12
返回列表 发新帖
楼主: 绅博周幸
收起左侧

[分享] “熊猫影子”被截获 病毒作者为“熊猫烧香”叫屈(X星貌似引起公愤了)

 关闭 [复制链接]
kaspfans
发表于 2007-3-11 16:26:58 | 显示全部楼层
闪电战
发表于 2007-3-11 18:14:55 | 显示全部楼层
有没有样本?
用红伞试试
qyb179
发表于 2007-3-11 19:23:18 | 显示全部楼层
我鄙视那些用于商业用途的杀毒软件,一身垃圾套装,还吹捧自己是世界级反病毒?

说出他们的本质了,批评的太对了
lhx1984
发表于 2007-3-11 20:55:11 | 显示全部楼层
2007年3月8日,江民反病毒中心截获“类熊猫”病毒,该病毒特征及感染方式都与“熊猫烧香”病毒极为相似。该病毒被命名为“熊猫影子”(英文名Worm/Lying),病毒可以通过网页恶意代码或其他下载方式传播,也可通过文件以及局域网弱密码传播。

  江民反病毒专家介绍,病毒运行后,将自身复制到system32系统目录下,病毒文件名为ltqui.exe,并释放出相应的Dll文件tltqui.dll。同时将正在运行的病毒本身删除。病毒同时在注册表中增加自启动项,以使自己身随机运行。

  “熊猫影子”病毒最大的特征在于,他会通过自身随带的密码字典对其它电脑进行用户名和密码的穷举破解。并扫描磁盘感染exe、SCR.、PIF、Com、 Bat文件,被感染的文件图标无明显变化,但文件长度被改变。

   中毒电脑会自动访问恶意网站下载灰鸽子木马, 通过一系列的跳转最终连接到  http://lying.2288.org/haha.exe,并下载该图案表现为视频文件的恶意代码。经检测该恶意代码为灰鸽子,灰鸽子的服务端地址是广东湛江市电信。

   病毒作者在源代码中扬言,“我鄙视那些用于商业用途的杀毒软件,一身垃圾套装,还吹捧自己是世界级反病毒?......熊猫走了,俊哥也走了,但是我会继承他的一切,继续为促进中国网民的安全意识而无私地作贡献...”
windlau78
头像被屏蔽
发表于 2007-3-12 11:03:13 | 显示全部楼层
MS会吹牛,说假话,是货的通病。
lvhb168
发表于 2007-3-12 11:54:24 | 显示全部楼层
哈哈。俺欣赏这样的同志
东哥小白龙
头像被屏蔽
发表于 2007-3-12 12:45:22 | 显示全部楼层

鄙视x星

就是宣传的好,支持熊猫干掉星
stevenji2000
头像被屏蔽
发表于 2007-3-12 19:46:39 | 显示全部楼层
貌似讽刺了不少杀软
zzn85
头像被屏蔽
发表于 2007-3-12 19:54:12 | 显示全部楼层
说老实话,支持熊猫
把光说大话不做实事的狮子赶掉,呵呵
啊弥陀佛
发表于 2007-3-12 21:38:46 | 显示全部楼层
都不留点情面给瑞X 痛快的批评
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 00:22 , Processed in 0.085419 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表