永发信息网

请问,急切请问我的新版个人中心来了一个熊猫烧三柱香图片的访客,不知是否是病毒?,其用户名oldt888

答案:1  悬赏:20  手机版
解决时间 2021-01-24 21:27
请问,急切请问我的新版个人中心来了一个熊猫烧三柱香图片的访客,不知是否是病毒?,其用户名oldt888
最佳答案
病毒名称:Worm.WhBoy.h 病毒中文名:熊猫烧香(武汉男生),近日又化身为“金猪报喜” 病毒类型:蠕虫 危险级别:★★★★★ 影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 专杀工具:金山专杀工具 安天专杀工具 江民专杀工具 安博士专杀工具 赛门铁克专杀工具 病毒描述: “武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。 1:拷贝文件 病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe 2:添加注册表自启动 病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe 3:病毒行为 a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序: QQKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword 并使用的键盘映射的方法关闭安全软件IceSword 添加注册表使自己自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe 并中止系统中以下的进程: Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享 c:每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享 d:每隔6秒删除安全软件在注册表中的键值 并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00 删除以下服务: navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc e:感染文件 病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件: WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone g:删除文件 病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
过生日丢钱会好么?
如果我试用期过了几天厂里说我体检有问题让我
馒头酥软多孔是因为什么物质遇热膨胀造成的DA
求一套的套图,全职高手的。急!!!
2018.10.19白天生的杨姓男宝宝取什么名字好
x+54/360=x/360-135
耳提()()把这个四字成语写出来。
为什么有的人干的活越多得到的报酬越少
下列遗传系谱图中,Ⅱ6不携带致病基因,甲种
迈舒搬场服务有限公司地址在哪,我要去那里办
一瓶纯牛奶200克,我第一次喝了四分之一加满水
北舞校花金晨 几岁 学舞
上海申喜搬家搬场公司地址在哪,我要去那里办
学习了第一次世界大战历史后,小华整理出了以
求生之路2神之右手召唤师怎么帮杀手加子。。
推荐资讯
风湿性心脏病二尖瓣关闭不全的体征是A.心尖区
reclaim和retrieve区别
DNF大转移后天帝带天道修罗剑穿什么异界套只
开心造型地址好找么,我有些事要过去
病人男性,65岁,入院前3小时突然出现头晕,
新畅思教育怎么去啊,我要去那办事
凯艺舞蹈学校怎么去啊,我要去那办事
加油站(四街)怎么去啊,我要去那办事
香黛至尊养生馆怎么去啊,我要去那办事
婚前买的车、闹离婚期间车被偷偷过户到他前妻
He plays at six in the afternoon. 改为复数
修炼走火入魔会怎么样?有什么坏处?
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?