网站建设  下载中心 社区论坛 信息公告 MY小屋
联系我们
设为首页
加入收藏

 

当前位置:首页>>新闻资讯>>安全动态>>正文
注:打开慢时请稍等

灯泡男续写熊猫烧香 防病毒方案早知道

  日期:2007-2-3 13:24:26  来源:iyit.net录入  点击:
参加讨论】  2月1日北京报道 "前些天,电脑中了熊猫烧香,刚把'国宝'赶走没几天,今天上网下载了个小工具后,机器运行又开始变慢,有几个程序图标变成'帅哥'头像,眼睛比较突出象灯泡的样子,估计又中病毒了,真是郁闷!"用户陈先生无奈地表示。

金山毒霸反病毒专家戴光剑指出,这是一个名为"神奇小子"(Win32.WizardBoy.a)的感染型病毒,也有人叫"灯泡男"或"舞男头"。该病毒可感染扩展名为exe和scr的可执行文件,并通过局域网传播,当网络可用时,病毒还将从网上下载其他病毒

据专家介绍,"灯泡男"与"熊猫烧香"从病毒行为上讲非常相似,虽然"灯泡男"暂时还没有大规模爆发,但用户仍然需要提高警惕。下面是毒霸的专家对这个病毒的详细分析,希望对用户有所帮助。

"神奇小子"(Win32.WizardBoy.a)病毒行为分析

1、释放病毒体文件到C:Program FilesInternet Explorericwtutor.com,并释放病毒dll文件到C:Program FilesInternet ExplorerPLUGINSnppd32.dat,若含有被感染后的文件,则创建正常文件的进程并运行。

2、添加如下注册表项:

[HKLMSoftwareMicrosoftWindowsCurrentVersionRun]

"Internet Explorer Server"="C:Program FilesInternet Explorericwtutor.com"

3、启动IE进程,将病毒文件nppd32.dat注入IE进程,从如下网址读取病毒下载地址,下载病毒,该网址是加密的。

hxxp://www.04080.com/vip/1.txt

解密后的病毒地址如下,为多种网络游戏木马:

www.04080.com/vip/mhxy.exe

www.04080.com/vip/gezi.exe

www.04080.com/vip/huaxia.exe

www.04080.com/vip/wlwz.exe

www.04080.com/vip/mlbb.exe

www.04080.com/vip/datang.exe

4、遍历本地磁盘,搜索所有.exe,.scr为扩展名的文件,并感染。

5、尝试通过局域网写C$AutoExec.bat传播自身。如果被局域网远程感染成功,系统重启后,会自动运行autoexec.bat从而启动病毒

6、病毒感染后的文件变成如下图标

处理方法:

1. 重启系统,按F8,选择带网络连接的安全模式

2. 进入金山毒霸的安装目录,直接执行update.exe,将杀毒软件升级到最新。

3. 全盘扫描修复被感染的执行文件

4. 删除病毒添加的注册表启动项

KEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun

Internet Explorer Server--->C:Program FilesInternet Explorericwtutor.com

和文件C:Program FilesInternet Explorericwtutor.com

防护建议:

1.建议至少每月一次通过Windows Update或金山毒霸的漏洞修复工具安装系统补丁;

2.给系统管理员帐户设置足够复杂的管理员密码,安全的口令是字母、数字、特殊字符的组合,位数不少于7位。

修改方法:在我的电脑上单击右键,选择管理,浏览到本地用户和组,在右边空格中找到administrator用户,单击右键,选择修改口令。

3.通过控制面板,保持Windows防火墙是启用状态,或者确保金山网镖是启用状态,可以有效地阻挡病毒的入侵。

4.关闭不必要的共享文件,方法是右键单击我的电脑,选择管理,浏览到共享文件夹,在右边窗格中停止不必要的共享文件夹。


编辑:iyit.net [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:熊猫烧香化身金猪 密谋大闹春节
下一篇:没有了
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
Windows Vista系统对熊猫烧香的反应 熊猫烧香化身金猪 密谋大闹春节 “熊猫烧香”有新变种 可自动下载病毒
熊猫烧香刚走 电眼间谍又来 熊猫烧香幕后黑手是流氓软件? 盗版Vista现身中国 2CD仅售2.5美元
针对Vista杀毒软件问世 Vista版杀毒软 专家称感染熊猫烧香千万不要重装系统 “熊猫烧香”病毒本周仍活跃
网络黑客已成产业链 四部委拟联手作战反 病毒查杀:实例讲解如何干掉“熊猫烧香 [木马专杀] 防范网页木马最有效果的办法
微软发布7个软件安全补丁  黑客利用Word漏洞破坏电脑存储系统 流氓软件7939升级为病毒 随意改写首页
Vista可受多种病毒感染 微软否认该漏洞 07年安全方面你应该注意的10件事 sxs.exe病毒清理办法,手动清楚方法 ̄!
my123.com病毒改首页流氓大面积爆发 紧 Google竟然向5万用户发病毒邮件 IE7惊现又一安全漏洞 弹出恶意代码窗口
黑客搞Google 用中国网站传病毒 教你如何检测电脑上的间谍软件 入侵检测(ID)FAQ
最新更新 热点排行 推荐新闻
灯泡男续写熊猫烧香 防病毒方案早知道
熊猫烧香化身金猪 密谋大闹春节
“熊猫烧香”有新变种 可自动下载病毒
熊猫烧香刚走 电眼间谍又来
专家称感染熊猫烧香千万不要重装系统
灯泡男续写熊猫烧香 防病毒方案早知道
Windows Vista系统对熊猫烧香的反应
熊猫烧香化身金猪 密谋大闹春节
“熊猫烧香”有新变种 可自动下载病毒
微软Vista日本遇麻烦 网银电邮无法使用
能分清哪个是盗版XP吗? 微软职员都走眼
小胖从幕后到台前 经纪人寻找赚钱机会
毕业于清华的互联网创业者
满城尽烧熊猫香 安全成邮局最热卖点 
熊猫烧香刚走 电眼间谍又来
流氓软件7939升级为病毒 随意改写首页
“熊猫烧香”病毒本周仍活跃
专家称感染熊猫烧香千万不要重装系统
熊猫烧香刚走 电眼间谍又来
灯泡男续写熊猫烧香 防病毒方案早知道
简单实用 最新刷QQ等级方法 
eval()函数(javascript) JavaScript小
QQ宠物活跃度增长数据揭密
关于“腾讯qq宠物下载” 搜索腾讯qq宠
QQ密技十五招
终端服务器超出了最大允许连接数的解决
web3.0概念!!什么是web3.0?web3.0是
在ASP与ASP.NET之间共享对话状态(2)
提示“虚拟内存”不足的怎么办
QQ空间如何播放音乐
灯泡男续写熊猫烧香 防病毒方案早知道
熊猫烧香化身金猪 密谋大闹春节
“熊猫烧香”有新变种 可自动下载病毒
熊猫烧香刚走 电眼间谍又来
专家称感染熊猫烧香千万不要重装系统
灯泡男续写熊猫烧香 防病毒方案早知道
Windows Vista系统对熊猫烧香的反应
熊猫烧香化身金猪 密谋大闹春节
“熊猫烧香”有新变种 可自动下载病毒
熊猫烧香刚走 电眼间谍又来
著名的韩国素材网站 韩国素材大全
JSP语法详解大全(1)
网络工程师教程 网络教程 网络工程师
用Photoshop色阶轻松制作印章效果 
Fireworks为枝繁叶茂的树木图片抠底

熊猫烧香化身金猪 密谋 “熊猫烧香”病毒本周 IE7惊现又一安全漏洞  美商务部称遭中国黑客 百度声明称遭受有史以 五一别忘电脑防毒 养成

设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyrights © 2004-2007 iYiT.Net All Rights Reserved.
网站合作、广告联系QQ:147007642、466949678
易特网络技术 点击这里给我发消息