熊猫烧香(武汉男生) 金山专杀工具

熊猫烧香(武汉男生) 金山专杀工具

v官方正式版
纯净下载,安心体验
  • 软件大小:147KB
  • 更新日期:2024-05-19
  • 下载次数:0次
  • 软件语言:简体中文
  • 软件授权:免费软件
  • 软件评级:3星
  • 安全检测:无插件无病毒
  • 软件平台:https://www.mbsky.com
  • 软件分类:病毒防治
  • 软件系统:Win9x/Me/NT/2000/XP
电脑版下载

下载信息不存在?点此报错

病毒防治精选

其它用户还下载了

熊猫烧香(武汉男生) 金山专杀工具简介

极速推荐

  “武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

  1:拷贝文件

  病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe

  2:添加注册表自启动

  病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

  3:病毒行为

  a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序:

  QQKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword

  并使用的键盘映射的方法关闭安全软件IceSword

  添加注册表使自己自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

  并中止系统中以下的进程:

  Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe

  b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

  c:每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

  d:每隔6秒删除安全软件在注册表中的键值

  并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00

  删除以下服务:

  navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc

  e:感染文件

  病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件:

  WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone

  g:删除文件

  病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。

相关软件

相关文章
更多
相关专题
换一换
  • 腾讯视频 腾讯视频

    腾讯视频2024最新版本是一款国内最火的手机腾讯视频播放器软件。用户可以在这里尽情搜索各式各样的视频在线观看、高清流畅的播放

    创建时间:2024-01-26
  • 网易云音乐 网易云音乐

    网易云音乐是一款专注于发现与分享的音乐产品,依托专业音乐人、DJ、好友推荐及社交功能,为用户打造全新的音乐生活。 ​​​​​​

    创建时间:2024-01-26
  • oa办公软件 oa办公软件

    OA办公软件是Office Automation(办公自动化)的缩写,是一种专业的办公系统,通过电脑技术和信息化手段,对企业内部的管理和业务流程进行

    创建时间:2024-01-18
  • 速达软件 速达软件

    速达软件官方版是专为中国中小企业提供的一套财务管理软件,旨在帮助企业进行进销存等财务办公工作。速达软件推出了多个产品系列,其

    创建时间:2024-01-18
  • crm软件 crm软件

    一些知名的CRM系统包括Salesforce、HubSpot、Microsoft Dynamics 365、Zoho CRM等。这些系统根据企业规模和需求的不同,提供了多种

    创建时间:2024-01-18
  • 广联达软件 广联达软件

    下载站整理了广联达公司的相关软件资源,让用户可以方便快捷地找到自己需要的软件。这些软件在工程领域具有很高的专业性和实用性,适

    创建时间:2024-01-18
  • qq旋风 qq旋风

    QQ旋风是一款备受欢迎的下载软件,官方软件提供了多个版本,适用于不同的需求。以下是一些QQ旋风软件的版本介绍:

    创建时间:2024-01-18
  • 电驴 电驴

    电驴客户端的界面高清简约,用户可以通过在线搜索、下载所需文件资源,同时也支持上传和分享各种文件。其响应速度快且稳定,不断开发新

    创建时间:2024-01-18
  • utorrent utorrent

    uTorrent是一款轻量级、高效的BitTorrent客户端,适用于Windows、macOS、Android等多个操作系统。它在下载和管理资源方面具有卓越

    创建时间:2024-01-18
  • 迅雷 迅雷

    迅雷是一款国内用户广泛使用的下载软件,已经有近二十年的历史。从最初的迅雷2下载工具到最新的迅雷X,迅雷经历了多次版本更新,支持多

    创建时间:2024-01-18
  • 迅捷pdf编辑器 迅捷pdf编辑器

    迅捷PDF编辑工具系列为广大用户提供了多款方便实用的PDF文件编辑工具,涵盖了多个平台,包括手机和电脑。以下是其中的一些工具:迅捷PD

    创建时间:2024-01-17
  • pdf合并软件 pdf合并软件

    这些PDF合并工具类型各异,但都具有强大的合并功能,能够满足用户在处理PDF文档时的不同需求。用户可以根据自己的使用习惯和需求选择

    创建时间:2024-01-17
人气软件
换一换
  • 您好,如有软件收录需求,请将软件打包,并附上软件名称、软件介绍、软件相关截图、软件iocn、软著、营业执照(个人没有营业执照请提供对应的开发者身份证正反面以及手持身份证本人照片),发送至邮箱发送至邮箱:hk@163.com收起>>
  • 发送至邮箱:613434@qq.com收起>>
  • 发送至邮箱:613434@qq.com收起>>