- 近期“熊猫烧香”病毒在互联网上疯狂肆虐,使得数以万计用户的电脑遭殃。为此,我们组织技术人员对此病毒进行深度剖析,结果却令我们大吃一惊:
最近熊猫烧香木马扫荡网络制造麻烦,谈之色变,熊猫烧香木马病毒变种比较多,江湖传闻熊猫烧香有30种变种,杀毒软件比如Norton可以杀死熊猫烧香的一个变种,可是无法捣毁的熊猫烧香的源头,就是熊猫烧香的服务端。无论它有多少种,它最终的源头数量是有限,那就是熊猫烧香的服务端,直接捣毁它的老巢,来个釜底抽薪。网游保镖就可以做到釜底抽薪,直捣熊猫老巢。
下面简单分析一下熊猫烧香的目前比较盛行的这一版熊猫烧香是怎样入侵你的PC,我手里的有个叫GameSetup.exe或者spo0lsv.exe的30多K的exe,被捆绑到一些游戏插件中,这时GameSetup.exe被启动,如果没有安装网游保镖,那你就中招了。

我那时是使用旧版的网游保镖,没有熊猫烧香病毒库,但是网游保镖监控程序告诉我有个程序要访问网络,当时也不知道是木马,我允许了。

发现任务管理器的资源被一个程序疯狂的占用,游保镖日志栏目看,你会发现你的Web日志和IP日志栏目有个sppoolsv.exe(熊猫烧香木马释放出来的一个文件)程序疯狂访问网络,查找并感染其他局域网机器。
本文:http://www.qqread.com/virus/q295443.html相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- 警惕“熊猫烧香”疯狂蔓延:熊猫烧 (182篇文章)
- 熊猫 (182篇文章)
- 熊猫烧香新闻报道 (104篇文章)
- Trojan-Dropper.Win32.Agent.bgc分析清除 (1次浏览)
- 木马Backdoor.Win32.VanBot.dd分析与清除 (0次浏览)
- 耍你没商量,病毒也骗人 (0次浏览)
- 病毒预警: AUTO病毒成新年第一大毒枭 (0次浏览)
- wuauclt.exe病毒解决方案 (0次浏览)
- QQ盗号木马用文本图标迷惑用户 (0次浏览)
- 木马Backdoor.Win32.VanBot.az分析与清除 (0次浏览)
- “灰鸽子变种ZYV”远程监听控制受害电脑 (0次浏览)
- 恶意广告飘游戏公告 警惕系统已遭感染 (0次浏览)
- 警惕“黑客遥控器9728”遥控你的电脑 (0次浏览)



