瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 揭秘“熊猫烧香”内幕 千余家企业网络遭攻击
HTTLOVEWLB - 2007-1-31 13:00:00
月12号,瑞星全球反病毒监测网向企业局域网发布警告,目前“尼姆亚(也称熊猫烧香)”病毒的攻击重点正在转向企业局域网和网站,广大企业和网站应提高警惕紧密防范。瑞星反病毒专家介绍说,该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户浏览这些网站时也被病毒感染。

[瑞星“熊猫烧香病毒专杀工具”免费下载] [“(熊猫烧香)Nimaya”病毒分析报告]






小调查:


“熊猫烧香”病毒疯狂肆虐 专家教你如何快速识别
  目前,“尼姆亚(也称熊猫烧香)”病毒正在互联网上肆虐。该病毒采用“熊猫烧香”头像作为图标,诱使用户运行。该变种会感染用户计算机上的EXE可执行文件,被病毒感染的文件图标均变为“熊猫烧香”。同时,受感染的计算机还会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。该病毒可通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致整个局域网瘫痪,无法正常使用。

  据悉,目前多家著名网站已经遭到此类攻击,而相继被植入病毒。由于这些网站的浏览量非常大,致使此次“熊猫烧香”病毒的感染范围非常广,中毒企业和政府机构已经超过千家,其中不乏金融、税务、能源等关系到国计民生的重要单位。

<<<<更多


几个方便的链接
瑞星杀毒软件2007版
卡卡上网安全助手
免费查毒
在线杀毒
瑞星杀毒软件下载版
下载瑞星杀毒软件升级包
客户服务010-82678800

热点专题
瑞星07个人版全球发布
瑞星卡卡助手3.0发布
瑞星06互联网安全报告
瑞星06网络版发布
瑞星获得国际权威认证
瑞星助力IT服务提供商
上网安全助手使用详解



“熊猫烧香”病毒疯狂肆虐 专家教你如何进行防范
  目前,“尼姆亚(也称熊猫烧香)”病毒正在互联网上肆虐。该病毒采用“熊猫烧香”头像作为图标,诱使用户运行。该变种会感染用户计算机上的EXE可执行文件,被病毒感染的文件图标均变为“熊猫烧香”。

  该病毒针对企业网络的攻势愈加剧烈,甚至出现了企业用户求助超过个人用户的状况。这意味着,单从感染计算机台数来看,该病毒感染的企业局域网内电脑数量已经比个人电脑多了数十倍。国外杀毒软件升级困难,使得这些企业用户面对“熊猫烧香”的疯狂攻击而束手无策。

  防范该病毒并不复杂,只需简单几步就可以使您的计算机远离“熊猫烧香”病毒。

  第一,安装杀毒软件及个人防火墙升级到最新版本,并打开实时监控程序。

  由于现在海底光缆中断,很多国外杀毒软件难以升级,瑞星杀毒软件及个人防火墙免费为用户提供三个月服务,所有用户均可登陆:http://www.rising.com.cn/free/index.htm 免费下载并使用。

  瑞星个人防火墙已经升级了内置规则,只需启用“家长保护”即可阻止病毒从互联网上下载其它的病毒或进行自我升级。

  第二,给管理员帐号设置较为复杂的密码。

1、在“我的电脑”图标上单击鼠标右键,选择“管理”-〉“本地用户和组”-〉“用户”。

2、在右边的窗格中找到具有管理员权限的帐号,用鼠标右键点击该名称,选择“设置密码”,输入新的密码。



3、新的密码应尽量的复杂,采用字母加数字混合,并且长度在8位以上。

第三,关闭系统“自动运行”功能

1、点击“开始”-〉“运行”,输入“gpedit.msc”,确定,打开组策略编辑器。

2、点击“计算机配置”-〉“管理模板”-〉“系统”,在右边的窗格中找到“关闭自动播放”一项。

<<<<更多


“熊猫烧香”病毒疯狂肆虐 专家教你如何彻底清除
  近一段时间,一个名为“熊猫烧香”(Worm.Nimaya)的病毒在互联网上疯狂肆虐。

  该病毒采用“熊猫烧香”头像作为图标,诱使用户运行。该变种会感染用户计算机上的EXE可执行文件,被病毒感染的文件图标均变为“熊猫烧香”。同时,受感染的计算机还会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户浏览这些网站时也被病毒感染。目前多家著名网站已经遭到此类攻击,而相继被植入病毒。



一、使用瑞星杀毒软件清除

  由于现在海底光缆中断,很多国外杀毒软件难以升级,瑞星杀毒软件免费为用户提供三个月服务,任何用户均可登陆:
http://www.rising.com.cn/free/index.htm 免费下载并使用。

  免费版本的瑞星杀毒软件与正式版本功能没有区别,安装时不需要输入序列号即可使用。

  安装后,请立即点击“升级”按钮,升级杀毒软件到最新版本,进行全盘杀毒。



二、使用专杀工具清除

  针对该病毒,瑞星已经推出了专杀工具。没有安装杀毒软件的用户可登陆瑞星网站http://it.rising.com.cn/Channels/Service/
2006-11/1163505486d38734.shtml免费下载使用。

  专杀工具采用瑞星独创的未知病毒查杀技术,可有效清除“熊猫烧香”病毒及其未知变种。



1
查看完整版本: 揭秘“熊猫烧香”内幕 千余家企业网络遭攻击