问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

电脑开机出女鬼是什么病毒啊

发布网友 发布时间:2022-05-18 18:57

我来回答

5个回答

热心网友 时间:2023-10-24 16:41

这个女鬼病毒是用VB语言写的,需要一个VB的动态链接库,有些用户系统上可能没有这个文件,病毒因此就无法被激活。该女鬼病毒在感染用户系统后,会不定时的在电脑上出现恐怖的女鬼,并伴有阴森恐怖的鬼哭狼嚎的声音。女鬼每次出现大约停留30秒钟,低垂着脑袋,披头散发,两眼还射出红光,加上阴森的恐怖之声,使人在夜间开电脑时,不禁毛骨悚然,吓到腿软。
该病毒的技术特征如下:
病毒名称:GirlGhost2
病毒大小:344064Bytes
病毒体文件名:(未设置键值).EXE
病毒感染分析:
a. 病毒伪装成目录的图标,执行后删除本身,在windows系统目录下生成.exe 和 (未设置键值).exe两个文件,同时在ie的临时目录下生成mm2.jpg.exe文件。
b. 修改注册表项
HKEY_CLASSES_ROOT\jpegfile\shell\open\command的默认值为C:\WINDOWS\Temporary Internet Files\mm2.jpg.exe %1
当双击jpg文件时病毒就会执行。
修改以下注册表项使系统启动会自动加载:
修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的默认值改为 (未设置键值)(对应其生成的文件(未设置键值).exe);
修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices的默认值改为(对应其生成的文件?exe)。
c.中毒后,会不定时出现恐怖的女鬼(停留约30秒)并伴有阴森恐怖的鬼嚎声音。
病毒演示:

点击观看演示(注意:胆小者或黑暗环境下勿看!)

清除方法:
1.更新您的杀毒软件的病毒库;
2.删除注册表中病毒创建的键值:
HKLMSoftwareMicrosoftWindowsCurrentVersionRun= %Registry path where the file was run % gfg.exe
HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices=
  %Registry path where the file was run% gfg.exe
3.重启机器;
4.利用杀毒软件进行扫描,一旦发现,立即杀除。

参考资料:http://www.dyzg.com/teacher/gdq/bdys/ngbd.htm

热心网友 时间:2023-10-24 16:42

有`` “女鬼”病毒亦称为“恐怖女鬼”病毒,其国际标准命名为Joke-Ghost,在台湾地区因为其图标为麦当劳标志,所以还有一个“麦当劳”的别名。其实就严格意义上来说,“女鬼”并不是一个病毒,只是一个恶作剧程序,属于Hoax(虚假消息)或者Joke Program(玩笑程序)的范畴,而且其不具有病毒“自我复制、自我传播和对计算机软硬件产生破坏”的特性。但是从其危害程度和对社会产生的影响上来看,各防病毒软件公司还是将其作为病毒来阻止其进一步传播以防止产生不良的社会影响 那如何检测自己是否中了女鬼病毒呢? 一个简单的方法就是在硬盘上查找是否有名为MC.EXE或者带麦当劳图标的文件,或者在Windows操作系统下同时按CTRL-ALT-DEL键,查看进程中是否有名为MC的进程。删除方法也非常简单,将硬盘上存有的该文...

女鬼病毒BACKDOOR.GIRLGHOST2
注意:开机按f8进入安全模式清除
手工清除方法:
一、查找文件名为"(未设置键值)." 、"?" 、"mm2.jpg." 的文件.并将它们删除。[开始]-》[查找]-》。
二、用注册表编.辑器REGEDIT恢复键值:
HKEY_CLASSES_ROOTjpegfileshellopencommand的默认值为 "C:PROGRA~1INTERN~1iexplore." -nohome
在启动项中恢复以下键值:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun的默认值改为 (未设置键值) (对应其生成的文件(未设置键值).)改为"" HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices的默认值改为 " "中间有一个空格(对应其生成的文件(?)空格.)改为""中间.无空格。

热心网友 时间:2023-10-24 16:42

其实这不叫什么病毒 只不过在开机时启动项里运行了一个图片 罢了
你如果比较懂电脑 自己看看启动项里有什么异常
如果不太懂的话 就用超级兔子 在启动项里 把女鬼那个项去了即可 你也可以知道那个图的路径 把它删了!!

热心网友 时间:2023-10-24 16:43

那是个整人软件,如果不是你朋友用你电脑逗你玩,那应该时你的电脑被人入侵了,杀毒,OK,女鬼用WINDOWS优化大师的开机速度优化,把女鬼启动优化即可

热心网友 时间:2023-10-24 16:43

这种病毒现象还真没见过,楼主可以下载最新的杀毒软件全盘查杀一下,如果查杀到了病毒,可以根据病毒名称来判断病毒类型。还有就是可以清除一下开机启动项。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
少儿学什么舞蹈 青年学什么舞蹈好 成年人学什么舞蹈 福州企业最低工资标准 2013年厦门的底薪是多少 生产要素的需求有哪些性质 生产要素的需求有何特点? 什么是生产要素需求 微观经济学要素需求什么是条件要素需求?它和要素需求有什么不同?_百度... 养宠物的人遵守规则,是不是就能和别人平安相处呢? 对于女鬼病毒的了解 《大山深处的屯堡》epub下载在线阅读,求百度网盘云资源 最近有什么好听的歌,介绍几个 "女鬼病毒"到底是个什么样的病毒? hyundai bdys1808液体加热器壶身是塑料的吗?使用会对人体有害吗? 兰亭facebdys大马士革玫瑰纯露 北京电影视艺术学校怎么样啊? 攻坚克难推动发展有没有亮剑精神 敢于接受挑战,迎难而上,攻坚克难是一种什么精神 “什么叫工作,工作就是斗争” 迎难而上的态度 攻坚克难的勇气 实干兴邦的魄力,是谁说的? 带领广大党员发挥勇挑重担,勇于奉献,攻坚克难的什么精神 “招标要求提供EXCEL电子档,并对文件进行加密;阅读与复制密码于书面报价单上提供。”这是什么意思? 航空港区是郑州市哪个区? 想知道: 郑州市圆通郑州转运中心在哪? 郑州九龙转运中心在哪个区 郑州转运中心郑州市中牟县 郑州航站速递邮件处理中心在什么地方?知道的请告诉我!谢谢大家了! 郑州空港转运中心是飞机吗? 冰冻水饺卧轨怎么做化冰,流水出来,为什么? 科帕奇2.4真实油耗 有没有人能够帮忙翻译一份合同 从邯郸市走g22,g5高速到西安有多少公里? 有什么好听的歌,有句歌词是 如果今生不能 网页传过来男女选项,怎么在另一个页面能够生成相应的先生女 魔兽争霸制图代码 比如说war3map.j是什么 .. 邯郸市至西安咸阳多少公里 好心的人们,提供几首最好听的歌吧 !!! 《水月洞天》里童心为什么叫尹仲“主人”? 水月洞天里的童心是谁扮演的 陶大宇主演的《义本同心》连续剧~~厘米的演员 童心~~真名叫什么?? iPhone6和iPadmini4可以使用华为耳机吗? 如何*理信用卡。我在杭州上班不是正规工厂,就是个人开的服装加工厂。要怎么办理?听说要填写工作 大学才毕业,杭州怎么申请信用卡 杭州下沙怎么办理信用卡急急急啊 水月洞天里演童心的叫什么 要童博~童战~童心~的资料~ 果静林为了已故的妻子终身不娶,如今48岁依旧帅气,为何果静林保养如此... 爱情三十六计演员表童心的真名 南宁哪里有英式下午茶喝啊? 就是那种三层甜点架的那种.... 水月洞天里童心的扮演者是不是蔡少芬的老公