首页
关于我们
服务项目
作品展示
服务支持
联系我们
友情链接
网站地图
 您当前位置:网络学院 -> 系统问题系-> 病毒、安全、网络-> 安全
“僵尸时代”来临 李俊熊猫烧香专杀失效
作者:admin 来源:网络
日期: 2007-2-24
站内搜索
文章页数:[1] 
情人节前夕,湖北警方宣布“熊猫烧香”案破获,随着八位病毒制作者的落网,我们似乎感觉到“熊猫烧香”时代已经宣告终结,病毒带给我们的恶梦成功地结束在了春节前。2月14日,门户网站开始放出由“熊猫烧香”作者李俊所写的专杀工具,为验证其有效性,笔者开始对这个专杀工具进行测试,但是发现收集到的5个熊猫烧香变种样本竟然一个都没有被杀掉,这个结果使笔者大跌眼镜,“官方”专杀工具尚且如此,其他专杀工具岂不更甚?

补充说明下:国内安全软件提供商瑞星和金山相关负责人向网易科技证实,目前所有公司推出的“熊猫烧香”专杀工具,都无法完全清除其所有的变种。[详细请进]

带着这些疑问,笔者下载了市场上9种主流专杀工具开始测试,果然发现了其中存在的问题,正是这个问题造成了“熊猫烧香”无法斩尽杀绝,使我们在暂时的胜利后又要面临新的“熊猫僵尸”时代。

测试过程如下:

1.从网站下载最新“熊猫烧香”专杀工具,其中李俊的专杀工具是2月14日最新推出的,而其它8个目前使用范围最广的专杀工具:

A-李俊的熊猫烧香专杀工具.exe

目前该链接已经取消

B-赛门铁克的FixFujacks.exe

下载地址:http://dl00.x.baidu.com/x/20060915shadu/FixFujacks.exe

C-江民的VikingKiller.exe

下载地址:http://download.jiangmin.info/jmsoft/VikingKiller.exe

D-瑞星的NimayaKiller.scr

下载地址:http://it.rising.com.cn/Channels/Service/2006-11/1163505486d38734.shtml

E-金山的DuBaTool_WhBoy.BAT

下载地址:http://www.xiongmaoshaoxiang.com

F-安博士的dellboy.com

下载地址:http://www.ahn.com.cn/download/dellboy.com

G-中网的kill_panda.bat

下载地址:http://bbs.netchina.com.cn/viewtopic.php?t=64

H-安天的KillPP.scr

下载地址:http://www.antiy.com/download/KillPP.bat

I-超级巡警的PandaKiller.bat

下载地址:http://61.235.71.100/pandakiller.zip

2.在每次测试开始前解压缩5个病毒样本





3.检查专杀工具本身是否会被病毒感染

4.每次使用一个专杀工具进行查杀

5.记录检查结果

通过测试,笔者发现专杀工具对变种查杀的能力良莠不齐,尤其对于“熊猫僵尸”这种没有运行入口的变种病毒文件查杀更是困难。此外有些专杀工具使用exe作为文件扩展名,这些文件在已经染毒的计算机上下载后会马上被修改,导致专杀工具自身无法运行。

测试后,将结果整理为表格并打分,具体如下:



点击看大图

详细测试记录如下:

李俊的熊猫烧香专杀工具.exe





李俊专杀工具没有发现任何一个病毒样本,双击运行剩余5个样本中的任何一个都将导致重新感染“熊猫烧香”,完成度:0%

瑞星的NimayaKiller.scr





瑞星专杀工具没有发现任何一个病毒样本,双击运行剩余5个样本中的任何一个都将导致重新感染“熊猫烧香”,完成度:0%

金山的DuBaTool_WhBoy.BAT





金山专杀可以正确清除所有5个变种,完成度100%

江民的VikingKiller.exe





江民专杀清除了名为1.exe、2.exe、GameSetup.exe、Setup.exe的样本,剩余1个样本没有发现,双击运行panda.exe将导致重新感染“熊猫烧香”,完成度:80%

超级巡警的PandaKiller.bat


超级巡警专杀清除了名为1.exe、GameSetup.exe的样本,剩余3个样本没有发现,双击运行panda.exe、2.exe、Setup.exe将导致重新感染“熊猫烧香”,完成度:40%

赛门铁克的FixFujacks.exe


赛门铁克专杀仅清除了名为2.exe的样本,剩余4个样本没有发现,双击运行剩余4个样本中的任何一个都将导致重新感染“熊猫烧香”,完成度:20%

中网的kill_panda.bat





中网专杀可以正确清除所有5个变种,完成度100%,但是整个程序采用的是DOS界面,信息可读性不强,这多少让人想起了以前CIH的查杀工具,算是一种复古的风格吧。

安博士的dellboy.com





安博士专杀清除了名为1.exe、2.exe、GameSetup.exe的样本,剩余2个样本没有发现,双击运行panda.exe、Setup.exe将导致重新感染“熊猫烧香”,完成度:60%

安天的KillPP.scr





安天专杀工具没有发现任何一个病毒样本,双击运行剩余5个样本中的任何一个都将导致重新感染“熊猫烧香”,完成度:0%

结论

通过这次测试,笔者认为“熊猫烧香”病毒并没有平息。目前的专杀工具可以清除已经发作的病毒,但是由于计算机可能同时感染多个变种,使用专杀工具查杀后很可能会造成很多带毒文件处于未激活状态,我们称他们为“熊猫僵尸”。一旦错误双击这些“熊猫僵尸”或重新在注册表中加入引导“熊猫僵尸”的入口,熊猫烧香会再次发作。而目前所能拿到的专杀工具中,只有很少部分能对“熊猫僵尸”进行正确查杀,这无疑是我们所面临的最大问题。

因此,以制作病毒为代表的“熊猫烧香”时代可能暂时终止,但是随后将进入一段“熊猫僵尸”时代,专杀工具不可能对所有变种进行查杀,我们还需要进一步分析“熊猫烧香”病毒的特征,使用个人防火墙、主机安全管理等工具从根本上对其进行控制。“熊猫僵尸”也许会促使我们的防病毒技术再向前迈进一步,不管是祸是福,我们拭目以待。
文章页数:[1] 
放大字体显示 缩小字体显示 打印文章 推荐给朋友
热门文章
·2006年度中国大陆地区电脑病毒疫情&互联网安全报告
·不可不知:使用杀毒软件的十大误区
·熊猫烧香案主犯编出杀毒程序(快快试用)
·魔道较量 网上银行安全手段面面观
·网友原创:DOS下清除熊猫的简单方法
·中国互联网用户平均每周收19.94封垃圾邮件
·关于系统安全的心得
·黑客声称破解所有蓝光及HD DVD格式影片
·以史为鉴:2006年十大安全事件
·教你预防“熊猫烧香”系列病毒
最新文章
·黑客技巧系列之常见的一些留后门手法
·教你预防“熊猫烧香”系列病毒
·关于系统安全的心得
·热点:IE7安全功能是否过度设计?
·网友原创:DOS下清除熊猫的简单方法
·谁在窥探你的网银密码
·菜鸟告别垃圾邮件
·魔道较量 网上银行安全手段面面观
·2006年度中国大陆地区电脑病毒疫情&互联网安全报告
·远离病毒邮件的两大基本设置
相关主题
版权申明:除部分特别声明不要转载,或者授权本站独家播发的文章外,大家可以自由转载本站的原创文章,但原作者和来自本站的链接必须保留(非本站原创的,按照原来自一节,自行链接)。文章版权归本站和作者共有。
转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去本站水印。
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
发表评论  打印  刷新  推荐给朋友  返回顶部  关闭

网上大名: