DoNews.com
熊猫烧香病毒上演最后疯狂,江民发布全国“追杀令”
江民科技 | 江民快讯 | 出处:官方新闻| 2007年01月18日 15:59 | 阅读
        

                                   

“熊猫烧香”“追杀令”

追杀目标:Worm/Viking.qo
中 文 名:“熊猫烧香”
病毒长度:可变
病毒类型:蠕虫
危害等级:★★★
影响平台:Win 9X/ME/NT/2000/XP/2003

  “熊猫烧香”(“威金”变种qo)是一个由Delphi工具编写的蠕虫,终止大量的反病毒软件和防火墙软件进程,病毒会删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。“熊猫烧香”感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和setup.exe,可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行。搜索硬盘中的*.EXE可执行文件并感染,感染后的文件图标变成“熊猫烧香”图案。“熊猫烧香”还可以通过共享文件夹、系统弱口令等多种方式进行传播。

    该病毒目前已作案数十万起,并接连通过多家大型网站传播,请电脑用户立即下载专杀工具全面查杀。 
 
    熊猫烧香江民专杀工具下载:http://www.jiangmin.com/download/zhuansha04.htm

  
  1月18日,国内最大的计算机反病毒厂商江民科技监测到,“威金”病毒新变种“熊猫烧香”仍在疯狂传播,上演着最后的疯狂。江民科技监测发现,近阶段该病毒的传播手段更是无所不用其及,继一些IT专业门户及资讯网站成为病毒帮凶后,一家普及率非常高的影音播放软件网站也感染了该病毒,用户点击网页即可中毒。“熊猫烧香”不但可以终止大量的杀毒软件和防火墙程序,而且还禁止用户使用GHOST恢复系统,通过U盘、共享文件夹、系统默认共享、IE漏洞、QQ漏洞、系统弱口令等等多种途径传播,局域网中一台机器感染,可以瞬间传遍整个网络。

   江民反病毒专家介绍,导致病毒快速传播目前存在两大原因。一个大量的企业用户使用国外杀毒软件,而国外杀毒软件对于此类国产病毒响应速度特别慢。二是一部分网站编辑或网站管理人员本身机器感染了病毒,由于病毒能够修改HTML文件,当他们把受感染文件上传到服务器后,访问者点击此类受感染网页即中毒。

   为了迅速遏制病毒疫情,1月10日,江民科技开展了"新年无毒"大行动,实施三大举措,面向全免费发放100万个月卡序列号,在江民网站免提供一个月的免费杀毒软件下载,同时为部分城市企业用户提供免费上门杀毒等服务,全国追杀“熊猫烧香”。为了方便用户更好地清除熊猫烧香病毒,江民特别推出专杀工具,并及时更新,可以彻底清除“熊猫烧香”并修复被感染文件。

   江民反病毒专家特别提醒用户,由于“熊猫烧香”病毒能够反复感染电脑,因此没有感染病毒或已清除病毒的用户应立即采取防范措施,堵好病毒的所有入口,彻底阻止病毒入侵。反病毒专家提出六点防范措施:

1, 局域网用户尽量避免创建可写的共享目录,已经创建共享目录的应立即停止共享。
2, 如无必要,Windows 2000/XP用户应尽量关闭IPC$共享,并给具有管理员权限的帐号设置强健的密码。
3, 及时安装微软的安全更新,不要随意访问来源不明的网站。特别是微软的MS06-014漏洞,应立即打好该漏洞补丁。
   补丁下载地址:http://www.microsoft.com/china/technet/security/bulletin/ms06-014.mspx
4, 安装杀毒软件,并及时升级病毒库
5, QQ用户请下载安装最新版本的QQ软件,已发现多起恶意网站利用QQ漏洞传播熊猫蠕虫的现象。
6, 使用U盘等移动设备交换文件时,要开启杀毒软件的实时监控,或先用杀毒软件扫描,并关闭自动播放功能。
  
   关闭自动播放功能方法:
   在“开始”菜单的“运行”框中运行“gpedit.msc”命令,在“组策略”找到“计算机配置”和“用户配置”下的“管理模板”功能,打开其中的“系统”菜单中的“关闭自动播放”的设置,在其属性里面选择“已启用”,接着选择“所有驱动器”,最后确定保存即可。


发表评论| 收藏此页到365Key
相关讨论

    没有评论        

江民科技介绍

江民科技 江民科技:中国最大的计算机反病毒软件公司 北京江民新科技术有限公司(简称江民科技)成立于1996年,注册资金二千万元人民币,是国家认定的高新技术企业,国内知名的计算机反病毒软件公司,国际反病毒协会理事单位。 技术和人才是江民科技的核心竞争力。公司职员、经理百分之九十以上拥有大学以上学历,有着良好的职业素质;为了技术上不断创新,江民科技不断加大对信息安全技术的研发投入,推进核心安全技术的发展。江民科技的研发团队是我国反病毒软件业界的快速反应部队,汇集了国内大部分顶尖的反病毒技术高手,有着丰富的反病毒经验,是国内信息安全研发技术力量非常雄厚的公司。公司在质量管理方面严格执行国际标准,公司通过ISO9001国际质量体系认证,软件开发过程按照CMMI 的要求严格执行。 江民科技开发的KV系列产品是中国杀毒软件中的著名品牌,多年来保持市场占有率领先的地位。荣获中国软件行业协会颁发的“中国优秀软件产品”称号;连续当选《电脑报》“读者首选杀毒软件”;连续荣获联邦十佳软件奖;获得中国技术监督协会的“中国用户产品质量满意、售后服务满意十佳企业”称号;《电脑报》编辑选择奖;《电脑爱好者》读者选择奖;北京质量协会用户满意产品以及中国软件行业协会“金软件”奖等等。 江民科技的全球反病毒监测网与数千家反病毒机构和组织合作监测病毒,国际反病毒专家24小时提供病毒解决方案。国内上千家服务网点提供快捷、周到的售前售后服务,可向用户提供最新反病毒信息、病毒疫情、病毒库升级与解决方案和邮件技术支持等服务。此外,江民科技创建江民电脑数据修复全国连锁体系,在全国各地已有数百家加盟店,所有这些,组成了有江民特色的本地化反病毒综合服务平台。 江民科技从80年代末开始反病毒技术研究,迄今为止已经有近20年的积淀,经验丰富,多次迅速解除重大病毒,为用户排忧解难。江民科技在反病毒领域锐意进取,长期致力于新技术的研发,不断推陈出新,引领着中国反病毒技术发展的新潮流。
江民科技的栏目

江民科技更新

本站更新

本站焦点

江民科技归档

>>More
关于我们 [English] | 合作联系 | 版权信息 | 聚会相册 | 友情连接 | 使用指南
Copyright (C) 2000-2005 DoNews.COM ( IT社区&媒体平台 )
All Rights reserved.