网站公告列表     遥骢网(yaocong.com),让你的爱机更加安全~!  [Onion_ben  2006年8月12日]        
加入收藏
设为首页
联系站长
您现在的位置: 遥骢安全网 >> 杀毒文章 >> Windows安全 >> 其他知识 >> 文章正文
  “熊猫影子”被截获 病毒作者为“熊猫烧香”叫屈           ★★★ 【字体:
“熊猫影子”被截获 病毒作者为“熊猫烧香”叫屈
“熊猫影子”被截获 病毒作者为“熊猫烧香”叫屈
作者:佚名    文章来源:本站原创    点击数:    更新时间:2007-3-12    
2007年3月8日,江民反病毒中心截获“类熊猫”病毒,该病毒特征及感染方式都与“熊猫烧香”病毒极为相似。该病毒被命名为“熊猫影子”(英文名Worm/Lying),病毒可以通过网页恶意代码或其他下载方式传播,也可通过文件以及局域网弱密码传播。

  江民反病毒专家介绍,病毒运行后,将自身复制到system32系统目录下,病毒文件名为ltqui.exe,并释放出相应的Dll文件tltqui.dll。同时将正在运行的病毒本身删除。病毒同时在注册表中增加自启动项,以使自己身随机运行。

  “熊猫影子”病毒最大的特征在于,他会通过自身随带的密码字典对其它电脑进行用户名和密码的穷举破解。并扫描磁盘感染exe、SCR.、PIF、Com、 Bat文件,被感染的文件图标无明显变化,但文件长度被改变。

  中毒电脑会自动访问恶意网站下载灰鸽子木马, 通过一系列的跳转最终连接到  http://lying.****.org/haha.exe,并下载该图案表现为视频文件的恶意代码。经检测该恶意代码为灰鸽子,灰鸽子的服务端地址是广东湛江市电信。

  病毒作者在源代码中扬言,“我鄙视那些用于商业用途的杀毒软件,一身垃圾套装,还吹捧自己是世界级反病毒?......熊猫走了,俊哥也走了,但是我会继承他的一切,继续为促进中国网民的安全意识而无私地作贡献...”

  针对此病毒,江民公司已经及时升级了病毒库,请KV用户升级到最新病毒库,即可进行彻底查杀。江民公司再次提醒广大用户,上网浏览时一定要开启杀毒软件的实时监控功能,以免遭到病毒侵害。

文章录入:Onion_ben    责任编辑:Onion_ben 
  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    小心木马新花招,网游突然退出
    U盘病毒Hide.exe(兼答*man.
    谨慎使用电子邮件附件防止病
    运用LINQ轻松清除SQL注入式攻
    木马问题有望立法解决 金山
    Linux操作系统下的USB硬件设
    Ashampoo AntiSpyWare防止恶
    QQ通行证变种FN(Trojan.PSW
    "完美盗窃者"生成病毒驱动文
    计算机病毒防治策略十一条
    热点:瑞星|在线杀毒|卡巴斯基|杀毒软件下载|优化大师|天网防火墙|瑞星在线杀毒|进程管理|升级更新 版权所有遥骢安全网 by 中国·广东 Copyright(C) 2005-2006 Www.YaoCong.com All Rights Reserved 遥骢安全网QQ群:[22373152] 粤ICP备06102414号 站长:遥骢安全网