问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

为什么用杀毒软件杀掉了熊猫烧香,没出三天电脑又染上了呢?

发布网友 发布时间:2024-10-20 18:27

我来回答

5个回答

热心网友 时间:2024-11-14 04:06

病毒名称:Worm.WhBoy.h
病毒中文名:熊猫烧香(武汉男生)

病毒类型:蠕虫

危险级别:★★★★★

影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

专杀工具:金山专杀工具 安天专杀工具 江民专杀工具 安博士专杀工具 赛门铁克专杀工具

病毒描述:

“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

1:拷贝文件

病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe

2:添加注册表自启动

病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

3:病毒行为

a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序:

QQKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword

并使用的键盘映射的方法关闭安全软件IceSword

添加注册表使自己自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

并中止系统中以下的进程:

Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe

b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

c:每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

d:每隔6秒删除安全软件在注册表中的键值

并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00

删除以下服务:

navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc

e:感染文件

病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件:

WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone

g:删除文件

病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。

热心网友 时间:2024-11-14 04:06

我知道
你点右键有个AUTO,意思你中了熊猫病毒,你在资源管理器里,把隐藏文件打开就会发现,手工删就好了
每次要先点右键,防止熊猫病毒

热心网友 时间:2024-11-14 04:06

很奇怪的是其他 CDEF 磁盘旁边都没有显示auto 在驱动器那里有`~
装杀熊猫或者是防熊猫的大家有什么好的建议吗`?

热心网友 时间:2024-11-14 04:07

重新做系统

热心网友 时间:2024-11-14 04:08

虽然你清除了,但你没有防住源头,你是怎么染上的?可能是你在下载某软件,或使用什么软件的时候染上的。那可是源头,你就是全盘格了重装系统,还是会染上的啊!!光治不防是不行的!!
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
为什么来大姨妈胸会胀 少儿学什么舞蹈 青年学什么舞蹈好 成年人学什么舞蹈 福州企业最低工资标准 2013年厦门的底薪是多少 生产要素的需求有哪些性质 生产要素的需求有何特点? 什么是生产要素需求 微观经济学要素需求什么是条件要素需求?它和要素需求有什么不同?_百度... 短信通知怎么设置 ...了熊猫烧香后,电脑里就有很多木马,用卡巴斯基杀了再杀,就是杀不干 ... 卡耐基写给女人提升幸福指数的一生忠告目录 熊猫烧香杀完后 卡巴斯基仍然不能开启。 人生的十种平衡定律 为什么安装了熊猫免费杀毒软件后打开开始菜单后电脑会卡 完美人生的7个指数内容简介 杀了“熊猫烧香”病毒后系统仍然不正常,怎么办? 安装熊猫杀毒软件以后,每次启动都要3分钟以上? 人生测试全书图书目录 智慧人生的11个指数内容提要 把iphone的通知设置为最多五条怎么设 情商和智商经典句子简短 人情世故之五商 情商与才智目录 金华到上海火车班次 《伯牙绝弦》里模仿 伯牙鼓琴,志在高山,钟子期曰 '' 志在春雨... 从徐州到莱州坐火车还是坐汽车好 酸碱盐的通性归纳,你知道吗? 取什么名字姓王男宝宝 北京去哪里配眼镜? 因征地慌报空坟还签了协议书这样还能反悔吗? 苹果为什么无法连接到app store(无法连接到app stroe) 荣耀6支持哪些协议的充电? 成都N1BLU哪家公司缩写 成都有哪些比较好的游戏公司 熊姓女孩取名,公历2010年12月4日早7点出生,请帮忙取个名,谢谢_百度知 ... 熊姓女孩名字2024年3月11日出生的 熊姓女孩名字2024年12月2日出生的 熊姓女孩名字2024年12月16日出生的 ...存在劳动关系?比如一个建筑公司下面有一个劳务公司, 永恒之塔做武器问题。 营业利润,利润总额,净利润的区别是什么?麻烦用自己话说说,举例子更好... CS1.5里视频设置为D3D模式时出现的状况! 为什么玩CS用D3D模式 有时会不受控制? ...td 中 div 宽度的影响?其它浏览器则不会?怎么解决呢? ...GL模式看远处黑乎乎的。。。用D3D模式又卡到死。。。 手机银行可以取消的吗?怎样取消? ...没到期我想把它取出来,可是我现在人在外地到邮政储蓄可以取吗?可以... 苹果手机无法连接app store.怎么办