问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

电脑桌面上的图标变成小熊猫是怎么回事

发布网友 发布时间:2022-10-28 14:37

我来回答

6个回答

热心网友 时间:2023-10-09 05:35

熊猫烧香病毒
[快讯] 1月12号,瑞星全球反病毒监测网向企业局域网发布警告,目前“尼姆亚(也称熊猫烧香)”病毒的攻击重点正在转向企业局域网和网站,广大企业和网站应提高警惕紧密防范。瑞星反病毒专家介绍说,该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户浏览这些网站时也被病毒感染。

据悉,目前多家著名网站已经遭到此类攻击,而相继被植入病毒。由于这些网站的浏览量非常大,致使此次“熊猫烧香”病毒的感染范围非常广,中毒企业和*机构已经超过千家,其中不乏金融、税务、能源等关系到国计民生的重要单位。

瑞星反病毒专家介绍说,“熊猫烧香”其实是“尼姆亚”病毒的新变种,最早出现在2006年的11月,到目前为止已经有数十个不同变种,在此期间瑞星已经发布针对该病毒的专杀工具,今天该工具已经升级,用户可以去瑞星网站http://it.rising.com.cn/Channels/Service/index.shtml)免费下载使用。

除了通过网站带毒感染用户之外,此病毒还会在局域网中传播,在极短时间之内就可以感染几千台计算机,严重时可以导致网络瘫痪。中毒电脑上会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。中毒电脑会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。

那么,用户应该如何防范“熊猫烧香”病毒的攻击?专家建议:

第一,安装杀毒软件和瑞星卡卡3.1,并在上网时打开网页实时监控。由于现在海底光缆中断,很多国外杀毒软件难以升级,瑞星杀毒软件免费为用户提供一个月服务,可以登陆http://www.rising.com.cn 免费下载并使用。用户还可以通过瑞星在线专家门诊http://help.rising.com.cn取得帮助。

第二,网站管理员应该更改机器密码,以防止病毒通过局域网传播。

第三,QQ、UC的漏洞已经被该病毒利用,用户应该去他们的官方网站打好最新补丁。(内测版无需打补丁,1109版自动更新即可)

第四,该病毒会利用IE浏览器的漏洞进行攻击,因此用户应该给IE打好所有的补丁。如果必要的话,用户可以暂时换用Firefox、Opera等比较安全的浏览器。

热心网友 时间:2023-10-09 05:35

反剪 ,属性,更改图表

热心网友 时间:2023-10-09 05:36

病毒名称:Worm.WhBoy.h
病毒中文名:熊猫烧香(武汉男生)

病毒类型:蠕虫

危险级别:★★★★★

影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

病毒描述:

“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

1:拷贝文件

病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe

2:添加注册表自启动

病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

3:病毒行为

a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序:

QQKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword

并使用的键盘映射的方法关闭安全软件IceSword

添加注册表使自己自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

并中止系统中以下的进程:

Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe

b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

c:每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

d:每隔6秒删除安全软件在注册表中的键值

并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00

删除以下服务:

navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc

e:感染文件

病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件:

WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone

g:删除文件

病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。

百度联盟专杀
http://sha.baidu.com/sitenews/rank.jsp?id=171

热心网友 时间:2023-10-09 05:36

给我发个熊猫烧香过来我看看,xiaogao0887@sina.com

热心网友 时间:2023-10-09 05:37

熊猫烧香

热心网友 时间:2023-10-09 05:38

我刚刚使用了瑞星熊猫专杀很好的。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
找专业防水队做完还漏水怎么维权 法院会受理房屋漏水造成的纠纷吗? 巴西龟最长活多久,家养!!! 养胃的药最好的是什么啊 婴儿积食发烧不愿吃药怎么办 板门穴位在哪个部位 手机设置放偷看的方法? 凝结水回收器生产厂家? 个人账户养老金预测公式:现有5万元,缴费20年,能领多少钱? 临沂比较有名的男装品牌 为什么我的可执行文件图标,显示成熊猫举着三根香? 相对于《蜡笔小新》来说,《大头儿子和小头爸爸》缺少了什么? 看动画作文 我想问一下快手可以特别关注几个 公务员考试申论大家都是怎么来复习的啊 年龄与生肖 2020年98岁属什么生肖什么命 和谁配 万年历查询1922年属相,万年历查属相 在word文档中粘贴了些文本,可是一个句子被分成了好几个段落,要怎么快速去除整成一个一个的分行(是 23148日元等于多少人民币 请问wiko是什么牌子手机 黑莓手机 用过或知道的给点建议 微信确定被对方删除了,怎么后来对方没有通过验证又能给我发消息呢? 微信没有通过好友验证他给我发了信息? 梦到媳妇纹身 她纹了自己最怕的虫子 是什么含义? 梦见老婆纹身是什么意思 预兆? 你是否有过现实中的场景其实在梦境中见到过? 汉兰达氙气大灯多少钱? 有没有人有《公正,该如何做是好》的电子书啊,求发邮箱啊。万分感谢!!! PVC软胶是否也可以称作环氧树脂? 孕妇梦见杀蛇有什么寓意 我的电脑图标怎么全变成熊猫了?? 救命啊!为什么桌面图标变成了熊猫???在线等。。。 为什么我电脑里的程序图标都变成一只熊猫拿着三支香了??? 【急】为什么我家电脑现在部分图标都变成了个熊猫的形状、好像中了熊猫、杀毒软件也查不出额、咋办 电脑任务栏不见了怎么办? 12500日元是多少人民币??? 四川成都存话费送手机的情况介绍一下吧 英国,挪威,荷兰之间的海叫什么海,附近有什么洋流 如何记忆世界洋流分布 梦见煮方便面给女儿吃煮多了吃不了 湖北昆峰农林实业有限公司怎么样? 上海鑫义房地产经纪事务所怎么样? 中科汉华医学科技(北京)有限公司怎么样? 《正蒙》句解第二十九 山东仙霞服装有限公司怎么样? 怎样一个手机号申请两个2017 注册申请 实名认证过的和密码忘了,怎么找回?只记得2017年实名注册的微信,其它都忘了,怎么找回? 防止破坏门的警示语 关于门的警示语