问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501
你好,欢迎来到懂视!登录注册
当前位置: 首页 - 正文

熊猫烧香病毒特征

发布网友 发布时间:2022-04-09 12:08

我来回答

6个回答

懂视网 时间:2022-04-09 16:30

熊猫烧香是一种经过多次变种的蠕虫病毒变种;2006年10月16日由25岁的中国湖北武汉新洲区人,李俊编写;2007年1月初,肆虐网络,主要通过下载的档案传染病毒;对计算机程序,系统破坏严重。

  

  熊猫烧香是一款拥有自动传播、自动感染硬盘能力和强大的破坏能力的病毒。它不但能感染系统中exe、com、pif、src等文件,还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件。被感染的用户系统中所有。exe可执行文件全部被改成熊猫举着三根香的模样。

  

  熊猫烧香是经过蠕虫病毒多次变种而来的,由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。但原病毒只会对EXE图标进行替换,并不会对系统本身进行破坏。而大多数是中的病毒变种,用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。

热心网友 时间:2022-04-09 13:38

熊猫烧香病毒特征:

1、电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。

2、该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。

3、感染电脑系统中exe,com,pif,src,html,asp等文件,对抗反病毒软件,并且会删除扩展名为gho的相关备份文件。

4、被感染后的用户系统中所有.exe可执行文件,全部被改成一只熊猫举着三根香的模样出现。

扩展资料:

熊猫烧香病毒的主要行为:

1、自我保护与自我复制:复制自身到系统目录、双击被感染程序可以检测判断spclosv.exe是否存在,从被感染的文件*出病毒程序重新执行。

2、感染部分:感染全盘(本地)、定时器感染全盘(本地)、局域网感染(联网)。

3、病毒自我保护:设置注册表、停止杀软、网站下载代码并执行。

参考资料来源:百度百科—熊猫烧香

热心网友 时间:2022-04-09 14:56

病毒名称:Worm.WhBoy.h
病毒中文名:熊猫烧香(武汉男生),近日又化身为“金猪报喜”

病毒类型:蠕虫

危险级别:★★★★★

影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

专杀工具:金山专杀工具 安天专杀工具 江民专杀工具 安博士专杀工具 赛门铁克专杀工具

病毒描述:

“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

1:拷贝文件

病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe

2:添加注册表自启动

病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

3:病毒行为

a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序:

QQKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword

并使用的键盘映射的方法关闭安全软件IceSword

添加注册表使自己自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

并中止系统中以下的进程:

Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe

b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

c:每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

d:每隔6秒删除安全软件在注册表中的键值

并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00

删除以下服务:

navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc

e:感染文件

病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件:

WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone

g:删除文件

病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。

目前病毒创始人武汉男生被警方抓获。。。

热心网友 时间:2022-04-09 16:30

PC保镖之熊猫烧香专杀及防御工具 V1.0

http://down3.sz1001.net/up1/%D0%A1%D0%CD%C8%ED%BC%FE1_0810/PCsafeguard.rar

“熊猫烧香”,又称“武汉男生”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

PC保镖之熊猫烧香专杀及防御工具,是国内著名软件商豪杰公司,为解决广大备受熊猫烧香病毒感染的pc用户推出的免费专杀工具。针对目前感染熊猫烧香的用户被反复感染的情况,本防御工具使用强力防御,防止熊猫烧香病毒的自启动及各种修改。而感染的exe文件可以通过用户点击即可还原。病毒原体将不能起到任何作用。
内容介绍:

pc保镖之熊猫病毒专杀及防御工具,最好的免疫及防御工具。
第一招:坚决禁止病毒进程的启动。
第二招:坚决防止病毒原体被系统运行。
第三招:坚决关闭系统可以利用的autorun.inf自动运行后门。
在工具的保护下,即使目前您运行自己计算机上被感染的文件,也不会引发病毒的激活。
请保持经常访问pc保镖网站的习惯,防止各种病毒的袭击!

注意:软件下载后的格式为rar格式,建议直接双击打开压缩包,在压缩包内运行安装程序。

热心网友 时间:2022-04-09 18:22

http://tech.tom.com/uimg/2007/2/14/maweiqiang/Worm_Nimaya_xt110.rar
这是李俊自己做的专杀,绝对管用。

热心网友 时间:2022-04-09 20:30

特征就是你电脑的图标全变熊猫的样子了、
熊猫烧香病毒特征

熊猫烧香病毒特征:1、电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。2、该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。3、感染电脑系统中exe,com,pif,src,html,asp等文件,对抗反病毒软件,并且会删除扩展...

熊猫烧香电脑病毒有什么特征,病毒制作者现在在哪?。

一、电脑病毒熊猫烧香的中毒特征:1、中有该电脑病毒的电脑会自动强制更改桌面图标,图标统一被更改为熊猫烧香的图案,因而该病毒取名为“熊猫烧香”病毒。2、中有该电脑病毒的电脑会频繁出现蓝屏、自动重启、甚至会由于系统文件被破坏而无法正常开机的现象。二、轰动全国的“熊猫烧香”病毒制造者李俊涉嫌破坏...

熊猫烧香的特点?急~~~

“熊猫烧香”(“威金”病毒变种)病毒特征 1、这个病毒关闭众多杀毒软件和安全工具 2、循环遍历磁盘目录,感染文件,对关键系统文件跳过 3、感染所有EXE、SCR、PIF、COM文件 4、感染所有.htm/.html/.asp/.php/.jsp/.aspx文件,添加木马恶意代码 5、自动删除*.gho文件(ghost系统备份镜象文件)6,病毒...

熊猫烧香病毒的事告诉我们什么道理简答题

1.熊猫烧香病毒的特点:从u盘病毒开始,在各个磁盘根目录下创建autorun.inf文件通过双击盘符激活病毒,激活后会感染包括exe文件在内的很多类型文件,还会尝试连接网路,下载大量的木马,被感染的文件会成为熊猫烧香的样子,当打开磁盘看文件时,看到全是熊猫拿着三棵香。2.预防为主、防患于未然。凡是依靠计...

熊猫烧香的特征

1、中毒电脑的可执行文件会出现“熊猫烧香”图案。2、原病毒只会对exe文件的图标进行替换,并不会对系统本身进行破坏。3、用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。4、该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,...

熊猫烧香中毒症状

熊猫烧香病毒是一种极具破坏性的恶意软件,其传播途径不仅仅限于网络,还能够通过局域网进行扩散。一旦电脑不幸被感染,病毒的扩散速度极快,能够在短时间内波及数千台计算机,造成严重的网络瘫痪。其标志性的症状就是受害电脑的桌面会显示“熊猫烧香”的图案,因此得名。中毒电脑的表现症状异常明显,最常见...

熊猫烧香病毒危害

病毒会在受害电脑的硬盘分区下生成两个恶意文件,即autorun.inf和setup.exe。这些文件通过U盘和移动硬盘等媒介进行传播,并利用Windows系统的自动播放功能,对硬盘中的.exe可执行文件进行感染。被感染后的文件图标会变成醒目的“熊猫烧香”图案,使用户一眼就能识别出问题。病毒的传播方式多种多样,除了共享...

新版熊猫烧香典型表现

新型的病毒威胁,"新版熊猫烧香",近期在电脑用户中引起了广泛的关注。这个病毒的主要活动表现为在用户的硬盘分区下生成两个关键文件,即autorun.inf和setup.exe。通过U盘或移动硬盘的传播,它巧妙地利用Windows系统的自动播放功能,扫描硬盘寻找.exe可执行文件,一旦找到,就会进行感染。被感染后的文件图标会...

电脑病毒熊猫烧香怎么样

电脑病毒熊猫烧香介绍一:中文名:熊猫烧香病毒(又称武汉男生),英文名(Worm.WhBoy),目前发现的变种数已超过50个。病毒典型恶劣表现:1.感染病毒后发现较多的EXE文件图标变成点着香的熊猫,这也是该病毒命名的由来,现在发现的部分变种已经不再使用这个广为人知的图标了。2.部分变种可以直接通过互联网更新...

"熊猫烧香"电脑病毒的危害!!!

用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。“熊猫烧香”(“威金”病毒变种)病毒特征 1、这个病毒关闭众多杀毒软件和安全工具 2、循环遍历磁盘目录,...

声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
E-MAIL:11247931@qq.com
django怎么安装路径(django路径问题) 大神,centos6.5 httpd 部署django时出现You don't have permission to... 怎么看django安装成功没(检查django是否安装成功) qq邮箱的号码注册的淘宝号在输入支付宝关联的时候怎么说输入格式不对... 谁能说一下 用QQ邮箱申请支付宝 怎么申请吗 仔细说明一下 谢谢_百度知 ... 米3连接电脑只能充电不显示USB连接是怎么回事 我是广西的文科考生,加了分后488,今年二本473,我想学泰语等小语种,可以... 我是2012年的广西文科考生,今年考了539分,超二本线66分,差5分上一本... 支付宝写福活动,支付宝写福活动怎么参加 急!我是2012年广西的文科考生,考得513分,高出二本40分,想报广西工学院... vivox9s屏幕发黄是怎么回事 谁知道手机屏幕边发黄是怎么回事?怎么办? 苹果手机屏幕颜色变黄怎么办? 笔记本屏幕颜色发黄、WIN10系统 手机屏幕发黄是什么原因 电脑显示器颜色发黄 为什么手机屏幕发黄怎么能除掉? 为什么华为手机屏幕发黄..... vivo手机屏幕变黄怎么回事 手机屏幕发黄怎么调节 电脑屏幕发黄排查方法? 电脑黄屏是怎么回事? 手机屏幕变黄怎么办? 电脑屏幕变黄如何调整? 手机屏幕颜色变黄 电脑显示器发黄怎么办? 开机屏幕发黄是怎么回事 电脑屏幕颜色偏黄,怎么办啊? 手机屏幕变黄是怎么回事?如何解决? 有什么付费提问的平台? 什么是熊猫烧香病毒?详细点 熊猫烧香病毒是什么? “熊猫烧香”病毒是怎么回事?求他的详细资料 熊猫烧香是什么病毒?当年对计算机产生了多大的危害? 熊猫烧香病毒是一个什么样的病毒? 熊猫烧香的变种病毒 熊猫烧香的原理是什么 熊猫烧香是什么病毒 熊猫烧香是一种什么病毒,严重吗? 熊猫烧香是什么病毒,中了这种病毒的电脑会怎么样的呢/??? 什么是“熊猫烧香”病毒? 熊猫烧香是什么病毒? 熊猫烧香传播途径是什么 熊猫烧香 是什么病毒?有什么危害?? 熊猫烧香网络病毒是什么鬼? 熊猫烧香是什么样的病毒? 熊猫烧香病毒 当年熊猫烧香病毒火到什么程度? 信息和数据的区别 信息和数据有什么区别
  • 焦点

最新推荐

猜你喜欢

热门推荐