谁可能是下一个“熊猫烧香”?
来源:IT168 作者:贾敬华 出处:综艺读书 2007-05-12|
|
|||
众所周知,“熊猫烧香”是经过了多次变种而来的,这意味着“熊猫烧香”病毒已经有相当长的历史。在病毒多如牛毛的今天,谁将会是下一个“熊猫烧香”呢?在诸多破坏力比较强大的病毒中,无论是发作特征,还是工作原理,以及破坏能力,“冰河”与“熊猫烧香”有着诸多的相似之处,由此,我们在下面实际探讨一下“冰河”与“熊猫烧香”的类似之处到底在哪里。
“冰河”与“熊猫烧香”真的像吗?
从表面来看,“冰河”是一种木马软件,方便网管人员远程控制其他机器,而“熊猫烧香”是一款破坏力非常强大且可以四处传播的恶性病毒,从这一点来看,“冰河”与“熊猫烧香”没有任何的相似之处。不过,从工作原来上看,“冰河”与“熊猫烧香”两者之间有诸多的相似之处。
![]() |
| 历史上的特洛伊木马和冰河有及其相似之处 |
![]() |
| 令人胆战心惊的熊猫 |
1、释放文件占用进程对比
无论是“冰河”木马还是“熊猫烧香”病毒,两者均会在硬盘上释放出文件,并且将这些文件自动加载到系统进程中。
①“熊猫烧香”的病毒文件和进程
感染了“熊猫烧香”病毒之后,硬盘根目录及系统目录下会释放出以下几种典型的文件:setup.exe、autorun.inf、%System%\Fuckjacks.exe、%System%\Drivers\spoclsv.exe。工作在局域网的机器如果感染了“熊猫烧香”病毒,硬盘中还可以看到一个名字为“GameSetup.exe”的文件,这是“熊猫烧香”病毒的传播文件。另外,“熊猫烧香”病毒还会在注册表中加载相关的键值,致使病毒一开机就自动运行。
![]() |
| 图一 熊猫烧香病毒示例 |
熊猫烧香病毒在注册表中的加载位置:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]"FuckJacks"="%System%\FuckJacks.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersionRun]
"svohost"="%System%\FuckJacks.exe
·开源产业堪忧 研究揭开真正现状 (0次浏览)
·软件开发中正在丢失的艺术 (0次浏览)
·微软员工:我们每天都在做什么? (0次浏览)
·Microsoft 防盗版未来之路 (0次浏览)
·非设计师谈设计之Apple改版 (0次浏览)
·软件开发不应该是自娱自乐 (0次浏览)
·中国开源爱好者几种不好的心态 (0次浏览)
·搞笑的一幕:自动取款机与Windows (0次浏览)
·我为什么攻击上千家网站 (0次浏览)
·杀毒软件,该怎么信任你? (112次浏览)
·像我这种背景的人跑到微软来干什么? (59次浏览)
·下一场世界战争 各国黑客暗中较量 (48次浏览)
·Google苏哲:让Linux应用更美 (44次浏览)
·成功的必要条件:开源思想推动创新 (42次浏览)
·爆笑:美国传奇黑客说中国插件太厉害了! (39次浏览)
·开源以后 Java还能继续创造神话吗? (29次浏览)
·我为什么攻击上千家网站 (0次浏览)
·苹果挑逗微软 WWDC07乔布斯演说实况 (0次浏览)
·网友五骂免费软件:免费软件,我鄙视你 (429次浏览)
·15大IT技术流言大曝光 (396次浏览)
·互联网进入全毒时代 (317次浏览)
·70~80年代童年十大经典玩耍游戏 (307次浏览)
·10位顶尖Photoshop设计大师 (295次浏览)
·满大街都是美女,但无人与我相识 (273次浏览)
·谁可能是下一个“熊猫烧香”? (254次浏览)
·世道变了! 由瑞星和卡巴斯基之争所想到的 (250次浏览)
·Google 你越来越让人看不起 (235次浏览)
·开源产业堪忧 研究揭开真正现状 06-27
·软件开发中正在丢失的艺术 06-27
·微软员工:我们每天都在做什么? 06-26
·Microsoft 防盗版未来之路 06-25
·非设计师谈设计之Apple改版 06-22
·软件开发不应该是自娱自乐 06-21
·中国开源爱好者几种不好的心态 06-21
·搞笑的一幕:自动取款机与Windows 06-18
·我为什么攻击上千家网站 06-16
|
|||
| ·ACDSEE专题教程-下载使用 ·迅雷专题教程-下载使用 ·Windows XP频道 ·Windows Vista频道 ·Windows 2000频道 ·win2003频道 ·Freebsd频道 ·Oracle频道 |
·Linux频道 ·Windows频道 ·邮件服务器专题 ·协议大全 ·数据恢复指南教程 ·FreeBSD使用教程 ·Linux数据库宝典 ·Linux基础知识 |
||
| · 秘密:Vista隐蔽的动态屏保 · 腾讯开发新电子宠物--QQ熊 · 惠普否认2999元PC有价无货 |
· 驱逐Win系统“流氓”文件 · WinXP中获取未使用的IP地址 · 尝试format C:格式化硬盘? |
| · 在DOS下恢复回收站中的文件 · 拯救WinXP崩溃的救命稻草 · Linux系统中超级权限的应用 |
· 搜狗PK谷歌:谁能代言拼... · 昨日重现,一键GHOST轻松.. · 实现Web迅雷在空闲时杀毒 |
| · AVIFile函数制做AVI文件 · VC中链接动态链接库的方法 · 熊猫烧香核心源码(Delphi) |
· DateDiff函数祥解 · JavaScript去除空格的三种 · js效果 图片加载进度实时.. |
| · SQL Server数据库优化方案 · Oracle的初学者入门心得 · JSP连接Mysql数据库 |
· Photoshop为美女做艺术处理 · 用Freehand创建发光字特效 · 设计自己的个性QQ动态表情 |







