问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501
你好,欢迎来到懂视!登录注册
当前位置: 首页 - 正文

中了熊猫烧香后,电脑会有什么反应?

发布网友 发布时间:2024-10-22 00:21

我来回答

5个回答

热心网友 时间:2024-10-22 00:26

1:拷贝文件

病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe

2:添加注册表自启动

病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

3:病毒行为

a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序:

QQKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword

并使用的键盘映射的方法关闭安全软件IceSword

添加注册表使自己自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

并中止系统中以下的进程:

Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe

b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

c:每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

d:每隔6秒删除安全软件在注册表中的键值

并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00

删除以下服务:

navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc

e:感染文件

病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件:

WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone

g:删除文件

病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。

热心网友 时间:2024-10-22 00:28

所有的图标都会变成 熊猫烧香 的样子

热心网友 时间:2024-10-22 00:24

有的比较厉害,有的一般,我中过一个
杀毒无法打开,杀毒网不能打开,新浪爱问无发登陆

热心网友 时间:2024-10-22 00:24

桌面上有很多熊猫,什么也用不了

热心网友 时间:2024-10-22 00:23

你原有的文件会被他杀掉,就没有咯!!!!!!!
声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
E-MAIL:11247931@qq.com
《纳兰性德诗词292首大全集》饮水词哀感顽艳,得南唐二主之遗 纳兰容著若名诗词(纳兰容若经典唯美诗词13首) TP-LINK 普联 TL-WN823N 免驱版 300M 百兆USB无线网卡 Wi-Fi 5(80... 都是发达国家,为何日韩生活水平明显不如欧美? 九万块存农行定期两年到期能取出多少 农行9万元两年定期利息是多少? 普洱茶十大品牌排行榜,什么普洱茶好?怎么选购普洱茶? 有关于普洱茶的“品”与“喝”的区别 重庆4050社保补贴和失业险2023怎么申请 重庆社保双解和4050哪个好 某企业2012年度利润总额为315万元,其中国债利息收入为15万元。 求告诉成都哪个车站有到利川的汽车!是汽车!以及车站电话号码! 企业全年取得的收入总额为220万元, ...总额为1000万元,其中包括本年收到的国债利息收入200万元.该公司适用... ...包括本年收到的国债利息收入30万元。该公司适用的所得税 指数分布和卡方分布的关系 ...位朋友知道成都哪有专业点的奢侈品护理店,求告之。 如果在Internet explorer里面的工具里面的清空所有历史记录后是不是... internet explorer升级后没有历史记录了怎么办 巴中到成都最晚一班车是多少点 在哪个车站赶车 internet explorer 8 历史记录怎么没有呢 坐火车从成都到巴中,怎么赶车? 长期使用一次性饭盒会对身体有危害吗 塑料餐盒有危害吗 饭店塑料餐盒的危害有哪些 快速减脂方法 为什么我每天打篮球流一大身汗还要锻炼肌肉,但是体重快速增长 请问,小米2手机 知道账号不知道密码。如何获得密码。我的手机原始卡己... 您好!小米2代手机换了个sim卡,重新开机需要输入密码,可是密码不知道,请 ... 我的小米2换SIM卡后,开机提示输入小米账户密码,我在电脑网页登陆小米账 ... 我去旅行社交了定金2天后他告诉我不能去了,难道是原款退还? 日本动漫《人形电脑天使心》为什么和AVG游戏《初音未来:将所有的歌献... 本人收藏的HobbyMax《人形电脑天使心》(Chobits)“小叽”(Chii)手办... 本人收藏的 HobbyMax《人形电脑天使心》(Chobits)“小叽”(Chii)手办... 笔记本电脑怎么连接长虹电视PT50638X 怎么样才能把电视屏幕当做电脑的... 深圳到澳门哪个码头 深圳坐船去澳门哪个码头 深圳去澳门到哪个码头 一条女士黄金项链最细的是多重 要多少钱不带坠 海岛纪元剑盾斗士刷图技能怎么搭配_剑盾斗士PVE技能推荐 海岛纪元剑盾斗士玩法解析 如何搭配技能选择宠物 海岛纪元鸣杖舞姬技能怎么搭配_海岛纪元鸣杖舞姬技能搭配推荐 巴中市到成都龙泉驿区怎么搭车 海岛纪元鸣杖舞姬加点攻略 鸣杖舞姬最强技能搭配推荐 海岛纪元哪个职业最厉害 最强职业分析 诺基亚5238使用自定义壁纸是屏幕上方为什么有一道渐淡的白色? 海岛纪元新手向职业讲解 海岛纪元剑盾怎么玩_剑盾攻略大全 ...的诺基亚5238是不是真的?今天买了一个银白色5238,背面有淡淡的花纹... 海岛纪元职业选择推荐 哪个职业最厉害
  • 焦点

最新推荐

猜你喜欢

热门推荐