鐵之狂傲

標題: 新病毒“小浩”現身破壞力超“熊貓燒香” [列印本頁]

作者: 迷糊小書僮    時間: 07-8-17 19:30
標題: 新病毒“小浩”現身破壞力超“熊貓燒香”
文章裡面有小浩病毒製作者的部落格找不找的到就看你自己啦
原文連結且由本人修改過

新病毒“小浩”現身破壞力超“熊貓燒香”


    新華網北京8月14日專電(記者崔軍強)北京江民公司反病毒中心14日發布病毒緊急警報稱﹐一款名為“小浩”的新蠕蟲病毒正在互聯網上傳播﹐其破壞力甚至超過臭名遠揚的“熊貓燒香”。

    江民反病毒中心監測的結果顯示﹐“小浩”的病毒特征與“熊貓燒香”極為相似﹐可以感染exe類型的可執行程序﹐並將所有被感染的文件圖標更改為一個變體字型“浩”。病毒同時還會感染各種網頁腳本程序﹐將帶毒網址插入正常網頁﹐並可通過U盤傳播。

    據反病毒專家介紹﹐“小浩”感染可執行程序時﹐採用覆蓋式寫入﹑破壞式感染的方式﹐即使是專業數據恢復公司也無法將被感染文件全部修復。從這種意義上講﹐“小浩”的破壞力遠勝於“熊貓燒香”。

    反病毒專家提醒網民﹐應及時升級殺毒軟件病毒庫並開啟所有監控功能﹐同時禁用操作系統自動播放功能﹐以防止病毒通過U盤﹑移動硬盤﹑MP3等移動存儲設備傳播。此外﹐網民還應安裝微軟系統的所有安全補丁程序﹐避免病毒以網頁木馬方式入侵電腦。

這是剛剛在google打病毒時剛剛好發現的文章

熊貓燒香原文並由本人編輯過(文章未全部轉載)

熊貓燒香圖示病毒

注意啦注意啦!大家小心哦!

最近出現新的病毒名爲熊貓燒香,危害較大,感染後所有EXE可執行文件圖標變成一個燒香的熊貓,大家電腦如出現此現象可認真閱讀以下文章:

一、病毒描述:
含有病毒體的文件被運行後,病毒將自身拷貝至系統目錄,同時修改注冊表將自身設置爲開機啓動項,並遍曆各個驅動器,將自身寫入磁盤根目錄下,增加一個 Autorun.inf文件,使得用戶打開該盤時激活病毒體。隨後病毒體開一個線程進行本地文件感染,同時開另外一個線程連接某網站下載ddos程序進行發動惡意攻擊。

中毒後的症狀如圖:



另外類似的還有黑色炸彈

此是賽門鐵克對黑色炸彈的資訊
這個為病毒圖示


這是病毒樣本跟正常程式放在一塊的樣子


運行樣本,檔案馬上就被感染了,同時系統上其他的*.exe也正迅速被感染中


桌面上也多出一個黑色炸彈的程式,執行後是作者對你勒索的宣言



以上黑色炸彈圖示轉貼來源
Norton AntiBot被徹底的過了
只留下黑色炸彈的運行後的結果,其他省略這樣


姆...以上是我知道的啦...

發現所有的EXE檔都無法執行了~全部變為文字檔 (連桌面的捷徑列也是)


其實這個我在猜啦

有可能也是病毒害的,因為很多人都發生這種事,別的論壇也有

可是沒證據,也沒找到病毒,所以不清楚

姆...要病毒可以跟我要(?)不過我手上沒有小浩病毒這樣

[ 本文最後由 迷糊小書僮 於 07-9-26 06:40 PM 編輯 ]




歡迎光臨 鐵之狂傲 (https://gamez.com.tw/)