问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

my god! someone killed chinesehacke-2monitor是 什么病毒啊?

发布网友 发布时间:2024-03-04 16:05

我来回答

1个回答

热心网友 时间:2024-03-10 09:19

首先告诉你的是:电脑有病毒了!
下面是相关介绍:

Worm.ChineseHacker-2病毒档案

中国黑客”病毒新变种“中国黑客II”病毒:

不好的“预言”终于实现了,“中国黑客”病毒新变种“中国黑客II”病毒,经过改装,挟带“新型武器”重返用户网络,欲再掀波澜。

病毒类型:蠕虫病毒
发作时间:随机
传播方式:网络/文件
感染对象:网络/文件
警惕程度:★★★★★

病毒介绍:

此病毒具有第一版本病毒的特性:用两套感染机制感染不同的操作系统平台;用多线程守护技术造成很多杀毒软件无法杀掉内存病毒;利用邮件的OUTLOOK地址簿传播自身;在局域网中的可写目录中写入病毒邮件进行局域网传播。

除此之外,此病毒还添加了以下新特性:具有系统病毒的特性,可以感染系统的.exe、.scr类型的文件,使被感染的文件尺寸增大;可以通过更多的邮件列表进行邮件传播(支持.wab,.adc, .doc, .xls式);具有更强的局域网传播特性,严重阻塞网络;此病毒还可以象Nimda病毒那样感染脚本文件,通过脚本文件来执行病毒程序,并在被感染的脚本文件的目录下生成Readme.eml的病毒邮件;病毒会生成:“<用户名> is coming!”标题的病毒邮件;当用户在局域网的环境时,会出现“My god! Some one killed ChineseHacker-2 Moniter ”的信息框。

该病毒是一个可传染PE 文件的病毒。同时有具有了蠕虫的特征.
病毒在被激活的过程中会把病毒体自身复制到 windows 的系统目录中。
在windows 9x 系统中复制自身到 windowssystem
unouce.exe .
在windows 2000 和 windows 系统中复制自身到 winntsystem
unouce.exe .然后运行该程序。
并且在注册表中加入成自启动。使病毒体每次开机时都被激活。

该病毒在 windows 98 操作系统上进入 0环。在0 环通过 CreateKernelThread 函数建立一个
内核线程。该内核线程用来监控病毒进程是否在运行。如果病毒进程被杀掉,则该线程从新启动
病毒进程。

该病毒在 windows 2000 操作系统上在 随机的注入线程。在 被注入的线程用来保护
病毒进程。如果病毒进程结束。

该病毒通过以上的方法来起到在内存中保护病毒进程的作用。

该病毒有急强的局域网传染功能。
病毒通过搜索网上邻居中的可写文件夹。然后在每个可写文件夹中都生成一个以计算机器名命名的 eml 文件。
并且该 eml 文件是有自启动漏洞的 eml 文件。

由于病毒的特殊机理解建议用户在杀毒时打开适时监控与文件监控。
不好的“预言”终于实现了,“中国黑客”病毒新变种“中国黑客II”病毒,经过改装,挟带“新型武器”重返用户网络,欲再掀波澜。
解决方案
(1) 病毒会生成以下信息的病毒邮件:
寄件人:@yahoo.com 或者 imissyou@btamail.net.cn
标题: is coming!
附件: PP.exe

如果用户发现有此信息的邮件,则最好删除,值得注意的是,请不要预览此邮件,以防病毒自动运行。

(2) 在有网页文件的目录下查找,如果存在有Readme.eml的文件,则极可能是病毒,可将此病毒邮件直接删除。

(3) 在WINDOWS安装目录下查找隐藏文件runouce.exe,如果查找,则可证明有病毒存在,请直接将此文件删除。

(4) 查看注册表的HKEY_LOCAL_MACHINE SoftWareMicrosoftWindowsCurrentVersionRune项中是否有“runonce”的键值,如果有,看此键值的内容是否有与“runouce.exe”相关的内容(例如此键值的内容为:C:WinntSystem32Runouce.exe),如果有此内容,则将“runouce.exe”键值删除即可。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
...的话有啥影响,怎么听说对六年后换证有影响? ...重新刷学时吗,科一科二科三科四可以转校吗? 考完科一科二科三科四要多久 ...但是科目三的学时没有打满对以后有没有影响? 我的学时卡没有打过,一点都没有,不过我科一科二科三科四都全部考完了... 五行穿搭2021年10月8日五行属什么怎么穿衣 十月八日上到十月几日 ipadmini和iphone6是充电器不一样、还是数据线不一样呢?可以互相使用充 ... iphone6的插头可以通用ipad mini 吗 iphone6和ipad mini的充电器可以通用吗 我的电脑中了洛克伊木马病毒应该用什么杀毒软才能把这个病毒杀掉? Runouce.exe的病毒资料 吉安到宜春的长途汽车里程是多少公里 ...从吉安中心客运站到宜春站的汽车,具体是到宜春高铁站还是宜春总站... 从吉安坐汽车到宜春,终点是宜春的汽车西站还是北站? 顺义折扣店在什么地方,去顺义折扣店怎么走 ...部招聘信息,太原市万柏林区古忠建材经销部怎么样? ...部招聘信息,太原市万柏林区古忠建材经销部怎么样? 太原市尖草坪区三晋源茶行招聘信息,太原市尖草坪区三晋源茶行怎么... 太原市尖草坪区三晋源茶行招聘信息,太原市尖草坪区三晋源茶行怎么... 太原市杏花岭区茶人之家茶行招聘信息,太原市杏花岭区茶人之家茶行怎么... 福建三明凌霄塔景点介绍 怎么把照片四个角改成圆角 掰弯的解释是什么 ...和防弹衣穿什么好,为什么有那么多人去穿标准防弹衣(拒绝复制,不懂... 华硕和清华同方哪个好点? ...自己重新注册了一遍,零钱包里的钱哪去了?还有好友都不见了,找客服... 我的手机号被别人注册新的了,微信里的钱能找回吗?还在我旧的微信... 重新注册了,旧微信里的零钱怎样找回? 被人投诉限制登录了,如果我重新申请新号,之前的好友还存在吗? 怎么看抖音火山版红包记录 外墙外保温和外墙内保温哪个价格低 15款比亚迪秦哪款带电视 平静的水面上“倒映着岸边秀丽的景物”.在这句话中关于“倒映景物”的... ...什么特点?就像惊蛰使各种虫鸟不在蛰伏一样,其他的有什么特点... 欢迎您参与“真爱美学”互动活动,请问“DR钻戒的品牌slogan是什么。_百 ... 微信手机号在24小时内,已绑定两个,已达到限制,不能在绑定其他微信... 买了2个95口罩和3个一次性口罩工花了40元,95口罩和一次性口罩分别多少... ...我因为违反交通规则三轮拉客,车被扣,现在要我写一份检讨书... 外汇风险按其内容不同,大致可分为( )。A.交易风险B.经营风险C.储备风险... 红太阳低温等离子灭菌器怎么调时间 痛心!高以翔保险赔偿金曝光,他在综艺以命相搏,却留给父母……你知道吗... ...较高的智能手机,通话声清晰明亮,大屏幕,大字体的那种上网才不会让... 诺基亚、摩托、索爱这三品牌的手机那款显示的字体比较大?谢谢! 有没有字体比较大的手机(数字显示大字体,短消息显示大字体),给老年人... 有什么型号的手机字体大点的?奖100分! 蜂蜜水减肥法:在喝完三天的蜂蜜水后、在接下来的几天应如何饮食? 跪求怪兽大片排行榜前十名,【免费高清】在线观看百度网盘资源 红方是什么意思 蒲包的解释