收藏文章 楼主
灯泡男续写熊猫烧香 防病毒完整方案早知道
网友【老编】 2007-03-22 11:05:37 分享在【时代发展的印记】版块    1    1
2月1日北京报道 “前些天,电脑中了熊猫烧香,刚把‘国宝’赶走没几天,今天上网下载了个小工具后,机器运行又开始变慢,有几个程序图标变成' 帅哥' 头像,眼睛比较突出象灯泡的样子,估计又中病毒了,真是郁闷!”用户陈先生无奈地表示。

金山毒霸反病毒专家戴光剑指出,这是一个名为"神奇小子"(Win32.WizardBoy.a)的感染型病毒,也有人叫“灯泡男”或“舞男头”。该病毒可感染扩展名为exe和scr的可执行文件,并通过局域网传播,当网络可用时,病毒还将从网上下载其他病毒。

据专家介绍,“灯泡男”与“熊猫烧香”从病毒行为上讲非常相似,虽然“灯泡男”暂时还没有大规模爆发,但用户仍然需要提高警惕。下面是毒霸的专家对这个病毒的详细分析,希望对用户有所帮助。

“神奇小子”(Win32.WizardBoy.a)病毒行为分析

1、释放病毒体文件到C:Program FilesInternet Explorericwtutor.com,并释放病毒dll文件到C:Program FilesInternet ExplorerPLUGINSnppd32.dat,若含有被感染后的文件,则创建正常文件的进程并运行。

2、添加如下注册表项:

[HKLMSoftwareMicrosoftWindowsCurrentVersionRun]

“Internet Explorer Server"="C:Program FilesInternet Explorericwtutor.com”

3、启动IE进程,将病毒文件nppd32.dat注入IE进程,从如下网址读取病毒下载地址,下载病毒,该网址是加密的。

hxxp://04080.com/vip/1.txt

解密后的病毒地址如下,为多种网游木马:

04080.com/vip/mhxy.exe

04080.com/vip/gezi.exe

04080.com/vip/huaxia.exe

04080.com/vip/wlwz.exe

04080.com/vip/mlbb.exe

04080.com/vip/datang.exe

4、遍历本地磁盘,搜索所有.exe,.scr为扩展名的文件,并感染。

5、尝试通过局域网写C$AutoExec.bat传播自身。如果被局域网远程感染成功,系统重启后,会自动运行autoexec.bat从而启动病毒。

6、病毒感染后的文件变成如下图标

处理方法:

1. 重启系统,按F8,选择带网络连接的安全模式

2. 进入金山毒霸的安装目录,直接执行update.exe,将杀毒软件升级到最新。

3. 全盘扫描修复被感染的执行文件

4. 删除病毒添加的注册表启动项

KEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun

Internet Explorer Server--->C:Program FilesInternet Explorericwtutor.com

和文件C:Program FilesInternet Explorericwtutor.com

防护建议:

1.建议至少每月一次通过Windows Update或金山毒霸的漏洞修复工具安装系统补丁;

2.给系统管理员帐户设置足够复杂的管理员密码,安全的口令是字母、数字、特殊字符的组合,位数不少于7位。

修改方法:在我的电脑上单击右键,选择管理,浏览到本地用户和组,在右边空格中找到administrator用户,单击右键,选择修改口令。

3.通过控制面板,保持Windows防火墙是启用状态,或者确保金山网镖是启用状态,可以有效地阻挡病毒的入侵。

4.关闭不必要的共享文件,方法是右键单击我的电脑,选择管理,浏览到共享文件夹,在右边窗格中停止不必要的共享文件夹。(SY)
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2007-03-22 11:05:37  回复

回复/评论:灯泡男续写熊猫烧香 防病毒完整方案早知道

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 持中国大陆护照在申请美国签证的注意事项更新(2025年8月版本)
  2. 加州州长竟然模仿川普总统的风格发帖,粉丝数和支持率“都涨了”!
  3. SpaceX的星舰“第十次试飞”成功了
  4. Niche发布2026全美最佳大学榜单 MIT重回榜首
  5. 华人留学生“索赔1亿美元控诉”大学期间的农药伤害
  6. 从近期的中国留学生在美国入境的悲惨遭遇说起
  7. ICE抓捕的非法移民中,中国人数量激增?
  8. 选择西雅图、圣地亚哥还是洛杉矶?全面对比“三城生活”
  9. 休斯顿机场“小黑屋内的铝箔纸”:中国留学生遭遇遣返的36小时煎熬
  10. 2025年度的美国公立高中排名发布,咱只关注前三!
  11. 川普家族竟然靠它狂揽45亿美金!操盘手是赵长鹏?
  12. 敌友即友?马斯克和扎克伯格开始接触,图谋合伙收购OpenAI?
  13. 美国宣传制裁东南亚的19个电信诈骗网络实体
  14. 川普总统的态度突变,暗示乌克兰应该反击俄罗斯本土?
  15. 全美房地产市场在趋向中性,区域分化明显!
  16. 美国“真放宽”了对中国留学生的入境政策?
  17. 川普总统的“科技巨头宴”收获千亿级的投资承诺
  18. 白宫开通了TikTok 账号,传播政策信息!
  19. 启程回国:美元很香,但回家的路更香!
  20. 华人科学家身陷“杀猪盘”,短短数月就被掏光250万美元积蓄!
  21. 美国市场的智能手机“印度制造”的份额激增
  22. 从美国回到中国的,基本都会被问及这些问题!
  23. 美国年轻人的“中国观”悄然转变
  24. 李开复:如果老板不AI,公司将会被AI淘汰!
  25. 先交押金!美国重启了“签证保证金”试点计划
  26. 不输常春藤!盘点学费低、薪资高的25所美国公立大学
  27. 相差3米!星舰试飞“精准溅落”展现技术突破
  28. 植物油更健康?动物油脂摄入或将加速肿瘤生长
  29. 中国留学生在入境美国时遭遇盘查,中方大使馆发布安全提醒!
  30. 麦当劳CEO声称美国品牌的声誉在全球下滑
  31. 马斯克“xAI”起诉前工程师“泄露机密”
  32. 中国留学生在入境美国时遭遇驱逐,禁止五年内再入境!
  33. 美国华裔二代坦言:中国发展现状,让父辈移民后悔了!
  34. 美国签证新规“取消第三国面签”的选项了
  35. YouTube“反诈频道”助力警方,破获6500万美元诈骗案!
  36. iPhone 17系列新品、iPhone Air发布了!

美国动态 美果搜索

Your IP: 216.73.216.36, 2025-09-16 05:14:46

Processed in 0.06821 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消