大小:7.90M更新:2017-09-11 18:36
类别:病毒防治系统:Win7, WinAll
包名:
金猪报喜病毒专杀工具(熊猫烧香)是一款病毒防治类软件。这款新型的病毒会给你的电脑带来许多危害,有了这款杀毒工具就不怕了,金猪报喜病毒全部杀光。感兴趣的用户赶紧来体验吧!
金猪报喜病毒实际就是最近熊猫烧香的新变种
病毒名称:Worm.WhBoy.h
病毒中文名:熊猫烧香(武汉男生),近日又化身为“金猪报喜”
病毒类型:蠕虫
影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
“熊猫烧香”, 近日又化身为“金猪报喜” 。“金猪报喜”病毒图标,同样是可爱的小动物——一头金色的小猪,但危害却在与“熊猫烧香”一样感染exe,com,pif,src,html,asp等文件外,还能感染RAR跟ZIP等格式文件。被感染的用户系统中所有.exe可执行文件全部被改成金色小猪的模样。中止杀毒软件进程并且删除扩展名为gho的系统备份工具ghost的备份文件,,使用户的系统备份文件丢失。中病毒后,系统变得超慢,所有.exe可执行文件全部失效。金猪病毒还隐藏了硬盘原先隐藏的东西。还弄了个自动播放功能,一双击就又中毒了。
由于熊猫烧香不断变种,漫延,致使很多用户重复感染,反复感染率达到80%。很多用户格式化磁盘,丢失了很多资料,带来不可预料的损失。
本工具集查杀、预防于一体,很好的保护您的计算机!
1:拷贝文件
病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe
2:添加注册表自启动
病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe
3:病毒行为
a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序:
qqKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword
并使用的键盘映射的方法关闭安全软件IceSword
添加注册表使自己自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe
并中止系统中以下的进程:
Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe
1.删除文件,病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。
2.每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享
3.每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享
4.每隔6秒删除安全软件在注册表中的键值
并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00
删除以下服务:
navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc
5.感染文件
病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件:
WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft frontpage、Movie Maker、MSN Gamin Zone
显示全部
AdGuard最新版 病毒防治111.6KBv7.6.3583.0
下载金山毒霸2024最新版 病毒防治125.08MV15.2023.4.1
下载ZoneAlarm Pro防火墙 病毒防治1MBV7.1.2
下载ZoneAlarm专业版 病毒防治1MBV7.1.2
下载金山毒霸安装包 病毒防治125.08MV2022.11.2.1
下载金山毒霸青春版 病毒防治125.08MV2022.11.2.1
下载360安全卫士纯净版安装 病毒防治85.3Mv13.0.0.2100
下载华为电脑管家2023安装 病毒防治162.69MBv2.0.0
下载360安全卫士电脑版2023 病毒防治85.3Mv13.0.0.2100
下载诺顿杀毒软件2023 病毒防治162.15Mv22.19.8.65
下载诺顿杀毒软件最新版2023 病毒防治162.15Mv22.19.8.65
下载360安全卫士纯净版 病毒防治85.3Mv13.0.0.2100
下载火绒安全软件2023最新版 病毒防治22M5.0.72.1
下载腾讯电脑管家最新版安装 病毒防治1.91Mv15.4.2
下载360安全卫士2023 病毒防治85.3Mv13.0.0.2100
下载腾讯电脑管家2023 病毒防治1.91Mv15.4.2
下载676棋牌卡红 趣味休闲50.09MB
下载金贝棋牌官网站 趣味休闲47.84MB
下载必赢棋艺 趣味休闲49.45MB
下载70棋牌最新 趣味休闲49.56MB
下载大满贯麻将手机单机 趣味休闲50.03MB
下载爱玩斗地主红包版 趣味休闲49.47MB
下载电玩城水果老虎机 趣味休闲49.5MB
下载菠萝棋牌客户端 趣味休闲0MB
下载财神到棋牌体验场 趣味休闲50.07MB
下载京都棋灵 趣味休闲50.06MB
下载彩票3D预测图 生活服务33.26MB
下载河南体育彩票七星彩 生活服务19.08MB
下载彩票手机版官网 生活服务19.08MB
下载彩票选号过滤器软件 生活服务33.25MB
下载4G彩票平台 生活服务19.08MB
下载
2
回复湖北孝感客人
这款病毒专杀工具用起来不错,我的电脑中了这种病毒,这款软件就解决了,好评!