng)中exe,com,pif,src,html,asp等文件,它還能終止大量的反病毒軟件進程并且會刪除擴展名為gho的文件(該類文件是一系統(tǒng)備份工具“GHOST”的備份文件,刪除后會使用戶的系統(tǒng)備份文件丟失)。
被感染的用戶系統(tǒng)中所有exe可執(zhí)行文件全部被改成熊貓舉著三根香的模樣。2006年10月16日由25歲的湖北武漢新洲區(qū)人李俊編寫,2007年1月初肆虐網(wǎng)絡,它主要通過下載的文件傳染。2007年2月12日,湖北省公安廳宣布,李俊以及其同伙共8人已經(jīng)落網(wǎng),這是中國警方破獲的首例計算機病毒大案。2014年,張順、李俊被法院以開設賭場罪分別判處有期徒刑五年和三年,并分別處罰金20萬元和8萬元。
中文名
熊貓燒香
外文名
Worm.WhBoy.cw
別名
Nimaya[4]
程序類別
蠕蟲病毒
感染系統(tǒng)
Win9x/NT/2000/ME/XP/2003/Vista

2006年12月,一種被稱為“尼姆亞”新型病毒在互聯(lián)網(wǎng)上大規(guī)模爆發(fā)。
2006年12月份—2007年1月30日,變種數(shù)已達90多個,個人用戶感染熊貓燒香的已經(jīng)高達幾百萬,企業(yè)用戶感染數(shù)還在繼續(xù)上升[1]。
2007年1月7日,國家計算機病毒應急處理中心發(fā)出“熊貓燒香”的緊急預警。
2007年1月9日,湖北仙桃市公安局接報,該市“江漢熱線”不幸感染“熊貓燒香”病毒而致網(wǎng)絡癱瘓。
2007年1月31日下午,各路專家齊聚省公安廳,對“1·22”案進行“會診”,同時成立聯(lián)合工作專班。
2007年2月3日,回出租屋取東西準備潛逃的李俊被當場抓獲。隨后將其同伙雷磊抓獲歸案。[2]
2007年9月24日,“熊貓燒香”計算機病毒制造者及主要傳播者李俊等4人,被湖北省仙桃市人民法院以破壞計算機信息系統(tǒng)罪判處李俊有期徒刑四年、王磊有期徒刑二年六個月、張順有期徒刑二年、雷磊有期徒刑一年,并判決李俊、王磊、張順的違法所得予以追繳,上繳國庫;被告人李俊有立功表現(xiàn),依法可以從輕處罰。[2]
2012年1月29日,金山毒霸反病毒中心稱:“熊貓燒香”化身“金豬報喜”,危害指數(shù)再度升級。[3]
2013年6月,據(jù)浙江省麗水市人民政府官方微博“麗水發(fā)布”提供的消息稱,“熊貓燒香”病毒制造者張順、李俊因設立“金元寶棋牌”網(wǎng)絡賭場,非法斂財數(shù)百萬元,已經(jīng)被麗水市蓮都區(qū)檢察院批準逮捕。
運行過程
磁盤感染
熊貓燒香病毒對系統(tǒng)中所有除了盤符為A,B的磁盤類型為DRⅣE_REMOTE,DRⅣE_FⅨED的磁盤進行文件遍歷感染。
熊貓燒香
注:不感染文件大小超過10MB以上的
(病毒將不感染如下目錄的文件):
Microsoft Frontpage
Movie Maker
MSN Gamin Zone
Common Files
Windows NT
Recycled
System Volume Information
Documents and Settings
……
(病毒將不感染文件名如下的文件):
setup.exe
病毒將使用兩類感染方式應對不同后綴的文件名進行感染
(1)二進制可執(zhí)行文件(后綴名為:EXE,SCR,PIF,COM): 將感染目標文件和病毒溶合成一個文件(被感染文件貼在病毒文件尾部)完成感染.
(2)腳本類(后綴名為:htm,html,asp,php,jsp,aspx): 在這些腳本文件尾加上如下鏈接(下邊的頁面存在安全漏洞):
<iframe src=></iframe>
在感染時會刪除這些磁盤上的后綴名為.GHO的Ghost備份文件。
生成文件
病毒建立一個計時器,以6秒為周期在磁盤的根目錄下生成setup.exe(病毒本身)autorun.inf,并利用AutoRun Open關聯(lián)使病毒在用戶點擊被感染磁盤時能被自動運行。
局域網(wǎng)傳播
病毒生成隨機個局域網(wǎng)傳播線程實現(xiàn)如下的傳播方式:
當病毒發(fā)現(xiàn)能成功聯(lián)接攻擊目標的139或445端口后,將使用內(nèi)置的一個用戶列表及密碼字典進行聯(lián)接(猜測被攻擊端的密碼)。當成功聯(lián)接上以后將自己復制過去,并利用計劃任務啟動激活病毒。
修改操作系統(tǒng)的啟動關聯(lián)
下載文件啟動
與殺毒軟件對抗
特點原理
熊貓燒香是一種蠕蟲病毒的變種,經(jīng)過多次變種而來,由于中毒電腦的可執(zhí)行文件會出現(xiàn)“熊貓燒香”圖案,所以也被稱為 “熊貓燒香”病毒。但原病毒只會對exe文件的圖標進行替換,并不會對系統(tǒng)本身進行破壞。而大多數(shù)是中等病毒變種,用戶電腦中毒后可能會出現(xiàn)藍屏、頻繁重啟以及系統(tǒng)硬盤中數(shù)據(jù)文件被破壞等現(xiàn)象。同時,該病毒的某些變種可以通過局域網(wǎng)進行傳播,進而感染局域網(wǎng)內(nèi)所有計算機系統(tǒng),最終導致企業(yè)局域網(wǎng)癱瘓,無法正常使用,它能感染系統(tǒng)中exe,com,pif,src,html,asp等文件,它還能終止大量的反病毒軟件進程并且會刪除擴展名為gho的備份文件。被感染的用戶系統(tǒng)中所有.exe可執(zhí)行文件全部被改成熊貓舉著三根香的模樣。
熊貓燒香
傳播方法
熊貓燒香是一個感染型的蠕蟲病毒,它能感染系統(tǒng)中exe,com,pif,src,html,asp等文件,它還能結束大量的反病毒軟件進程。
1、拷貝文件
病毒運行后,會把自己拷貝到
C:\WINDOWS\System32\Drivers\spoclsv.exe
2、添加注冊表自啟動
病毒會添加自啟動項
svcshare ->C:\WINDOWS\System32\Drivers\spoclsv.exe
3、病毒行為
a:每隔1秒
尋找桌面窗口,并關閉窗口標題中含有以下字符的程序:
QQKav
QQAV
防火墻
進程
VirusScan
網(wǎng)鏢
殺毒
毒霸
瑞星
江民
黃山IE
超級兔子
優(yōu)化大師
木馬克星
木馬清道夫
QQ病毒
注冊表編輯器
系統(tǒng)配置實用程序
卡巴斯基反病毒
Symantec AntiVirus
Duba
esteem proces
綠鷹PC
密碼防盜
噬菌體
木馬輔助查找器
System Safety Monitor
Wrapped gift Killer
Winsock Expert
游戲木馬檢測大師
msctls_statusbar32
pjf(ustc)
IceSword
并使用的鍵盤映射的方法關閉安全軟件IceSword
添加注冊表使自己自啟動
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
svcshare ->C:\WINDOWS\System32\Drivers\spoclsv.exe
并結束系統(tǒng)中以下的進程:
Mcshield.exe
VsTskMgr.exe
naPrdMgr.exe
UpdaterUI.exe
TBMon.exe
scan32.exe
Ravmond.exe
CCenter.exe
RavTask.exe
Rav.exe
Ravmon.exe
RavmonD.exe
RavStub.exe
KVXP.kxp
kvMonXP.kxp
KVCenter.kxp
KVSrvXP.exe
KRegEx.exe
UIHost.exe
TrojDie.kxp
FrogAgent.exe
Logo1_.exe
Logo_1.exe
Rundll32.exe

總結

以上是生活随笔為你收集整理的熊猫烧香简介的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。