问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

在我的电脑里出现了小熊猫的图标是怎么一回事?

发布网友 发布时间:2022-04-19 22:48

我来回答

5个回答

热心网友 时间:2023-05-31 00:39

病毒描述:

“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

1:拷贝文件

病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe

2:添加注册表自启动

病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

3:病毒行为

a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序:

QQKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword

并使用的键盘映射的方法关闭安全软件IceSword

添加注册表使自己自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

并中止系统中以下的进程:

Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe

b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

c:每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

d:每隔6秒删除安全软件在注册表中的键值

并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00

删除以下服务:

navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc

e:感染文件

病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件:

WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone

g:删除文件

病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。

参考资料:百度

热心网友 时间:2023-05-31 00:39

同喜同喜,我单位有台电脑前两天就中了此毒,可以关闭一切杀毒软件,重装系统后安全模式下查杀还杀不尽,用瑞星专杀工具,无效,用瑞星优盘,杀不尽,昨天我来了个狠的,把硬盘重新分区了,总算把病毒消灭了。你可以按我的步骤来,哪一步解决问题就看你的造化了,我为你祈祷。

热心网友 时间:2023-05-31 00:39

中了熊猫烧香的病毒了吧。各个杀毒软件都有专杀的。

热心网友 时间:2023-05-31 00:40

恭喜你,中了“熊猫烧香”病毒,去下个专杀

热心网友 时间:2023-05-31 00:41

是病毒啦,俗称熊猫烧香,能够大量破坏EXE文件,赶快上网下载专杀工具吧
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
五月天的历年专辑价钱及曲目 五月天的所有专辑? 五月天一共有多少专辑啊? 请问男女之间的爱情有性才能维持吗? 迈克尔 杰克逊的最好听的十首歌 给个下载地址 分公司是否可以和员工签订劳动合同 分公司能否与员工签立劳动合同? 分公司可以与员工签订劳动合同的吗 分公司可否签订劳动合同 分公司能否签劳动合同 小熊猫已存活了有多少万年的历史 大熊猫和小熊猫的区别 上海小熊猫烟价格表谁有 给我个? 小熊猫的资料 小熊猫香烟价格表图 小熊猫香烟价格表 安居客,租房靠谱吗? 网红小伊伊多大? 小牌牌是骚牌的意思吗 快手牌牌琦喊的抽烟只抽芙蓉王,这是什么歌 牌牌琦保镖大伟IT多少? 小伊伊自“人情世故”事件之后就经常停播,是因为粉... 快手小伊伊真名叫什么? 快手牌牌琦的激光雨的歌曲是啥 小伊伊和谁结的婚? 牌牌琦快手最强社会摇阵容背景音乐 牌牌琦小号id多少 牌牌琦团队的年龄限制是多少? 谁有快手后背社会摇的ID 牌牌琦最近收的那个徒弟是谁 头挺大 小熊猫香烟细支家园多少钱? 填一填.下面是某班同学最喜欢的动物卡片统计表.... 北京动物园动物列表 熊的外形特征 去成都动物圈游玩,哪些动物是除了国宝熊猫外,也... 中国、英国、美国、加拿大、澳大利亚五个国家的国... 大熊猫是猫科动物吗? 国家二级保护动物有哪些??? 灯火阑珊什么意思?意兴阑珊什么意思? 描写很多人家都开着灯的成语 形容冷落的词语 华灯初上有反义词和近义词吗 成语灯火易煽,怎么解释? 阑珊是什么意思? "无心插柳柳成荫,愿灯火阑珊,移花纷落有终"是什么... 意兴阑珊什么意思 第二个字是家的成语有哪些 寂寞什么什么的成语 疫情散尽双腿寒的近义词? 常见易错的成语