永发信息网

请问,求助!!怎么删掉熊猫烧香???,不知为什么会中了熊猫烧香,怎么删也删不掉,系统重装也不行,请

答案:1  悬赏:0  手机版
解决时间 2021-01-27 15:41
请问,求助!!怎么删掉熊猫烧香???,不知为什么会中了熊猫烧香,怎么删也删不掉,系统重装也不行,请
最佳答案
病毒名称:Worm.WhBoy.h 病毒中文名:熊猫烧香(武汉男生) 病毒类型:蠕虫 危险级别:★★★★★ 影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 专杀工具:金山专杀工具 安天专杀工具 江民专杀工具 安博士专杀工具 赛门铁克专杀工具 病毒描述: “武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。 1:拷贝文件 病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe 2:添加注册表自启动 病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe 3:病毒行为 a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序: QQKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword 并使用的键盘映射的方法关闭安全软件IceSword 添加注册表使自己自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe 并中止系统中以下的进程: Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享 c:每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享 d:每隔6秒删除安全软件在注册表中的键值 并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00 删除以下服务: navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc e:感染文件 病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件: WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone g:删除文件 病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。那你就用专杀吧!熊猫烧香专杀工具:
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
我的世界手机版怎样刷无限岩浆
128乒乓球培训中心地址好找么,我有些事要过
广发怎么查信用卡审批额度
搜狗浏览器无法开启网速保护功能
不尊重老师的成语
请你根据田间烟株长势和土壤肥力情况,说明如
高达创战者中的高阪智奈和高阪佑马什么关系啊
长治市超美体育舞蹈俱乐部地址在什么地方,想
画绢的意思是什么啊?知道的请说下!
我的电脑是笔记本 最近用的时候有时会呜呜的
长春净月潭可以钓鱼吗,是免费的吗
如何轰击原子
屯留县华谊体育运动俱乐部青少年培训中心地址
从人与自然的关系看,原始文明是人类被动接受
庭宇的意思是什么啊?知道的请说下!
推荐资讯
一个美女同时被几个男人追求。这种事情你见过
泰国浮潜租用当地的工具贵不贵,干净吗
包揽词讼的意思是什么啊?知道的请说下!
携一抹淡淡的清香下一句
罢国的意思是什么啊?知道的请说下!
英派斯健身怎么去啊,我要去那办事
随意几个我的世界联机房间名字
我爱她中的他用拼音写是轻声吗
犬横冲直撞是怎样养成的,怎么改正
【瓜果飘香】瓜果飘香指的是什么瓜果?
拆迁摄像头赔钱吗?
基因突变 基因重组 细胞工程 基因工程 .. 的
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?