admin管理员组

文章数量:1531312

2024年3月22日发(作者:)

序号111 学号3109003057 姓名 倪锋钿

浅谈“熊猫烧香”

一、“熊猫烧香”的简介

图:“熊猫烧香”是一个由Delphi工具编写的蠕虫

图:感染后的文件图标会变成“熊猫烧香”图案

-“熊猫烧香”病毒档案

追杀目标:.h

中 文 名:“熊猫烧香”

病毒长度:可变

病毒类型:蠕虫

危害等级:★★★★

影响平台:Win 9X/ME/NT/2000/XP/2003

二 、“熊猫烧香”的危害

“熊猫烧香”是一个由Delphi工具编写的蠕虫,终止大量的反病毒软件和

防火墙软件进程。病毒会删除扩展名为gho的文件,使用户无法使用ghost软件

序号111 学号3109003057 姓名 倪锋钿

恢复操作系统。“熊猫烧香”感染系统的.exe、.com、.pif、.src、.html、.asp

文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定

的病毒网址中下载病毒。在硬盘各个分区下生成文件和,

可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功

能来运行,搜索硬盘中的.exe可执行文件并感染,感染后的文件图标变成“熊

猫烧香”图案。“熊猫烧香”还可以通过共享文件夹、系统弱口令等多种方式进

行传播。

“熊猫烧香”病毒能在WIN9X/NT/2000/XP/2003系

统上运行。这一病毒采用“熊猫烧香”头像作为图标,诱使计算机用户运行。它

的变种会感染计算机上的EXE可执行文件,被病毒感染的文件图标均变为“熊

猫烧香”。同时,受感染的计算机还会出现蓝屏、频繁重启以及系统硬盘中数据

文件被破坏等现象。该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。

一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户

浏览这些网站时也被病毒感染。

在短短的两个月内,“熊猫烧香”就使国内几百万的电脑瘫痪了,并流传到

国外去,其危害行之大极为罕见。

三、造成“熊猫烧香”肆虐的原因

导致病毒快速传播目前存在三大原因一是大量的企业用户使用国外杀毒软

件,而国外杀毒软件对于此类国产病毒响应速度特别慢。二是由于被种植“熊猫

烧香”病毒网站的点击量的全球排名均在前300名之列,而当一部分网站编辑本

身机器感染了病毒之后,当他们把受感染文件上传到服务器后,访问者点击此类

受感染网页即中毒,因此,该病毒才会得以迅速传播。三是其病毒具有极强的变

种能力,仅从2006年11月至年底短短一个多月的时间,该病毒就变种将近30

余次,因此在许多用户疏于防范而没有更新杀毒软件时,该病毒即可借机迅速传

播。

四、远离“熊猫烧香”骚扰的措施

序号111 学号3109003057 姓名 倪锋钿

1.立即检查本机administrator组成员口令,一定要放弃简单口令甚至空口令,

安全的口令是字母数字特殊字符的组合,自己记得住,别让病毒猜到就行。

修改方法:右键单击我的电脑,选择管理,浏览到本地用户和组,在右边的

窗格中,选择具备管理员权限的用户名,单击右键,选择设置密码,输入新密码

就行。

2.利用组策略,关闭所有驱动器的自动播放功能。

步骤:单击开始,运行,输入,打开组策略编辑器,浏览到计

算机配置,管理模板,系统,在右边的窗格中选择关闭自动播放,该配置缺省是

未配置,在下拉框中选择所有驱动器,再选取已启用,确定后关闭。最后,在开

始,运行中输入gpupdate,确定后,该策略就生效了。

3.修改文件夹选项,以查看不明文件的真实属性,避免无意双击骗子程序中

毒。

步骤:打开资源管理器(按windows徽标键+E),点工具菜单下文件夹选项,

再点查看,在高级设置中,选择查看所有文件,取消隐藏受保护的操作系统文件,

取消隐藏文件扩展名。

4.时刻保持操作系统获得最新的安全更新,不要随意访问来源不明的网站,

特别是微软的MS06-014漏洞,应立即打好该漏洞补丁。

同时,QQ、UC的漏洞也可以被该病毒利用,因此,用户应该去他们的官方

网站打好最新补丁。此外,由于该病毒会利用IE浏览器的漏洞进行攻击,因此

用户还应该给IE打好所有的补丁。如果必要的话,用户可以暂时换用Firefox、

Opera等比较安全的浏览器。

5.启用Windows防火墙保护本地计算机。同时,局域网用户尽量避免创建可

写的共享目录,已经创建共享目录的应立即停止共享。

此外,对于未感染的用户,病毒专家建议,不要登录不良网站,及时下载微

软公布的最新补丁,来避免病毒利用漏洞袭击用户的电脑,同时上网时应采用

“杀毒软件+防火墙”的立体防御体系。

本文标签: 病毒文件烧香用户选择