保定天威集团

“熊猫烧香”病毒变种蔓延 专杀工具大全[下载]

时间:2021-07-03 00:05  作者:admin  来源:未知   查看:  
内容摘要:根据市场需求打造畅销白酒包装设计 , 房产 融创海南 日子如 ,武汉男生,俗称熊猫烧香,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工

  根据市场需求打造畅销白酒包装设计房产 融创海南 日子如,“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。据了解,近段时间,“熊猫烧香”(Worm.WhBoy.h) 病毒正处于急速变种期,仅12月份至今,变种数已达上百个,感染用户的数量也在不断扩大。据初步统计,个人用户感染熊猫烧香的已经高达几百万,企业用户感染数更是成倍上升。

  反病毒专家提醒,用户在上网时不要随意点击不明链接,浏览网站时,要先开启杀毒软件的“网页监控”功能。如果已经感染该病毒,用户可以登陆反病毒厂商的官方网站,下载安装免费的杀毒软件来进行病毒查杀。

  b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享。

  c:每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享。

  病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件:

  病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。www.gs5w.cn



保定天威集团变压器有限公司致力于打造国内产品涵盖领域最广,种类最丰富,技术水平最先进的电力及特型变压器制造企业,欢迎您联系我们