电脑病毒熊猫烧香怎么样
因为电脑病毒熊猫烧香危害大,所以它出名,你了解熊猫烧香吗?下面由学习啦小编给你做出详细的电脑病毒熊猫烧香介绍!希望对你有帮助!
电脑病毒熊猫烧香介绍一:
中文名:熊猫烧香病毒(又称武汉男生),英文名(Worm.WhBoy),目前发现的变种数已超过50个。
病毒典型恶劣表现:
1.感染病毒后发现较多的EXE文件图标变成点着香的熊猫,这也是该病毒命名的由来,现在发现的部分变种已经不再使用这个广为人知的图标了。
2.部分变种可以直接通过互联网更新版本,部分变种感染除.exe文件外,还可以感染htm,html,asp,php,jsp,aspx等网页格式文件。
3.一旦web服务器被感染,将意味着所有浏览这些网页的计算机可能会自动下载并感染上熊猫烧香病毒。
4.该系列变种会释放以下几个典型文件
分区根目录下: setup.exe、autorun.inf、%System%Fuckjacks.exe;%System%Driversspoclsv.exe
局域网环境下:GameSetup.exe
病毒行为
1.删除常用杀毒软件在注册表中的启动项或服务,终止杀毒软件的进程,几乎涉及目前所有杀毒软件
2.终止部分安全辅助工具的进程,如IceSword,任务管理器taskmon。
3.终止维金的相关进程Logo1_.exe、Logo_1.exe、Rundl123.exe。
4.弱口令破解局域网其他电脑的Administror帐号,并用GameSetup.exe进行复制传播。
5.修改注册表键值,导致不能查看隐藏文件和系统文件。
6.除C盘如下目录外,病毒会尝试破坏其它分区下的部分.exe、.com、.gho、.pif、.scr文件,病毒不会去感染以下目录中的文件(给我们解决此病毒留下机会了,请看下文中的有关描述)。
WINDOW,Winnt,System Volume Information,Recycled,Windows NT,Windows Update,Windows MediaPlayer,Outlook Express,Internet Explorer,NetMeeting,Common Files,ComPlus Applications,Messenger,InstallShield Installation Information,MSN,Microsoft Frontpage,MovieMaker,MSN GaminZone。
7.病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。
电脑病毒熊猫烧香介绍二:
李俊,1982年生人。2006年12月至2007年1月,李俊碰上了擅长“病毒商业运作”的“生意人”王磊和张顺。在“暴利”诱惑下的结合,他们最终引发了“熊猫烧香”席卷网络的灾难。短短的两个多月时间,该病毒不断入侵个人电脑、感染门户网站、击溃数据系统,上千万台次电脑遭到病毒攻击和破坏。
作为熊猫烧香病毒的制造者,李俊成为网络病毒案的第一人。去年12月底,李俊出狱。他来到北京想寻找一份工作,重新开始自己的生活。
他之所以被抓 用他他自己说的来说话
就是
当时我在网上找到了这张图片,觉得很好玩,一个熊猫拿着三个香,比较有意思,就用了。其实我一直觉得熊猫烧香是个恶作剧。你说一般的病毒,都要隐藏自己,不会告诉你中了什么毒。而我生产出的病毒还要告诉大家你中了熊猫烧香了。如果不是用这个图案,我也坐不了牢。
电脑病毒熊猫烧香介绍三:
由于熊猫烧香病毒感染计算机内的所有.EXE文件,估计你的常用软件和游戏软件都不能使用了,需要重新修复或安装。至于照片和文件资料则不会被感染。
给你推荐两个专杀工具,安全模式下执行专杀。
你可以使用江民的KV专杀配合超级巡警的专杀来清除,
由于此类病毒感染所有计算机EXE文件,杀毒软件清除完成以后可能破坏数据,如果计算机有重要数据,请清除前备份到其它存储介质!
超级巡警专杀(需要解压缩以后使用):
请在Windows安全模式下执行专杀。
最后再执行这个专杀清除病毒,见附件:
对于熊猫烧香这种病毒,最好的办法就是重新分区格式化重装系统,因为这种病毒破坏力极强,即使杀完毒,电脑内的大部分软件也都不能使用了。
附件:武汉男生”(熊猫烧香变种)病毒专杀工具.BAT
看了“电脑病毒熊猫烧香怎么样”文章的还看了:
1.熊猫烧香病毒运行