熊貓燒香病毒介紹大全
熊貓燒香病毒介紹大全
“熊貓燒香”病毒無(wú)疑成了近期互聯(lián)網(wǎng)最熱門(mén)的關(guān)鍵字了,網(wǎng)上也能找到很多個(gè)有關(guān),熊貓燒香病毒的解決辦法,這些方法都顯得不盡完美,再加上熊貓的變種很多,有效性就更加大打折扣了。下面由學(xué)習(xí)啦小編給你做出詳細(xì)熊貓燒香病毒介紹!希望對(duì)你有幫助!
熊貓燒香病毒介紹:
金山毒霸反病毒專(zhuān)家為廣大感染熊貓燒香的用戶(hù)提供了一個(gè)相對(duì)完整的解決方案供大家參考。
病毒名:
中文:熊貓燒香病毒(又稱(chēng)武漢男生)
英文:Worm.WhBoy
目前發(fā)現(xiàn)的變種數(shù)已超過(guò)50個(gè)
熊貓燒香病毒:典型表現(xiàn):
感染病毒后發(fā)現(xiàn)較多的.EXE文件圖標(biāo)變成點(diǎn)著香的熊貓,這也是該病毒命名的由來(lái)?,F(xiàn)在發(fā)現(xiàn)的部分變種已經(jīng)不再使用這個(gè)廣為人知的圖標(biāo)了。部分變種可以直接通過(guò)互聯(lián)網(wǎng)更新版本,部分變種可以感染htm、html、asp、php、jsp、aspx等網(wǎng)頁(yè)格式文件。一段web服務(wù)器被感染,將意味著所有瀏覽這些網(wǎng)頁(yè)的計(jì)算機(jī)可能會(huì)自動(dòng)下載并感染上熊貓燒香病毒。
該系列變種會(huì)釋放以下幾個(gè)典型文件
分區(qū)根目錄下:setup.exe、autorun.inf、%System%\Fuckjacks.exe、%System%\Drivers\
spoclsv.exe
局域網(wǎng)環(huán)境下:GameSetup.exe
熊貓燒香病毒:病毒行為:
1、刪除常用殺毒軟件在注冊(cè)表中的啟動(dòng)項(xiàng)或服務(wù),終止殺毒軟件的進(jìn)程,幾乎涉及目前所有殺毒軟件
2、終止部分安全輔助工具的進(jìn)程,如IceSword,任務(wù)管理器taskmon。
3、終止維金的相關(guān)進(jìn)程Logo1_.exe、Logo_1.exe、Rundl123.exe。
4、弱口令破解局域網(wǎng)其他電腦的Administror帳號(hào),并用GameSetup.exe進(jìn)行復(fù)制傳播。
5、修改注冊(cè)表鍵值,導(dǎo)致不能查看隱藏文件和系統(tǒng)文件。
6、除C盤(pán)如下目錄外,病毒會(huì)嘗試破壞其它分區(qū)下的部分.exe、.com、.gho、.pif、.scr文件,病毒不會(huì)去感染以下目錄中的文件(給我們解決此病毒留下機(jī)會(huì)了,請(qǐng)看下文中的有關(guān)描述)。
WINDOW,Winnt,System Volume Information,Recycled,Windows NT,Windows Update,Windows MediaP,Outlook Express,Internet Explorer,NetMeeting,Common Files,ComPlus Applications,Messenger,InstallShield Installation Information,MSN,Microsoft Frontpage,MovieMaker,MSN GaminZone
7、病毒會(huì)刪除擴(kuò)展名為gho的文件,該文件是一系統(tǒng)備份工具GHOST的備份文件,使用戶(hù)的系統(tǒng)備份文件丟失。
熊貓燒香病毒:解決辦法:
1、首選專(zhuān)殺工具
專(zhuān)殺工具是效能最好的方案,能處理已知變種,缺點(diǎn)是有新變種后,專(zhuān)殺也需要更新。。
2、在線(xiàn)殺毒
因?yàn)樾茇垷悴《镜奶厥庑?,殺毒軟件本身可能?huì)被感染,病毒還會(huì)嘗試結(jié)束殺毒軟件進(jìn)程和服務(wù),但病毒不感染IE瀏覽器,用瀏覽器加載在線(xiàn)殺毒控件來(lái)清除病毒可以收到奇效。已經(jīng)中招的,可以去shadu.duba.net試試。
看了“熊貓燒香病毒介紹”文章的還看了:
1.熊貓燒香病毒介紹