请高手解答:熊猫病毒发作时的特征 谢谢~~

来源:百度知道 编辑:UC知道 时间:2024/06/28 13:17:48
RT~~

熊猫病毒是一个儒虫病毒,一旦进入你的计算机,你会发现计算机中有的程序被无端卸载,而且图标也变成了熊猫拜佛的样子,病毒在计算机中复制的速度很快,杀毒软件也无法运行.机子反映很慢.但这种病毒不攻击浏览器.

注:我不是什么高手,就在前段时间我的电脑就中了这种病毒,以上是我的切身体会.中毒后我无从下手,只好从新做了系统才把它解决掉.之后找了相应的资料才知道,这种病毒可以进行在线杀毒,因为它不攻击浏览器.也可以在安全模式下进行网络连接,对杀毒软件进行升级后,再杀毒.

下面是有关资料,可以做参考:
病毒名:
中文:熊猫烧香病毒(又称武汉 男生)
英文:Worm.WhBoy
目前发现的变种数已超过50个
典型表现:
感染病毒后发现较多的.EXE文件图标变成点着香的熊猫,这也是该病毒命名的由来。现在发现的部分变种已经不再使用这个广为人知的图标了。部分变种可以直接通过互联网更新版本,部分变种可以感染htm、html、asp、php、jsp、aspx等网页格式文件。一段web服务器被感染,将意味着所有浏览这些网页的计算机可能会自动下载并感染上熊猫烧香病毒。
该系列变种会释放以下几个典型文件
分区根目录下:setup.exe、autorun.inf、%System%\Fuckjacks.exe、%System%\Drivers\spoclsv.exe
局域网环境下:GameSetup.exe
病毒行为:
1、删除常用杀毒软件在注册表中的启动项或服务,终止杀毒软件的进程,几乎涉及目前所有杀毒软件
2、终止部分安全辅助工具的进程,如IceSword,任务管理器taskmon。
3、终止维金的相关进程Logo1_.exe、Logo_1.exe、Rundl123.exe。
4、弱口令破解局域网其他电脑的Administror帐号,并用GameSetup.exe进行复制传播。
5、修改注册表键值,导致不能查看隐藏文件和系统文件。
6、除C盘如下目录外,病毒会尝试破坏其它分区下的部分.exe、.com、.gho、.pif、.scr