您的位置: 首页 N搜咨询 文章阅读 “熊猫烧香”病毒五大专杀工具下…
打印本页 放大字体 关闭本页
“熊猫烧香”病毒五大专杀工具下载

作者: 编辑:N搜网 录入:N搜网 来源:
录入时间:2007-3-14 更新时间:2007-3-15 点击次数:344
主标题:“熊猫烧香”病毒五大专杀工具下载
副标题:“熊猫烧香”病毒五大专杀工具下载
短标题:“熊猫烧香”病毒五大专杀工具下载
 
病毒名称:Worm.WhBoy.h

病毒中文名:熊猫烧香(武汉男生)

病毒类型:蠕虫

危险级别:★★★★★

影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

专杀工具:金山专杀工具     安天专杀工具      江民专杀工具      安博士专杀工具      赛门铁克专杀工具

病毒描述:

“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

1:拷贝文件

病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe

2:添加注册表自启动

病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

3:病毒行为

a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序:

QQKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword

并使用的键盘映射的方法关闭安全软件IceSword

添加注册表使自己自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

并中止系统中以下的进程:

Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe

b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

c:每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

d:每隔6秒删除安全软件在注册表中的键值

并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00

删除以下服务:

navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc

e:感染文件

病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件:

WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone

g:删除文件

病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。

9 7 3 1 2 4 8 :
N搜网-中国网上商店商品服务搜索门户]:[本文章由N搜网于2007-3-14录入系统,网址:www.nsall.com

打印本页 放大字体 关闭本页
 
 
相关主题文章
Firefox中文版下载 “熊猫烧香”病毒五大专杀工具下载 [组图]
一五一十谈IIS安全机制 保护(IIS)web服务器的15个技巧
加固Windows Server 2003 IIS 服务器(2) 加固Windows Server 2003 IIS 服务器(1)
骗子是怎样将1G硬盘变成120G 防范非法用户的侵入 [组图]
服务器安全配置清单! 删除huaci和SearchNet的方法
QQ文件共享漏洞入侵Win2003系统 少年黑客变身专业罪犯
两黑客侵入电子银行 疯狂盗窃11省29笔他人存… [注意] 北京网通称ADSL账号被黑客盗 损失用户自己负… [推荐]
安全公司称:中国被黑客控制的PC数量增长37%… [注意] 百名用户遭网络勒索 瑞星紧急远程救助
互联网出现网络黑帮 不给钱就黑掉网站 网络营销战略分析 [推荐]
浅谈网络服务器安全维护技巧 大话网络之经典入侵技术
“表妹”病毒专偷网上银行存款 假期网上购物须提防“网银大盗”
“快乐耳朵”病毒专偷网上银行 支招网上银行用户防盗
克隆网站频频出现 网上购物须谨慎 中行工行昨又冒出假网站
Visa推出网上安全支付 黑客”远程瞄上网上理财人
网上银行操作最应要注意四防 工行设置“安全门”锁住购物假网站
网上保障隐私十大秘技 银行推出虚拟卡业务 为网上购物增添安全屏障
消费警示网上消费到哪投诉? 网购:时尚与考验
网上购物遇骗局 近两千元打水漂 病毒预报:情人节病毒将在情人节发作
Google新版桌面搜索工具引发隐私保护忧虑 网上交易实时监控 快钱为用户成功拦截被盗资金
博客中国首页被蹊跷涂改 黑客留一句话威胁(图) 五步学用WinXP个人防火墙 [组图]
常见的网上邻居访问问题汇集 分析解决局域网内盗用IP的安全问题
Windows 安全诊所:清除间谍软件 巧妙利用三招保护局域网中的IP地址
怎样搞好IIS的安全? 防止ACCESS数据库被下载的方法后续
防止ACCESS数据库被下载的9种方法 [整理版] ASP+Access的安全隐患及对策
中文Win2000漏洞修补三法 [推荐] 中国个人网络安全最高指示
我国网站被黑情况及国内网络安全状况分析报告 腾讯公司就《OICQ脆弱的加密机制》发表的声明及我…
“特洛伊木马”与后门程序 它,正时刻监视着你
入侵时隐藏自己的真正身份 如何实现DES算法
如何让Red Hat更安全 千年老妖,请还我清白
目前国内一些免费email存在的一个安全漏洞 介绍NT和UINX系统的LOG日志文件
关于SQL SERVER的一些安全问题 关闭你的NetBIOS
暴露自己IP地址的危险 WIN2000安全入门(下)
WIN2000安全入门(上) SUN系统的基本安全配置
SSL是如何工作的? IE恶意修改防护大法
FTP口令受到穷举法暴力攻击后的蛛丝马迹
 
 
 
本站关键字:网上商店商品服务大全 网上购物导航 在线购物搜索引擎 网店比较购物 网络商城 特色网上超市商店 网上网络开店购物