熊猫烧香能杀的进!

来源:百度知道 编辑:UC知道 时间:2024/09/28 07:31:03
我下了超级巡警2.7.0但是杀了不到1分钟就卡机..卡的不能动!
高手指教下啊!急救..

不要用超级巡警直接去查杀
超级巡警的网站上不是提供有这个病毒的专杀的么?
下载这个专杀来查杀!
另外针对这个病毒,江民、瑞星都有专杀提供下载的
也去下载回来查杀一下

http://shadu.baidu.com/sitenews/rank.jsp?id=171

上面那可以下

病毒名称:Worm.WhBoy.h
病毒中文名:熊猫烧香(武汉男生)

病毒类型:蠕虫

危险级别:★★

影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

专杀工具:金山专杀工具 安天专杀工具 江民专杀工具

病毒描述:

“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

1:拷贝文件

病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe

2:添加注册表自启动

病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

3:病毒行为