下载首页 > 电脑安全 > 金山杀毒专区 > 熊猫烧香(武汉男生) 金山专杀工具 免费下载

熊猫烧香(武汉男生) 金山专杀工具

 
  “武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

  1:拷贝文件

  病毒运行后,会把自己拷贝到C:WINDOWSSystem32Driversspoclsv.exe

  2:添加注册表自启动

  病毒会添加自启动项HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun svcshare -> C:WINDOWSSystem32Driversspoclsv.exe

  3:病毒行为

  a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序:

  QQKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE超级兔子优化大师木马克星木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword

  并使用的键盘映射的方法关闭安全软件IceSword

  添加注册表使自己自启动 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun svcshare -> C:WINDOWSSystem32Driversspoclsv.exe

  并中止系统中以下的进程:

  Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe

  b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

  c:每隔10下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

  d:每隔6秒删除安全软件在注册表中的键值

  并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHiNESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL CheckedValue -> 0x00

  删除以下服务:

  navapsvc、wsCSvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc

  e:感染文件

  病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件:

  WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone

  g:删除文件

  病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。
    

立即下载(147KB)
安全纯净软件,无广告,无恶意插件
金山检测 通过   瑞星检测 通过   卡巴检测 通过   
本软件在金山杀毒专区中排名第8
  • 更新时间  2008-04-24
  • 下载次数  266030
  • 软件类别  国产软件/金山杀毒专
  • 软件语言  简体中文
  • 软件性质  免费
  • 用户评分 
     | 点评(0)
  • 开 发 商  金山
  • 联 系 人  无
  • 论坛讨论  点击进入
  • 应用平台  Win2003/WinXP/Win2000/WinNT4/Win

软件介绍

软件截图

   
对不起,本软件暂无截图
如果您有此软件的截图可以提供给我们,谢谢您的支持!

相关资讯

教程与评测用户点评(0)同类软件(17)
网通下载点
 推荐
电信下载点
移动/联通/广电/长宽等
其它下载点

相关帖子

标题 作者   回复/浏览
·流行病毒专杀工具综合豪华帖 wushuangcheng   3/1805
·全面认识熊猫烧香(附手工查杀和专杀) haokawen166   0/824

用户点评

我来点评
匿名发表
先打个总分:  
简单说一句: 必填,至少5个汉字
优点: 必填,至少5个汉字
缺点: 必填,至少5个汉字
   
下一步您可以
a
特别推荐
a
软件关注排行榜


本类最新更新
装机必备软件
ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号