2024年5月14日发(作者:电脑出现windows未能启动)
熊猫烧香病毒介绍大全
“熊猫烧香”病毒无疑成了近期互联网最热门的关键字了,网上也能找到很多个有关,
熊猫烧香病毒的解决办法,这些方法都显得不尽完美,再加上熊猫的变种很多,有效性就
更加大打折扣了。下面由店铺给你做出详细熊猫烧香病毒介绍!希望对你有帮助!
熊猫烧香病毒介绍:
金山毒霸反病毒专家为广大感染熊猫烧香的用户提供了一个相对完整的解决方案供大
家参考。
病毒名:
中文:熊猫烧香病毒(又称武汉男生)
英文:
目前发现的变种数已超过50个
熊猫烧香病毒:典型表现:
感染病毒后发现较多的.EXE文件图标变成点着香的熊猫,这也是该病毒命名的由来。
现在发现的部分变种已经不再使用这个广为人知的图标了。部分变种可以直接通过互联网
更新版本,部分变种可以感染htm、html、asp、php、jsp、aspx等网页格式文件。一
段web服务器被感染,将意味着所有浏览这些网页的计算机可能会自动下载并感染上熊
猫烧香病毒。
该系列变种会释放以下几个典型文件
分区根目录下:、
、%System%、%System%Drivers
局域网环境下:
熊猫烧香病毒:病毒行为:
1、删除常用杀毒软件在注册表中的启动项或服务,终止杀毒软件的进程,几乎涉及
目前所有杀毒软件
2、终止部分安全辅助工具的进程,如IceSword,任务管理器taskmon。
3、终止维金的相关进程Logo1_.exe、Logo_、。
4、弱口令破解局域网其他电脑的Administror帐号,并用进行复
制传播。
5、修改注册表键值,导致不能查看隐藏文件和系统文件。
6、除C盘如下目录外,病毒会尝试破坏其它分区下的部
分.exe、.com、.gho、.pif、.scr文件,病毒不会去感染以下目录中的文件(给我们解决此
病毒留下机会了,请看下文中的有关描述)。
WINDOW,Winnt,System Volume Information,Recycled,Windows NT,
Windows Update,Windows MediaP,Outlook Express,Internet Explorer,
NetMeeting,Common Files,ComPlus Applications,Messenger,InstallShield
Installation Information,MSN,Microsoft Frontpage,MovieMaker,MSN
GaminZone
7、病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,
使用户的系统备份文件丢失。
熊猫烧香病毒:解决办法:
1、首选专杀工具
专杀工具是效能最好的方案,能处理已知变种,缺点是有新变种后,专杀也需要更
新。。
2、在线杀毒
因为熊猫烧香病毒的特殊性,杀毒软件本身可能会被感染,病毒还会尝试结束杀毒软
件进程和服务,但病毒不感染IE浏览器,用浏览器加载在线杀毒控件来清除病毒可以收到
奇效。已经中招的,可以去试试。
发布者:admin,转转请注明出处:http://www.yc00.com/xitong/1715701540a2658621.html
评论列表(0条)