第14章 熊貓燒香,感染了千萬台電腦的蠕蟲病毒!(1 / 2)

根據前世的分析,

熊貓燒香的發明者李軍,其實在黑客和病毒領域的水平,

並不算多頂尖,

他編寫這個病毒所使用的係統漏洞,

都是被別人已經公布出來的已知內容。

但他編寫這個熊貓病毒,

所使用的思路,卻又著實讓人眼前一亮,

讓病毒和正常軟件捆綁在一起,

自我複製,自我發送,自我隱藏,

刪除gho恢複文件,

這些簡簡單單的方法,卻讓這款熊貓燒香的病毒,

在整個龍夏的互聯網當中,造成了巨大的災難!

在這個領域中,確實有著常人所沒有的天賦!

蘇然一直在靜靜地觀察著病毒在係統裏的運行情況,

足足又等了有半個小時,

確定病毒沒有了新的變化,

蘇然才開始動手。

先是手動關閉大部分進程,

蘇然複製了一個病毒樣本,

將它的擴展名.exe修改成.vir,

然後將它拖拽到一個蘇然自己修改的蛻殼工具裏,

病毒的代碼立刻毫無保留的展現出來,

蘇然逐行研究著這些代碼。

結合前世自己這款病毒的了解,

蘇然花了兩個多小時,才將這款病毒的所有運行原理徹底弄清楚。

直到這個時候,他才理解,

為什麼前世這個熊貓燒香,

能夠在整個龍夏的互聯網感染上千萬台電腦。

要知道這可是2007年,

整個龍夏的電腦普及率才剛剛20%,

也就是說整個龍夏所有的電腦加在一起也隻有2億多台,

而感染了熊貓病毒的,就有1000多萬台,

占了總電腦數量的百分之五!

這是多麼恐怖的一個比例。

要知道,在熊貓燒香麵世之前,

也許整個華夏,了解有電腦病毒這回事情的人,也未必有這麼多!

越是研究,蘇然越能理解,

為什麼前世的殺毒軟件公司也遲遲無法解決它們。

這款熊貓燒香的蠕蟲病毒最高明的地方,

就在於它們能將自己和用戶電腦exe文件綁定在一起。

所以你用殺毒軟件根本解決不了它。

現在世麵上主流的江民殺毒、還是卡巴斯基、又或者是瑞星殺毒,

這些殺毒軟件都無法正確的將病毒與正常的exe分開,

除非殺毒軟件把這些正常的可執行軟件全部刪除,

但這樣一來,電腦的係統和安裝的所有軟件,

也會全部失去原本的功能。

前世,

熊貓燒香最終的消滅,還是因為病毒製造者被捕後,

在監獄裏編寫的專殺軟件,才得以解決。

倒不是當時就沒有人能搞定這個熊貓燒香,

畢竟它再厲害,也隻不過是一種特殊的蠕蟲病毒,

當時民間有許多高手,在各家殺毒軟件公司束手無策的時候,

提前就製作出熊貓燒香的專殺,

投放到網絡上,免費供人使用。

但是仍然沒有太大的效果,

因為在製作者李軍被抓獲前,

他一直在給熊貓燒香升級不同的版本,

根據前世的不完全統計,

截止2007年1月30日,

在龍夏的互聯網上發現的熊貓燒香病毒,

總共有4大類,接近90個不同的變異品種。

值得一提的是,