感染“熊猫烧香”的机器有啥特征?

来源:百度知道 编辑:UC知道 时间:2024/07/04 23:10:48
今天我用反间谍专家查杀有害代码是检测到“mswsock.dll”这个文件时就卡死了!我重启反间谍专家后看见它工作时速度很慢;特别卡,有人说mswsock.dll这个文件与“熊猫烧香”有关!?是吗?
那么机器感染“熊猫烧香”后到底会咋样呢?能不能介绍一下,谢谢

熊猫烧香”已衍生出上百个变种病毒,总体分为四大类。

变种1,就是FuckJacks.exe进程,将自身复制到系统文件夹,然后感染文件夹中的.exe文件,将图标改为“熊猫烧香”。

变种2,就是spoclsv.exe进程,感染时在C盘根目录下生成感染标记文件,将图标改为“熊猫烧香”。

变种3,不再感染用户系统中的.exe文件,而是感染用户系统中的脚本病毒,而且在文件夹中写下感染标记文件。对抗杀毒软件及专杀工具,令系统自动关闭反病毒软件。

变种4,最近才出现的一个变种,用户可执行文件时与A和B版本有所不同,用户中毒后的.exe文件的图标不改变,还有其他一些变种,基本都是为了躲避查杀。

危害与症状

1、感染硬盘中的其他应用程序的.exe文件,程序图标变成“熊猫烧香”图标,系统速度异常缓慢,出现蓝屏、频繁重启。

2、拷贝自身到所有驱动器根目录,生成setup.exe和auturun.inf文件,使得用户打开受感染驱动器运行病毒。

3、修改注册表,自行加载启动病毒程序、禁用杀毒工具运行,并禁止用户修改系统注册表。

4、局域网用户会共享跨机传染,造成其他电脑受感染,占用带宽导致网络瘫痪。

5、最可怕而且最特别之处是,病毒会在电脑中所有的网页文件尾部添加病毒代码。一些网站工作人员的PC如果被感染,则导致用户浏览这些网站时也被感染。

没什么样子..EXE文件成了熊猫

首先就是有一个熊猫手上有在三根香的图标.

速度变慢!可执行文件图标都变成一个熊猫在烧香!

所有杀毒软件被禁用 EXE文件变成了一个熊猫拿着三根香

第一:会把执行文件变成熊猫烧香的样子。
第二:让你无法查看隐藏文件。
第三:在每个盘符下会有autorun.inf和setup.exe的隐藏文件。你可以通过运行CMD。到任一盘符下输入dir /a查看
第四:修改你的服务COMPUTER BROWSER的服务。正常是开启。它会将此服务关闭。造成你无法共享其它机子。也无法开启本机共享。
第五:在局域网内传播。<