问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501
你好,欢迎来到懂视!登录注册
当前位置: 首页 - 正文

熊猫烧香病毒为什么那么厉害?

发布网友 发布时间:2022-04-26 23:24

我来回答

2个回答

热心网友 时间:2022-05-02 09:11

“熊猫烧香”还可以通过共享文件夹、系统弱口令等多种方式进行传播。该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户浏览这些网站时也被病毒感染。 病毒行为 a:每隔1秒 寻找桌面窗口,并关闭窗口标题中含有以下字符的程序 QQKav QQAV 防火墙 进程 VirusScan 网镖 杀毒 毒霸 瑞星 江民 黄山IE 超级兔子 优化大师 木马克星 木马清道夫 QQ病毒 注册表编辑器 系统配置实用程序 卡巴斯基反病毒 Symantec AntiVirus Duba esteem proces 绿鹰PC 密码防盗 噬菌体 木马辅助查找器 System Safety Monitor Wrapped gift Killer Winsock Expert 游戏木马检测大师 msctls_statusbar32 pjf(ustc) IceSword 并使用的键盘映射的方法关闭安全软件IceSword 添加注册表使自己自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe 并中止系统中以下的进程: Mcshield.exe VsTskMgr.exe naPrdMgr.exe UpdaterUI.exe TBMon.exe scan32.exe Ravmond.exe CCenter.exe RavTask.exe Rav.exe Ravmon.exe RavmonD.exe RavStub.exe KVXP.kxp kvMonXP.kxp KVCenter.kxp KVSrvXP.exe KRegEx.exe UIHost.exe TrojDie.kxp FrogAgent.exe Logo1_.exe Logo_1.exe Rundl132.exe b:每隔18秒 点击病毒作者指定的网页,并用命令行检查系统中是否存在共享 共存在的话就运行net share命令关闭admin$共享 c:每隔10秒 下载病毒作者指定的文件,并用命令行检查系统中是否存在共享 共存在的话就运行net share命令关闭admin$共享 d:每隔6秒 删除安全软件在注册表中的键值 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run RavTask KvMonXP kav KAVPersonal50 McAfeeUpdaterUI Network Associates Error Reporting Service ShStartEXE YLive.exe yassistse 并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00 删除以下服务: navapsvc wscsvc KPfwSvc SNDSrvc ccProxy ccEvtMgr ccSetMgr SPBBCSvc Symantec Core LC NPFMntor MskService FireSvc e:感染文件 病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部 并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址, 用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到 增加点击量的目的,但病毒不会感染以下文件夹名中的文件: WINDOW Winnt System Volume Information Recycled Windows NT WindowsUpdate Windows Media Player Outlook Express Internet Explorer NetMeeting Common Files ComPlus Applications Messenger InstallShield Installation Information MSN Microsoft Frontpage Movie Maker MSN Gamin Zone g:删除文件 病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件 使用户的系统备份文件丢失. 瑞星最新病毒分析报告:“Nimaya(熊猫烧香)” 这是一个传染型的DownLoad 使用Delphi编写 [编辑本段] 【传播对象和运行过程】 ★本地磁盘感染 病毒对系统中所有除了盘符为A,B的磁盘类型为DRIVE_REMOTE,DRIVE_FIXED的磁盘进行文件遍历感染 病毒会删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。“熊猫烧香”感染系统的.exe .com. f.src .html.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。

热心网友 时间:2022-05-02 10:29

楼上说的很正确,现在腾讯电脑管家就可以查杀这种病毒了

如果电脑中毒或者中木马建议快速杀毒

建议楼主下载安装腾讯电脑管家来进行杀毒,
重启电脑按F8进入安全模式--打开腾讯电脑管家--闪电杀毒--全盘扫描--完成重启电脑就可以了,

腾讯电脑管家一款免费安全软件,能有效预防和解决计算机上常见的安全风险,也是中国首款杀毒和优化管理功能二合一的安全软件。

腾讯电脑管家拥有云查杀木马,系统加速,漏洞修复,实时防护,网速保护,电脑诊所等功能,且首创了“管理+杀毒”二合一的开创性功能。

依托管家云查杀和第二代自主研发反病毒引擎“鹰眼”,小红伞,管家系统修复引擎和金山云查杀引擎,

在安全防护及病毒查杀方面的能力已经达到了国际一流杀软的同等水平,
腾讯电脑管家通过了三项全球权威评测机构的反病毒测试,开创国内杀软的最好成绩。
声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
E-MAIL:11247931@qq.com
婴儿用什么做枕头好 宝宝枕什么枕头比较好 婴儿使用什么枕头 新生儿用枕头用什么牌子好 婴儿枕头用什么做好 用什么做婴儿枕头最好 长白山在哪个城市 长白山地理位置 100%山羊绒毛衣可以水洗吗 山羊绒毛衣怎么洗怎么洗山羊绒毛衣 专升本怎么能升一个好二本? 求一篇关于污水处理工作心得 污水处理厂维修工简述如何做好本职安全工作? 熊猫烧香是什么样的病毒? 污水处理厂维修电工年终总结约500字,哪位高手帮我写下。谢谢 熊猫烧香病毒造成多大的危害 熊猫烧香是什么病毒?用什么可以杀? 熊猫烧香是什么病毒?当年对计算机产生了多大的危害? 中了熊猫烧香病毒是啥症状 什么是熊猫烧香病毒?详细点 熊猫烧香病毒是一个什么样的病毒? 熊猫烧香病毒是什么? “熊猫烧香”病毒是怎么回事?求他的详细资料 怎么才能让网络变好 装了路由器,怎样才能保证网速不变?? 如何让网络变稳定 如何让自己网速变慢? 😭家里网络差死了,有没有人告诉我一个办法让网速变得快一点,最坏不要太麻烦 手机网速慢怎么办,只需这样设置让你网速变得 网络不稳定,怎样让它变稳定啊 怎样使网络不加变成正常? 什么是熊猫烧香病毒,我有个同事电脑中了这个病毒,电脑无法正常使用,应该用什么办法呢? 中了熊猫烧香病毒怎么办啊?? 污水处理厂机修工该注意什么? 我要上你的车什么梗 7Z命令行怎么用? 污水站班长年终总结 汽轮机中的滑销系统指什么? 东莞什么地方适合国庆节游玩? lv线下门店购买记录怎么看 易语言7z压缩模块是压缩不是解压! 大型的7z文件解压缩提示内存不够怎么解决?(3G左右) 卡卡贷清算了吗 国庆节,全家人想去东莞观音山旅游,有没有免费停车场? 有一种穿越时空的感觉意思 E295是什么材料 国庆想从东莞去江西三清山、婺源游玩,如何安排行程?经费怎样安排划算? 恰克图在哪个省?靠近哪个知名城市? 易语言怎么解压7z啊,看详情 深圳和东莞那里有好玩的 跪求7zTM(7z解压美化软件) V2.1.1.0 官方版软件百度云资源
  • 焦点

最新推荐

猜你喜欢

热门推荐