以文本方式查看主题

-  开封论坛  (http://www.izhen.cn/dv/index.asp)
--  电脑网络  (http://www.izhen.cn/dv/list.asp?boardid=18)
----  
揭秘“熊猫烧香”肆虐内幕
  (http://www.izhen.cn/dv/dispbbs.asp?boardid=18&id=28116)

--  作者:给咖啡加点糖
--  发布时间:2007-01-26 00:03:20
--  揭秘“熊猫烧香”肆虐内幕
1月12号,瑞星全球反病毒监测网向企业局域网发布警告,目前尼姆亚(也称熊猫烧香)病毒的攻击重点正在转向企业局域网和网站,广大企业和网站应提高警惕紧密防范。瑞星反病毒专家介绍说,该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户浏览这些网站时也被病毒感染。
据悉,目前多家著名网站已经遭到此类攻击,而相继被植入病毒。由于这些网站的浏览量非常大,致使此次熊猫烧香病毒的感染范围非常广,中毒企业和政府机构已经超过千家,其中不乏金融、税务、能源等关系到国计民生的重要单位。
瑞星反病毒专家介绍说,熊猫烧香其实是尼姆亚病毒的新变种,最早出现在2006年的11月,到目前为止已经有数十个不同变种,在此期间瑞星已经发布针对该病毒的专杀工具,今天该工具已经升级,用户可以去瑞星网站(http://it.rising.com.cn/channels/service/index.shtml)免费下载使用。
除了通过网站带毒感染用户之外,此病毒还会在局域网中传播,在极短时间之内就可以感染几千台计算机,严重时可以导致网络瘫痪。中毒电脑上会出现熊猫烧香图案,所以也被称为熊猫烧香病毒。中毒电脑会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。
那么,用户应该如何防范熊猫烧香病毒的攻击?
专家建议,第一,安装杀毒软件和瑞星卡卡3.1,并在上网时打开网页实时监控。由于现在海底光缆中断,很多国外杀毒软件难以升级,瑞星杀毒软件免费为用户提供一个月服务,可以登陆:http://www.rising.com.cn 免费下载并使用。用户还可以通过中国商务关系网宾致网:http://www.binzhi.com直接下载相关电脑补丁。
第二,网站管理员应该更改机器密码,以防止病毒通过局域网传播。
第三,qq、uc的漏洞已经被该病毒利用,用户应该去他们的官方网站打好最新补丁。
第四,该病毒会利用ie浏览器的漏洞进行攻击,因此用户应该给ie打好所有的补丁。如果必要的话,用户可以暂时换用firefox、opera等比较安全的浏览器。
--  作者:eric
--  发布时间:2007-01-26 14:25:30
--  
我朋友也中了瑞星杀不了.金山也...

我朋友也中了

瑞星杀不了.金山也杀不完

还有89个没杀到!


--  作者:ycs666
--  发布时间:2007-01-27 01:28:48
--  
社区里面有专杀工具你下了看看我...

KAKA社区里面有专杀工具,你下了看看,NND 我就郁闷了,咋我想中就中不了呢???  好歹也让我中一下玩玩嘛???


--  作者:静丫
--  发布时间:2007-01-27 01:51:43
--  
汗颜啊我的系统都坏了你还想玩小...

汗颜啊 ,我的系统都 坏了  。。。。。你还想玩,小心他晚上光顾你呢,
--  作者:雪
--  发布时间:2007-01-27 13:31:38
--  
真是可恶我的一台没有连接宽带的...

真是可恶,我的一台没有连接宽带的电脑竟然被感染


--  作者:泡椒凤爪
--  发布时间:2007-01-28 20:28:31
--  
我的电脑现在每隔五分钟来一句皇...

我的电脑现在每隔五分钟来一句“皇上驾到”

郁闷的要死了


--  作者:qiuchaody
--  发布时间:2007-01-29 22:15:04
--  
偶有专杀工具哈要的加偶

偶有专杀工具哈!要的加偶QQ:180794988


--  作者:一毛钱
--  发布时间:2007-02-01 00:27:17
--  
先把卸载掉然后下载熊猫烧香专杀...

先把QQ卸载掉~`然后下载熊猫烧香专杀工具清楚就可以了.

切记清楚完,装2006正式版QQ完成以后,一定要用杀毒软件扫描一边,因为2006正式版QQ里面有两个木马,

既是官方下载的也有.


--  作者:jaffgao
--  发布时间:2007-02-03 20:21:38
--  
瑞星这个病毒也能查到呢

加了壳得病毒,国产软件好像就不行了,反复加壳得,那就更不行了