一个类似“熊猫烧香”的“小浩”蠕虫病毒,引来众多网友的愤怒声讨.制造病毒的15岁少年黑客迫于压力,终于在其博客上公开道歉,并承诺今后不再 *** 病毒.小浩在博客中表示,因能力有限,无法编写专杀程序,只有删除所有相关病毒源代码下载.并坦言不想和熊猫作者李俊一样,最终进监狱. 小浩在博客中表示,因能力有限,无法编写专杀程序,只有删除所有相关病毒源代码下载. 8月14日,江民反病毒中心监测到,目前有一新蠕虫病毒“小浩”(Worm/XiaoHao.a)正在互联网上悄悄作案,该病毒与“熊猫烧香”蠕虫病毒极为相似,可以感染*.exe可执行程序,并将所以被感染的可执行文件图标变为一个“浩”字。病毒同时还会感染各种网页脚本程序,将正常网页插入带毒网址,并且可以通过U盘进行传播。值得注意的是该病毒的破坏能力甚至超过了“熊猫烧香”,被感染后的*.exe文件将遭到破坏,并且无法恢复。 江民反病毒专家介绍,“小浩”蠕虫病毒(Worm/XiaoHao.a)感染.exe可执行程序时,用病毒程序覆盖被感染程序,属于覆盖式写入,破坏式感染,因此被感染的文件即使是专业的数据恢复公司也无法完全恢复。从这种意义上来看,“小浩”的破坏性远远大于了熊猫烧香.
编辑本段病毒描述
今日,DSW Lab Avert小组监测到一个具备较强破坏力的名为小浩的蠕虫病毒开始传播,该病毒类似此前曾肆虐 *** 的熊猫烧香病毒,破坏性感染系统文件,并在受害者系统上遍历网页/脚本文件,插入带毒的网址。因为病毒的破坏性感染行为,导致被感染文件无法修复,严重被感染系统无法使用,会导致用户无法开机现象。
编辑本段病毒基本情况
病毒名称:Worm.Win32.Xiaohao.a 病毒别名:小浩 病毒类型:蠕虫 危害级别:4 感染平台:Windows 平台 编写语言:C/C++
编辑本段病毒行为
1、当病毒体在被感染的系统上激活后,会在磁盘跟目录释放autorun.inf等文件,感染U盘等移动设备: %DRIVE%\autorun.inf 文件属性:H %DRIVE%\Xiaohao.exe 文件属性:H 2、同时在跟目录释放一个名为Jilu.txt文件,记录了相关感染文件列表。 3、拷贝自身到系统目录下,全路径: %SystemRoot%\system32\exloroe.exe 4、将自动加入到注册表启动项确保自身启动激活: 键路径:HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\Active Setup\Installed Components 键名: 键值:%SystemRoot%\system32\exloroe.exe
呵呵
我们黑鹰红客基地的一个版主只有15岁,去年他因为编写了一个“小浩”病毒而被警察叔叔带走,因为年纪太小只是口头警告了一下,关于“小浩”病毒网上是可以查到相关信息的。
还有一个比较有名的库尔尼科娃木马,其编写者只有8岁,是个俄罗斯小孩~~~~~~~~~~
所以......
1 2011年一个类似“熊猫烧香”的“小浩”蠕虫病毒,引来众多网友的愤怒声讨.制造病毒的15岁少年黑客迫于压力,终于在其博客上公开道歉,并承诺今后不再 *** 病毒.小浩在博客中表示,因能力有限,无法编写专杀程序,只有删除所有相关病毒源代码下载.并坦言不想和熊猫作者李俊一样,最终进监狱
2 8月14日,江民反病毒中心监测到,目前有一新蠕虫病毒“小浩”(Worm/XiaoHao.a)正在互联网上悄悄作案,该病毒与“熊猫烧香”蠕虫病毒极为相似,可以感染*.exe可执行程序,并将所以被感染的可执行文件图标变为一个“浩”字。病毒同时还会感染各种网页脚本程序,将正常网页插入带毒网址,并且可以通过U盘进行传播。值得注意的是该病毒的破坏能力甚至超过了“熊猫烧香”,被感染后的*.exe文件将遭到破坏,并且无法恢复。
希望采纳
具体点儿!
症状如图:http://news.ccidnet.com/col/attachment/2007/8/1162767.jpg
新闻来源:赛迪网讯
8月14日,江民反病毒中心监测到,目前有一新蠕虫病毒“小浩”(Worm/XiaoHao.a)正在互联网上悄悄作案,该病毒与“熊猫烧香”蠕虫病毒极为相似,可以感染*.exe可执行程序,并将所以被感染的可执行文件图标变为一个“浩”字。病毒同时还会感染各种网页脚本程序,将正常网页插入带毒网址,并且可以通过U盘进行传播。值得注意的是该病毒的破坏能力甚至超过了“熊猫烧香”,被感染后的*.exe文件将遭到破坏,并且无法恢复
江民反病毒专家介绍,“小浩”蠕虫病毒(Worm/XiaoHao.a)感染.exe可执行程序时,用病毒程序覆盖被感染程序,属于覆盖式写入,破坏式感染,因此被感染的文件即使是专业的数据恢复公司也无法完全恢复。从这种意义上来看,“小浩”病毒的破坏力远胜于“熊猫烧香”。
针对此病毒,江民科技已经紧急升级了病毒库,用户只要升级到8月14日的病毒库,就可以有效地拦截此病毒的入侵。
小浩病毒发作图江民反病毒专家建议广大用户:
1. 安装KV2007的杀毒软件,开启每天定时升级病毒库,定时杀毒功能,并开启所有的监控功能。
2. 禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
禁用Windows 系统的自动播放功能的 *** :在运行中输入 gpedit.msc 后回车,打开组策略编辑器,依次点击:计算机配置->管理模板->系统->关闭自动播放->已启用->所有驱动器->确定。
3. 利用Windows Update 功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。
觉得他非常牛叉。表示我现在14岁…我12岁时刚接触编程。他12岁时就会黑了。
中国还有一个著名的少年黑客,就是07年制造小浩病毒的那个,他15岁。
12岁会这些技术,很牛叉了
我也羡慕啊
假如位置是:家——学校——体育馆——少年宫则家离少年宫1-3/5+5/3=2又1/15千米 假如位置是:少年宫——家——学校——体育馆则家离少年宫5/3-(1-3/5)=1又4/15千米
回答不容易,希望能帮到您,满意请帮忙采纳一下,谢谢 !
怎样做才能“空手套白狼”?给大家讲几个小故事: 01、发现需求 之前嘀嘀打车和快的打车干的火热,但当打车软件火热的时候,有人却用这个软件卖药,卖的是痔疮药哦。 出租车司机因为长坐,而容易生痔疮。而在一...
1.view_source方法:1.按F12?查看网页源代码,看到了flag。法2.在网页url前面添加2 robots方法:1.在网页的url后面添加,发现有一个不允许访问的php文件;2.在网页u...
朋友从刚开始认识,到慢慢地熟悉深交,再到后来的走到陌路,大概不适合的人凑在一起就会是这样的结局吧,每个时期都会交到新的朋友,又会重复这个过程。这就是阶段性友谊。下面友谊长存小编带来:阶段性友谊是什么意...
(抗击新冠肺炎)俄“卫星—V”疫苗三期试验中期分析结果显示疫苗有效性达92% 中新网莫斯科11月11日电 (记者 王修君)11日俄罗斯“卫星—V”疫苗官方网站发布消息称,“卫星—V”疫苗三期...
$file.PSPath4.4 4.54 从歹意软件到剧集的私家下载站点,网络犯罪分子正在无所不必其极地去施行网络诈骗,而他们使用的正是广大权游粉丝对最新一季的疯狂以及巴望,而这就会让他们下降戒心…3...
系统版本为EMUI10.1.0.92,荣耀20不兼容红外感应,为了更好地降低手机上张口,该手机的型号沒有配搭红外感应信号发射器,没法根据手机上来遥控器中央空调或是电视机等电器产品。 荣耀20...