新版熊猫烧香X熊猫烧香是怎么回事?

新版熊猫烧香  时间:2021-01-08  阅读:()

新版熊猫烧香的典型表现

在硬盘各个分区下生成文件autorun.inf和setup.exe,可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行,搜索硬盘中的.exe可执行文件并感染,感染后的文件图标变成“新版熊猫烧香”图案。

“新版熊猫烧香”还可以通过共享文件夹、系统弱口令等多种方式进行传播。

日前,电脑用户张先生气愤地告诉记者:“今天早晨一打开电脑,我就快晕了。

进入系统后,许多应用程序无法使用,重装软件后,不久又不能使用。

更奇怪的是发现电脑中所有的.exe可执行文件全部变成小熊猫举着三根香的模样,而且系统运行异常缓慢,非常郁闷。

”据记者从国内几家杀毒公司了解到,近期,一个叫“新版熊猫烧香”(Worm.WhBoy.h)的病毒把电脑用户折腾得苦不堪言。

在人们心目中,“熊猫”这个国宝似乎不再可爱,而成了人人喊打的过街老鼠。

据国内的病毒专家介绍,“新版熊猫烧香”蠕虫不但对用户系统进行破坏,导致大量应用软件无法使用,而且还可删除扩展名为gho的所有文件,造成用户的系统备份文件丢失,从而无法进行系统恢复。

此外,该病毒还能终止大量反病毒软件进程,大大降低用户系统的安全性。

怎么对付“熊猫烧香”?

【1】 立即检查本机administrator组成员口令,一定要放弃简单口令甚至空口令,安全的口令是字母数字特殊字符的组合,自己记得住,别让病毒猜到就行。

修改方法:右键单击我的电脑,选择管理,浏览到本地用户和组,在右边的窗格中,选择具备管理员权限的用户名,单击右键,选择设置密码,输入新密码就行。

【2】 利用组策略,关闭所有驱动器的自动播放功能。

步骤:单击开始,运行,输入gpedit.msc,打开组策略编辑器,浏览到计算机配置,管理模板,系统,在右边的窗格中选择关闭自动播放,该配置缺省是未配置,在下拉框中选择所有驱动器,再选取已启用,确定后关闭。

最后,在开始,运行中输入gpupdate,确定后,该策略就生效了。

【3】 修改文件夹选项,以查看不明文件的真实属性,避免无意双击骗子程序中毒。

步骤:打开资源管理器(按windows徽标键+E),点工具菜单下文件夹选项,再点查看,在高级设置中,选择查看所有文件,取消隐藏受保护的操作系统文件,取消隐藏文件扩展名。

【4】 时刻保持操作系统获得最新的安全更新,不要随意访问来源不明的网站,特别是微软的MS06-014漏洞,应立即打好该漏洞补丁。

同时,QQ、UC的漏洞也可以被该病毒利用,因此,用户应该去他们的官方网站打好最新补丁。

此外,由于该病毒会利用IE浏览器的漏洞进行攻击,因此用户还应该给IE打好所有的补丁。

如果必要的话,用户可以暂时换用Firefox、Opera等比较安全的浏览器。

【5】 启用Windows防火墙保护本地计算机。

同时,局域网用户尽量避免创建可写的共享目录,已经创建共享目录的应立即停止共享。

此外,对于未感染的用户,病毒专家建议,不要登录不良网站,及时下载微软公布的最新补丁,来避免病毒利用漏洞袭击用户的电脑,同时上网时应采用“杀毒软件+防火墙”的立体防御体系。

谁知道熊猫烧香怎么预防啊?

、手工清除 第一步:点击“开始→运行”,输入“ntsd -c q -pn spoclsv.exe”并确定,结束病毒的进程。

第二步:在注册表中寻找“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows CurrentVersionExplorerAdvancedFolderHiddenSHOWALL”,将CheckedValue的值改成1。

打开“HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun”,将svcshare的项目删除。

第三步:删除硬盘各个分区根目录下的“setup.exe”和“autorun.inf”文件;删除掉C:WindowsSystem32Drivers下的spoclsv.exe文件。

第四步:搜索硬盘上的网页格式文件,找到其中类似“<iframe src="http///wuhan/down.htm" width="0" height="0" frameborder="0"> </iframe>”的文字,将其删除。

注意,被嵌入的代码可能是其他的网址。

该病毒的一些变种会感染EXE可执行文件,因此建议使用杀毒软件或专杀工具清除该病毒。

二、如何防范“熊猫烧香”病毒 第一,安装杀毒软件升级到最新版本,并打开实时监控程序。

第二,该病毒会利用IE、QQ等的漏洞进行传播。

瑞星卡卡3.2中的IE防漏墙功能可有效阻止该病毒利用这些漏洞进行传播。

第三,计算机应设置复杂的密码,以防止病毒通过局域网传播。

第四,QQ、UC的漏洞已经被该病毒利用,请用户及时安全它们的最新补丁程序。

第五,关闭系统的“自动运行”功能,防止病毒通过U盘、移动硬盘等侵入用户的电脑。

熊猫烧香有何含义

因为病毒会把可执行文件图标变成白底熊猫烧香图标 所以就叫 "熊猫烧香"了 呵呵 希望我的回答对你有帮助.^_^

熊猫烧香作者是学什么的

李俊在上学时候,数学和英语非常优秀,尽管如此,李俊还是没能考上高中,而是进了水泥厂里自办的一所技校,现已改名为“娲石职业技术学校”。

问及李俊,在此工作20多年的老校工吴爹爹无论如何也记不起这样一个叫李俊的孩子——不打架,学校成绩一般,家境一般,不谈女朋友,他实在太普通了。

但就是在这所学校里,李俊学会了上网,也从此走进了他的“病毒人生”。

自从学会上网以后,李俊就天天泡在网吧里,玩游戏,聊QQ,就像当年所有的网虫一样。

此时,李俊已经去上了职高 大学学生.其实比数学,比离散可能他很差,但是单就程序设计和对Windows底层核心的了解这一点来讲,他非常强.爱因斯坦在科学领域的高度恐怕没几个人能够企及,但要他活过来和我比谁弄视频编码弄得好他也不是我的对手.正所谓"术业有专攻

X熊猫烧香是怎么回事?

分析,伪装成“熊猫烧香”图案的“威金”蠕虫病毒感染计算机系统后,电脑中所有exe文件都变成了一种怪异的“熊猫烧香”图案,文件将不可执行。

其他中毒症状表现为系统蓝屏、频繁重启、硬盘数据被破坏等等。

据悉,由于受台湾地区地震影响,一部分使用国外防病毒软件的计算机用户无法顺利升级其病毒代码库,致使“威金”蠕虫病毒新变种更加猖獗。

针对这一突发情况,国内的防病毒厂商,包括瑞星公司、江民公司、金山公司分别推出一个月免费版本的防病毒软件供计算机用户下载使用,来应对这次突发事件。

病毒名: 中文:熊猫烧香病毒(又称武汉男生) 英文:Worm.WhBoy 目前发现的变种数已超过50个 典型表现: 感染病毒后发现较多的.EXE文件图标变成点着香的熊猫,这也是该病毒命名的由来。

现在发现的部分变种已经不再使用这个广为人知的图标了。

部分变种可以直接通过互联网更新版本,部分变种可以感染htm、html、asp、php、jsp、aspx等网页格式文件。

一段web服务器被感染,将意味着所有浏览这些网页的计算机可能会自动下载并感染上熊猫烧香病毒。

该系列变种会释放以下几个典型文件 分区根目录下:setup.exe、autorun.inf、%System%Fuckjacks.exe、%System%Driversspoclsv.exe 局域网环境下:GameSetup.exe

炭云188元/年,上海CN2 VPS/2核/384MB内存/8GB空间/800GB流量/77Mbps端口/共享IP

炭云怎么样?炭云(之前的碳云),国人商家,正规公司(哈尔滨桓林信息技术有限公司),主机之家测评介绍过多次。现在上海CN2共享IP的VPS有一款特价,上海cn2 vps,2核/384MB内存/8GB空间/800GB流量/77Mbps端口/共享IP/Hyper-v,188元/年,特别适合电信网络。有需要的可以关注一下。点击进入:炭云官方网站地址炭云vps套餐:套餐cpu内存硬盘流量/带宽ip价格购买上...

Spinservers美国圣何塞服务器$111/月流量10TB

Spinservers是Majestic Hosting Solutions,LLC旗下站点,主营美国独立服务器租用和Hybrid Dedicated等,数据中心位于美国德克萨斯州达拉斯和加利福尼亚圣何塞机房。TheServerStore.com,自 1994 年以来,它是一家成熟的企业 IT 设备供应商,专门从事二手服务器和工作站业务,在德克萨斯州拥有 40,000 平方英尺的仓库,库存中始终有...

Digital-VM暑期全场六折优惠,8个机房

Digital-VM商家目前也在凑热闹的发布六月份的活动,他们家的机房蛮多的有提供8个数据中心,包括日本、洛杉矶、新加坡等。这次六月份的促销活动全场VPS主机六折优惠。Digital-VM商家还是有一点点特点的,有提供1Gbps和10Gbps带宽的VPS主机,如果有需要大带宽的VPS主机可以看看。第一、商家优惠码优惠码:June40全场主机六折优惠,不过仅可以月付、季付。第二、商家VPS主机套餐1...

新版熊猫烧香为你推荐
软银孙正义马云富还是孙正义富软银支付日本支付平台316不锈钢和304哪个好保温杯买304不锈钢的好,还是316不锈钢的好?录屏软件哪个好手机录屏的话那个软件会好一点莫代尔和纯棉哪个好内裤是莫代尔的好还是棉质的好?理由是什么三国游戏哪个好玩哪款三国游戏最好玩`!ps软件哪个好Photoshop哪个软件好用点?手机浏览器哪个好用手机用哪个浏览器好一点尼康和佳能单反哪个好尼康和佳能哪个好啊?尼康和佳能单反哪个好入门的单反相机 佳能和尼康哪个好?
联通vps vps虚拟服务器 淘宝抢红包攻略 精品网 美国主机代购 台湾谷歌网址 hkt 网游服务器 安徽双线服务器 空间登陆首页 带宽租赁 论坛主机 成都主机托管 阵亡将士纪念日 攻击服务器 hostease 新疆服务器 apachetomcat 机柜尺寸 pptpvpn 更多