熊猫烧香病毒解决方案

熊猫烧香病毒无疑成了近期互联网最热门的关键字了,网上也能找到很多个有关熊猫烧香病毒的解决办法,这些方法不尽完美,再加上熊猫的变种很多,有效性要打折扣了。这里提供一个相对完整的方案供大家参考。

病毒信息

中文名:熊猫烧香病毒(又称武汉男生),英文名(Worm.WhBoy),目前发现的变种数已超过50个。

病毒典型恶劣表现:

1.感染病毒后发现较多的EXE文件图标变成点着香的熊猫,这也是该病毒命名的由来,现在发现的部分变种已经不再使用这个广为人知的图标了。

2.部分变种可以直接通过互联网更新版本,部分变种感染除.exe文件外,还可以感染htm,html,asp,php,jsp,aspx等网页格式文件。

3.一旦web服务器被感染,将意味着所有浏览这些网页的计算机可能会自动下载并感染上熊猫烧香病毒。

4.该系列变种会释放以下几个典型文件

分区根目录下:

code:setup.exe、autorun.inf、%System%Fuckjacks.exe;%System%Driversspoclsv.exe

局域网环境下:GameSetup.exe

病毒行为:

1.删除常用杀毒软件在注册表中的启动项或服务,终止杀毒软件的进程,几乎涉及目前所有杀毒软件

2.终止部分安全辅助工具的进程,如IceSword,任务管理器taskmon。

3.终止维金的相关进程Logo1_.exe、Logo_1.exe、Rundl123.exe。

4.弱口令破解局域网其他电脑的Administror帐号,并用GameSetup.exe进行复制传播。

5.修改注册表键值,导致不能查看隐藏文件和系统文件。

6.除C盘如下目录外,病毒会尝试破坏其它分区下的部分.exe、.com、.gho、.pif、.scr文件,病毒不会去感染以下目录中的文件(给我们解决此病毒留下机会了,请看下文中的有关描述)。

code:
             WINDOW,Winnt,System Volume Information,Recycled,Windows NT,
          Windows Update,Windows MediaPlayer,Outlook Express,Internet Explorer,
          NetMeeting,Common Files,ComPlus Applications,Messenger,InstallShield
          Installation Information,MSN,Microsoft Frontpage,MovieMaker,MSN GaminZone。

7.病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。

以上是小编为您精心准备的的内容,在的博客、问答、公众号、人物、课程等栏目也有的相关内容,欢迎继续使用右上角搜索按钮进行搜索文件
, exe
, 病毒
, 杀毒软件
, 部分
, 变种
, 熊猫烧香病毒
, 熊猫病毒专杀
, logo_1.exe
LOGO1.exe
熊猫烧香病毒怎么解决、熊猫烧香病毒、熊猫烧香病毒下载、熊猫烧香病毒视频、熊猫烧香病毒源代码,以便于您获取更多的相关知识。

时间: 2024-10-02 09:01:27

熊猫烧香病毒解决方案的相关文章

熊猫烧香病毒原理、清除/删除方法及解决方案(附最新专杀工具下载)[原创]_病毒查杀

熊猫烧香病毒专杀 V1.6正式版:     本工具实现检测和清除.修复感染熊猫烧香病毒的文件,对熊猫烧香的未知变种具备侦测和处理能力,可以处理目前所有的熊猫烧香病毒家族和相关变种.下载地址如下 下载此文件测试好用,上述软件有两个专杀工具,可以交替使用,效果更好.含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个 Autorun.inf文件,使得用户打开该盘时激活病毒体.随后病毒体开一个线程进行本地文件感染,

熊猫烧香病毒nvscv32.exe变种手动清除方案

编者按:PConline提供了一种针对熊猫烧香病毒nvscv32.exe变种的查杀办法.据调查此变种于16日出现.笔者有幸于17日与"熊猫烧香病毒nvscv32.exe变种"亲密接触,并用以下方法将其清除.推荐使用第一种方法. 一.PConline提供的解决方案 1.拔网线: 2.重新进入WinXP安全模式,熊猫烧香病毒进程没有加载,可使用"任务管理器"!(提示:开机后按住F8) 3.删除病毒文件:%SystemRoot%\system32\drivers\nvsc

高中生开发App下载量超13万 12岁时能杀熊猫烧香病毒

18岁高中生开发手机APP下载超13万他是计算机天才,开发的手机插件下载率初略 估计超过13万,多家IT企业邀请他开发软件:他是新浪加V用户, 众多粉丝向他请教使 用手机和电脑中遇到的种种难题.但没人知道,这位网络技术牛人竟是位高三学生,今年10月时才满18岁.他叫张书晨,沈阳二中一位即将面临高考的大男孩,和其他同学一样,他每天主要精力都放在备战高考上面:不同的是,无论多忙,周末时他也要抽出时间到网上转转.他是如何成为网络技术牛人的?11月25日,张书晨高考报名归来,接受了沈阳晚报.沈阳网记者的

熊猫烧香病毒,熊猫病毒专杀,最新变种清除,删除方法 超强推荐_病毒查杀

近日,江民科技发布紧急病毒警报,一伪装成"熊猫烧香"图案的病毒正在疯狂作案,已有数十家企业局域网遭受重创.来自我国不同地区的企业向江民反病毒中心举报,他们公司正在遭受不明病毒攻击,电脑中所有可执行的.exe文件都变成了一种怪异的图案,该图案显示为"熊猫烧香" 中毒症状表现为系统蓝屏.频繁重启.硬盘数据被破坏等等,严重的整个公司局域网内所有电脑全部中毒,公司业务几乎陷入停顿.广东.上海等地区也出现了类似病毒疫情,江民大客户技术服务部电话响个不停.迹象表明,"

熊猫烧香病毒是什么

  熊猫烧香是一种经过多次变种的蠕虫病毒变种,2006年10月16日由25岁的中国湖北武汉新洲区人李俊编写,2007年1月初肆虐网络,它主要通过下载的档案传染.对计算机程序.系统破坏严重. 基本信息 病毒名称:熊猫烧香,Worm.WhBoy.(金山称),Worm.Nimaya. (瑞星称) 病毒别名:尼姆亚,武汉男生,后又化身为"金猪报喜",国外称"熊猫烧香" 危险级别:★★★★★ 病毒类型:蠕虫病毒,能够终止大量的反病毒软件和防火墙软件进程. 影响系统:Win 9

“熊猫烧香”病毒制造者涉嫌开设赌场罪被抓

  "熊猫烧香"病毒制作者之一李俊 北京时间6月13日晚间消息,据浙江省丽水市人民政府官方微博@丽水发布 消息,丽水市莲都区检察院以涉嫌开设赌场罪批捕了徐建飞.张顺.李俊等17人,其中为李俊和张顺二人曾因"熊猫烧香"案入狱. 据介绍,"熊猫烧香"病毒的两名制造者在丽水"出山",设立网络赌场,敛财数百万元.经初步查明,2011年4月至2012年5月,犯罪嫌疑人设立的"金元宝棋牌"网络游戏平台非法获利数百万元,

熊猫烧香病毒幕后黑手曝光 网络世界高手对决一个月

中介交易 SEO诊断 淘宝客 云主机 技术大厅 这是一波电脑病毒蔓延的狂潮.在两个多月的时间里,数百万电脑用户被卷将进去,那只憨态可掬.颔首敬香的"熊猫"除而不尽,成为人们噩梦般的记忆. 反病毒工程师们将它命名为"尼姆亚".它还有一个更通俗的名字---"熊猫烧香".它迅速化身数百种,不断入侵个人电脑,感染门户网站,击溃企业数据系统--它的蔓延考问着网络的公共安全,同时引发了 一场虚拟世界里"道"与"魔"的较

熊猫烧香病毒制造者将出狱:想去大网络公司

2007年9月24日,仙桃市人民法院对被告人李俊.王磊.张顺.雷磊4人予以宣判后,李俊(排在最后的一名)等4名罪犯被法警带下法庭. 核心提示 2006年12月至2007年1月,那是一段中国网民遭遇浩劫的日子. "黑客"出身的李俊研制病毒,碰上了擅长"病毒商业运作"的"生意人"王磊和张顺,两者在"暴利"诱惑下的结合,最终引发了"熊猫烧香"席卷网络的灾难.短短的两个多月时间,该病毒不断入侵个人电脑.感染门户网站

McAfee警告熊猫烧香病毒或卷土重来

北京时间11月27日晚间消息,据国外媒体今日报道,杀毒软件厂商迈克菲(McAfee)警告称,三年前感染了中国数百万台电脑的熊猫烧香病毒已出现病毒变种,即将卷土重来. 熊猫烧香病毒又被称为Fujacks,当时因公众网络安全意识不足而造成了大范围的破坏.中国因此在2007年首次逮捕了电脑病毒作者.自2006年晚些时间起,该病毒就不断出现新的变种.迈克菲实验室研究员维·纳古延(Vu Nguyen)表示,最新变种增加了恶意代码,因此更难于清除.他说:"Rootkit工具的加入让问题更加棘手.这肯定会让病