首页

文章

在我的电脑里出现了小熊猫的图标是怎么一回事?

发布网友 发布时间:2022-04-19 22:48

我来回答

5个回答

热心网友 时间:2023-05-31 00:39

病毒描述:

“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

1:拷贝文件

病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe

2:添加注册表自启动

病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

3:病毒行为

a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序:

QQKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword

并使用的键盘映射的方法关闭安全软件IceSword

添加注册表使自己自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

并中止系统中以下的进程:

Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe

b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

c:每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

d:每隔6秒删除安全软件在注册表中的键值

并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00

删除以下服务:

navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc

e:感染文件

病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件:

WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone

g:删除文件

病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。

参考资料:百度

热心网友 时间:2023-05-31 00:39

同喜同喜,我单位有台电脑前两天就中了此毒,可以关闭一切杀毒软件,重装系统后安全模式下查杀还杀不尽,用瑞星专杀工具,无效,用瑞星优盘,杀不尽,昨天我来了个狠的,把硬盘重新分区了,总算把病毒消灭了。你可以按我的步骤来,哪一步解决问题就看你的造化了,我为你祈祷。

热心网友 时间:2023-05-31 00:39

中了熊猫烧香的病毒了吧。各个杀毒软件都有专杀的。

热心网友 时间:2023-05-31 00:40

恭喜你,中了“熊猫烧香”病毒,去下个专杀

热心网友 时间:2023-05-31 00:41

是病毒啦,俗称熊猫烧香,能够大量破坏EXE文件,赶快上网下载专杀工具吧
玉米仁子饭产自哪里 中国期货交易所的交易品种有哪些? 历史要怎么读,有啥诀窍 高中历史诀窍 年终会活动策划方案 深度解析:第一财经回放,探索财经新风向 逆水寒手游庄园怎么邀请好友同住 逆水寒手游 逆水寒不同区可以一起组队吗? 逆水寒手游 逆水寒怎么进入好友世界? 逆水寒手游 逆水寒怎么去别人的庄园? 使用puppeteer实现将htmll转成pdf 内卷时代下的前端技术-使用JavaScript在浏览器中生成PDF文档 【译】将HTML转为PDF的几种实现方案 变形金刚08动画怎么样 变形金刚08动画的问题 变形金刚08动画日语版剧情介绍 高分!换显卡nvidia控制面板被我卸了,重新安装显卡驱动后没了nvidia控... 我的nvidia控制面板被卸载了 怎么找回啊 卸载后 这个画面看着很奇怪_百 ... 李卓彬工作简历 林少明工作简历 广东工业职业技术学院怎么样 郑德涛任职简历 唐新桂个人简历 土地入股的定义 ups快递客服电话24小时 贷款记录在征信保留几年? 安徽徽商城有限公司公司简介 安徽省徽商集团新能源股份有限公司基本情况 安徽省徽商集团有限公司经营理念 2019哈尔滨煤气费怎么有税? 快手删除的作品如何恢复 体育理念体育理念 有关体育的格言和理念 什么是体育理念 万里挑一算彩礼还是见面礼 绿萝扦插多少天后发芽 绿萝扦插多久发芽 扦插绿萝多久发芽 炖牛排骨的做法和配料 网络诈骗定罪标准揭秘 “流水不争先”是什么意思? mc中钻石装备怎么做 为什么我的MC里的钻石块是这样的?我想要那种。是不是版本的问题?如果是... 带“偷儿”的诗句 “君不见巴丘古城如培塿”的出处是哪里 带“奈何”的诗句大全(229句) 里翁行()拼音版、注音及读音 带“不虑”的诗句 “鲁肃当年万人守”的出处是哪里 无尘防尘棚 小熊猫已存活了有多少万年的历史 大熊猫和小熊猫的区别 上海小熊猫烟价格表谁有 给我个? 小熊猫的资料 小熊猫香烟价格表图 小熊猫香烟价格表 安居客,租房靠谱吗? 网红小伊伊多大? 小牌牌是骚牌的意思吗 快手牌牌琦喊的抽烟只抽芙蓉王,这是什么歌 牌牌琦保镖大伟IT多少? 小伊伊自“人情世故”事件之后就经常停播,是因为粉... 快手小伊伊真名叫什么? 快手牌牌琦的激光雨的歌曲是啥 小伊伊和谁结的婚? 牌牌琦快手最强社会摇阵容背景音乐 牌牌琦小号id多少 牌牌琦团队的年龄限制是多少? 谁有快手后背社会摇的ID 牌牌琦最近收的那个徒弟是谁 头挺大 小熊猫香烟细支家园多少钱? 填一填.下面是某班同学最喜欢的动物卡片统计表.... 北京动物园动物列表 熊的外形特征 去成都动物圈游玩,哪些动物是除了国宝熊猫外,也... 中国、英国、美国、加拿大、澳大利亚五个国家的国... 大熊猫是猫科动物吗? 国家二级保护动物有哪些??? 灯火阑珊什么意思?意兴阑珊什么意思? 描写很多人家都开着灯的成语 形容冷落的词语 华灯初上有反义词和近义词吗 成语灯火易煽,怎么解释? 阑珊是什么意思? "无心插柳柳成荫,愿灯火阑珊,移花纷落有终"是什么... 意兴阑珊什么意思 第二个字是家的成语有哪些 寂寞什么什么的成语 疫情散尽双腿寒的近义词? 常见易错的成语
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com