1,范公內(nèi)參酒多少錢一瓶42度
柔和1+2,32白酒多錢一箱
2,no boundaries 品牌簡介
美國沃爾瑪?shù)淖杂衅放?/div>
你好!去店家問下哈僅代表個人觀點,不喜勿噴,謝謝。
3,熊貓燒香簡介
國家計算機病毒應急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),一偽裝成“熊貓燒香”圖案的蠕蟲正在互聯(lián)網(wǎng)上進行傳播,已有數(shù)百萬個人計算機用戶和企業(yè)局域網(wǎng)遭受感染。該蠕蟲感染計算機系統(tǒng)后,可使系統(tǒng)中所有.exe文件都變成了一種奇怪的圖案,該圖案顯示為“熊貓燒香”,同時受感染的計算機系統(tǒng)會出現(xiàn)藍屏、頻繁重啟以及系統(tǒng)硬盤中數(shù)據(jù)文件被破壞等現(xiàn)象。變種可以通過局域網(wǎng)進行傳播,進而感染局域網(wǎng)內(nèi)所有計算機系統(tǒng),最終導致整個局域網(wǎng)癱瘓,無法正常使用。
該蠕蟲先后出現(xiàn)很多變種,再出現(xiàn)后的短時期內(nèi)迅速傳播,遭受感染的用戶難于徹底清除,給其工作帶來諸多不便。
蠕蟲情況分析如下:
病毒名稱:Worm_Viking
中 文 名:“熊貓燒香”
危險級別:★★★★★
影響平臺:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
其他名稱:Worm/Viking(江民)
Worm.WhBoy.h (金山)
PE_FUJACKS (趨勢)
Worm.Nimaya (瑞星)
W32/Fujacks (McAfee)
病毒類型:蠕蟲
感染系統(tǒng):Windows 9X/ Windows ME/ Windows NT/ Windows 2000/
Windows XP/ Windows 2003
病毒特性:
蠕蟲“熊貓燒香”是一個由 Delphi 工具編寫的蠕蟲,它會感染計算機系統(tǒng)
中后綴名為exe、com、pif、src、html、asp等文件,它還會終止一些計算機系統(tǒng)
中安裝的防病毒軟件和防火墻的進程。
1、生成病毒文件
蠕蟲運行后在%System%目錄下生成文件spoclsv.exe,并且在每個文件夾下
面生成 desktop_.ini 文件,里面標記著病毒發(fā)作日期。蠕蟲還會在硬盤各個分
區(qū)下面生成autorun.inf 文件和 setup.exe 文件。(其中,%System%為系統(tǒng)文
件夾,在默認情況下,Windows 95/98/Me中為 C:\Windows\System、
Windows NT/2000中為C:\Winnt\System32、WindowsXP中C:\Windows\System32)
2、 修改注冊表項
蠕蟲添加注冊表項,使得自身能夠在系統(tǒng)啟動時自動運行,在
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 下添加
"svcshare" = %System%\drivers\spoclsv.exe(其中,%System%在Windows
95/98/Me 下為C:\Windows\System,在Windows NT/2000下為C:\Winnt\System32
,在Windows XP下為 C:\Windows\System32)
3、感染系統(tǒng)中文件
該蠕蟲是一個復合型病毒,不但具有蠕蟲的特性,還可以感染可執(zhí)行文件。
它會搜索硬盤中的EXE文件并且感染,感染后的文件圖標變成“熊貓燒香”的圖
案。蠕蟲感染計算機系統(tǒng)中文件擴展名為exe、pif、com、src等文件,把自己附
加到這些文件的頭部。另外,蠕蟲還會感染計算機系統(tǒng)中文件擴展名為htm、
html、asp、php、jsp、aspx等文件,在其中添加進蠕蟲的惡意代碼(蠕蟲下載
的鏈接網(wǎng)頁地址)。計算機用戶一但瀏覽這些受到感染的網(wǎng)頁,計算機系統(tǒng)的IE
瀏覽器就會自動鏈接到指定的服務器網(wǎng)址下載蠕蟲并運行,進而進一步傳播和擴
散。
4、 傳播途徑
該蠕蟲具有多種傳播途徑,可以通過U盤和移動硬盤進行傳播,并且利用
Windows 系統(tǒng)的自動播放功能來運行,并且可以通過共享文件夾、系統(tǒng)弱口令等
多種方式進行傳播。
5、刪除文件
蠕蟲會刪除計算機系統(tǒng)中文件擴展名為.gho(一種備份硬盤數(shù)據(jù)的擴展名)
的文件,使計算機用戶的系統(tǒng)備份文件丟失,無法使用GHOST軟件(備份工具)
恢復操作系統(tǒng)。
6、其他
近來很多網(wǎng)站、論壇均被植入蠕蟲“熊貓燒香”,就是由于網(wǎng)站的程序文件
被“熊貓燒香”病毒感染所致。蠕蟲會在受感染的計算機系統(tǒng)中所有網(wǎng)頁文件
(后綴名為.html)尾部添加病毒代碼,如果一些網(wǎng)站編輯人員的計算機系統(tǒng)被
該蠕蟲感染,沒有及時進行查殺處理,一旦把帶有該病毒代碼的網(wǎng)頁文件上傳到
網(wǎng)站上,就會導致瀏覽這些網(wǎng)站的計算機用戶被蠕蟲感染。
解決方法:
1、對沒有遭受感染的計算機用戶,應該及時升級系統(tǒng)中的防病毒軟件,同
時打開防病毒軟件的“實時監(jiān)控”功能。
2、對已經(jīng)感染變種的計算機用戶,建議盡快下載專殺工具進行查殺修復工
作。
專殺工具下載鏈接地址:
http://download.jiangmin.info/jmsoft/vikingkiller.exe (江民公司)
http://tool.duba.net/zhuansha/253.shtml (金山公司)
http://it.rising.com.cn/Channels/Service/2006-11/1163505486d38734.shtml
(瑞星公司)
http://www.trendmicro.com/ftp/products/tsc/sysclean.com (趨勢公司)
安全建議:
1、局域網(wǎng)的計算機用戶盡量避免創(chuàng)建可寫的共享目錄,已經(jīng)創(chuàng)建共享目 錄
的應立即停止共享。
2、如無必要,Windows 2000/XP用戶應盡量關閉IPC$共享,并給具有管理員
權限的帳號設置復雜的密碼。
3、及時安裝微軟的安全更新,不要隨意訪問來源不明的網(wǎng)站。
4、計算機系統(tǒng)安裝防病毒軟件,并及時升級病毒定義庫
5、計算機用戶使用U盤等移動設備交換文件時,務必開啟殺毒軟件的“實時
監(jiān)控”功能,或先用防病毒軟件掃描,并關閉自動播放功能。