病毒预警:熊猫烧香逝去,舞男头病毒闪亮登场
自从“熊猫烧香”的作者在熊猫病毒体中留言说不再更新熊猫后,另一个感染下载者闪亮登场,图标是黑色的人头,暂且将名字称其为“舞男头”吧。这个感染下载者,从目前看没达到熊猫的感染速度,但是速度慢,也造成了不易察觉的后果。
¶(¶ã"èclub.yooyi.net[Pä&t ¶(¶ã"èclub.yooyi.net[Pä&t 病毒行为: ¶(¶ã"èclub.yooyi.net[Pä&t 1、C盘下创建win.exe
¶(¶ã"èclub.yooyi.net[Pä&t 2、写AUTOEXEC.BAT文件确保开机启动
¶(¶ã"èclub.yooyi.net[Pä&t 3、执行局域网感染
¶(¶ã"èclub.yooyi.net[Pä&t 4、感染EXE文件感染,但速度很慢
¶(¶ã"èclub.yooyi.net[Pä&t 5、感染后下载各式各样的木马进一步控制计算机
¶(¶ã"èclub.yooyi.net[Pä&t ¶(¶ã"èclub.yooyi.net[Pä&t 与“熊猫烧香”不同的是 ¶(¶ã"èclub.yooyi.net[Pä&t 1、不猜解局域网密码
¶(¶ã"èclub.yooyi.net[Pä&t 2、不中止各类杀毒软件
¶(¶ã"èclub.yooyi.net[Pä&t ¶(¶ã"èclub.yooyi.net[Pä&t 感染下载者由于具有快速传播的能力深受黑客的喜爱,大家需要提高警惕这将是一个趋势。
¶(¶ã"èclub.yooyi.net[Pä&t ¶(¶ã"èclub.yooyi.net[Pä&t 作为下载者,感染下载者还是会下载,各式各样的木马,因此完全清除的标志应该是清理下载所有木马,而非修复所有感染的EXE。
¶(¶ã"èclub.yooyi.net[Pä&t ¶(¶ã"èclub.yooyi.net[Pä&t
¶(¶ã"èclub.yooyi.net[Pä&t
¶(¶ã"èclub.yooyi.net[Pä&t
¶(¶ã"èclub.yooyi.net[Pä&t