问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

熊猫烧香病毒是不是用C语言编的

发布网友 发布时间:2023-01-10 23:32

我来回答

2个回答

热心网友 时间:2023-11-17 16:27

是delphi写的
听说C#牛的话也可以写

“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

1:拷贝文件

病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe

2:添加注册表自启动

病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

3:病毒行为

a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序:

QQKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword

并使用的键盘映射的方法关闭安全软件IceSword

添加注册表使自己自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

并中止系统中以下的进程:

Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe

b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

c:每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

d:每隔6秒删除安全软件在注册表中的键值

并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00

删除以下服务:

navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc

e:感染文件

病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件:

WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone

g:删除文件

病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。

热心网友 时间:2023-11-17 16:27

你好:


 不是,熊猫烧香是用多种语言编写的,当然其中不包含E语言-_-


这个病毒的纯破坏性病毒,作者为时年25岁的中国湖北武汉新洲区人李某


这个病毒现在电脑管家已经可以完美查杀和防御了


你可以访问腾讯电脑管家官网,下载安装一个电脑管家


打开实时防护,就可以防御这个病毒


如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答


声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
猫咪丢了之后心里很难过,然后男友担心我就重新去领养了一只小花猫,可是... 有关名侦探柯南黑暗组织!! qq上删除的好友怎么找回来,六个月以上的。只要能找到QQ号就行,我可以... 六个月内删掉的qq好友能找回吗? 急!!因欠费而停机的手机能收到短信吗 手机关机之后停机信息是否可以收到 手机欠费后冲了钱但还是欠费会收到短信吗 手机停机了,包月的流量没用完,能收到微信吗? 德州到潍坊用不用隔离? 南都周刊2011年有一篇社论≪躺在时间的河流上怀念他们≫写得很棒... 谁有 熊猫烧香 C语言版 源代码?谢谢 北京石景山万达电影院有淘票票取票机吗 形容力气的成语 微信群里的接龙怎样修改排队号 践行什么是凝心聚力的兴国之魂强国之魄 西秩征程行在中原路上九州逐梦歌飞幸福人间,哪一句在前哪句在后 凝心聚力谋发展砥砺奋进谱新篇的意思 怀孕3周肚脐眼上面疼是什么原因 财务共享对供应商准入的影响 请问摆放了十几年没有密封的鹿茸片还可以吃吗?会不会有害? 华为离职查报销问题 【安宁代理记账】从华为日常中学习如何规范员工的费用报销 金立手机s6更新之后为何开机那么慢呢? 苹果6p版本低怎么下载微信 丝瓜皮有什么用处 一个三滴水,一个霸念什么 在迷你世界小宇家族中妮妮的迷你号 新手 上头入了个bmi mini求问配什么雾化器 中柏ezpadmini精强版能玩什么游戏 冒险岛做迷你小游戏中的五子棋的围棋盘在哪打得到??? 梦见爆炸的烟雾 每天误食含有染发剂的食物有什么后果 距离阻碍不了亲情的诗句 关于勿忘亲人情的诗句(关于亲情的诗句古诗15首) 安卓系统手机wifi连接不上单位上的无线路由? 植物大战僵尸隐藏关卡一共多少个 KTV的歌曲是怎么做出来的?请指教。。。 贸易公司法人代表要承担哪些责任 贸易公司的法人要承担责任吗 贸易公司法人代表要承担什么责任 祈望嫂子给文娟介绍对象是第几集 创新思维的八种方法 学会这3点 教你如何培养创新思维 创新思维的方法 梦见大片绿油油的蔬菜 心情短语:这一季的陈词滥调,敷衍了太多的悲伤和幸福 包含作字的四字成语是什么 健康术语-痰湿体质 高一入团志愿书1500字范文【三篇】 高中入团志愿书700字