- 软件介绍
- 软件截图
- 下载地址
- 相关评论(1)
金猪报喜病毒专杀工具(熊猫烧香)是一款病毒防治类软件。这款新型的病毒会给你的电脑带来许多危害,有了这款杀毒工具就不怕了,金猪报喜病毒全部杀光。感兴趣的用户赶紧来体验吧!
金猪报喜病毒专杀软件简介
金猪报喜病毒实际就是最近熊猫烧香的新变种
病毒名称:Worm.WhBoy.h
病毒中文名:熊猫烧香(武汉男生),近日又化身为“金猪报喜”
病毒类型:蠕虫
影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
金猪报喜病毒介绍
“熊猫烧香”, 近日又化身为“金猪报喜” 。“金猪报喜”病毒图标,同样是可爱的小动物——一头金色的小猪,但危害却在与“熊猫烧香”一样感染exe,com,pif,src,html,asp等文件外,还能感染RAR跟ZIP等格式文件。被感染的用户系统中所有.exe可执行文件全部被改成金色小猪的模样。中止杀毒软件进程并且删除扩展名为gho的系统备份工具ghost的备份文件,,使用户的系统备份文件丢失。中病毒后,系统变得超慢,所有.exe可执行文件全部失效。金猪病毒还隐藏了硬盘原先隐藏的东西。还弄了个自动播放功能,一双击就又中毒了。
由于熊猫烧香不断变种,漫延,致使很多用户重复感染,反复感染率达到80%。很多用户格式化磁盘,丢失了很多资料,带来不可预料的损失。
本工具集查杀、预防于一体,很好的保护您的计算机!
金猪报喜病毒专杀最新版危害
1:拷贝文件
病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe
2:添加注册表自启动
病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe
3:病毒行为
a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序:
qqKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword
并使用的键盘映射的方法关闭安全软件IceSword
添加注册表使自己自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe
并中止系统中以下的进程:
Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe
1.删除文件,病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。
2.每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享
3.每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享
4.每隔6秒删除安全软件在注册表中的键值
并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00
删除以下服务:
navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc
5.感染文件
病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件:
WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft frontpage、Movie Maker、MSN Gamin Zone
- 下载地址
软件排行榜
- 1F-Secure BlackLight(rootkit病毒专杀工具)
- 2江民杀毒软件免费版
- 3AVIRA Removal Tool消毒工具
- 4Ashampoo AntiVirus2015
- 5spyware terminator中文版
- 6卡巴斯基互联网安全(Kaspersky)
- 7卡巴斯基安全软件2017
- 8alt-n antivirus for mdaemon(信件防毒软件)
- 9AVG杀毒软件(avgantivirus)
- 10kaspersky anti-virus for windows servers
- 11kaspersky anti-virus个人版
- 12kaspersky internet security 2018(病毒防护)
- 13瑞星杀毒软件
- 14Windows木马清道夫
- 15trojan remover(木马查杀)
热门推荐
-
avg杀毒软件下载 v21.10.6772 最新版 / 9.00M / 英文
-
瑞星杀毒免费版下载 v17 25.00.06.79 最新版 / 1000KB / 简体中文
-
木马专家最新版下载 v20220102 官方版 / 33.06M / 简体中文
-
金山卫士官方下载2017 v4.7.0.4220 官方版 / 29.19M / 简体中文
-
金山毒霸官方下载 v2022.03.10 免费版 / 118.36M / 简体中文
-
qq游戏木马专杀软件下载 v2 最新版 / 11.90M / 简体中文
热门标签
装机必备软件
网易云音乐音频播放
影音先锋视频播放
360安全卫士安全防护
爱奇艺视频播放
360杀毒杀毒软件
迅雷下载工具
驱动精灵驱动工具
酷我音乐音频播放
WPS办公软件
暴风影音视频播放
吉吉影音视频播放
微信电脑版聊天工具
搜狗输入法文字输入
美图秀秀图像处理
360浏览器上网浏览
- 视频
- 芒果tv腾讯视频优酷视频爱奇艺
- 解压
- rar解压软件7zip解压软件视频压缩软件winrar
- 剪辑
- 剪映会声会影premiereaudition
- p图
- 光影魔术手coreldraw美图秀秀photoshop
- 办公
- 腾讯会议钉钉officewps
- 杀毒
- 诺顿小红伞金山毒霸360杀毒
- 直播
- 抖音快手斗鱼直播虎牙直播
- 翻译
- 谷歌翻译插件百度翻译有道词典金山词霸
- cad
- cad插件浩辰cad中望cad天正建筑
- 编程
- EditPlusnotepadsublimevisual studio
- 安全
- 火绒卡巴斯基腾讯电脑管家360安全卫士
- 下载
- utorrentidm下载器比特彗星迅雷电脑版
- 网盘
- 阿里云盘和彩云网盘腾讯微云百度网盘
- 聊天
- 微信电脑版yy语音阿里旺旺qq
- 财务
- 用友软件开票软件管家婆软件金蝶软件
- 浏览器
- 火狐浏览器谷歌浏览器qq浏览器360浏览器
- 驱动
- 驱动人生网卡驱动驱动精灵显卡驱动
- 检测
- cpuzaida64安兔兔鲁大师
- 音乐
- 网易云音乐酷我音乐酷狗音乐qq音乐
- 播放器
- potplayerkmplayer影音先锋暴风影音