兜兜昆虫 兜兜昆虫
关注数: 20 粉丝数: 3 发帖数: 157 关注贴吧数: 0
【啸傲乾坤】什么是熊猫烧香病毒(介绍) 据了解此病毒会通过U盘或其他移动存储设备传播所致!  病毒行为:   这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,  它还能中止大量的反病毒软件,进程含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个Autorun.inf文件,使得用户打开该盘时激活病毒体。拷贝自身到所有驱动器根目录,命名为Setup.exe,并生成一个autorun.inf使得用户打开该盘运行病毒,并将这两个文件属性设置为隐藏、只读、系统。  1:拷贝文件  病毒运行后,会把自己拷贝到  C:\WINDOWS\System32\Drivers\spoclsv.exe    2:添加注册表自启动  病毒会添加自启动项  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run  svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe    3:病毒行为  a:每隔1秒  寻找桌面窗口,并关闭窗口标题中含有以下字符的程序  QQKav  QQAV  防火墙  进程  VirusScan  网镖  杀毒  毒霸  瑞星  江民  黄山IE  超级兔子  优化大师  木马克星  木马清道夫  QQ病毒  注册表编辑器  系统配置实用程序  卡巴斯基反病毒  Symantec AntiVirus  Duba  esteem proces  绿鹰PC  密码防盗  噬菌体  木马辅助查找器  System Safety Monitor  Wrapped gift Killer  Winsock Expert  游戏木马检测大师  msctls_statusbar32  pjf(ustc)  IceSword  并使用的键盘映射的方法关闭安全软件IceSword    添加注册表使自己自启动  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run  svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe    并中止系统中以下的进程:  Mcshield.exe  VsTskMgr.exe  naPrdMgr.exe  UpdaterUI.exe  TBMon.exe  scan32.exe  Ravmond.exe  CCenter.exe  RavTask.exe  Rav.exe  Ravmon.exe  RavmonD.exe  RavStub.exe  KVXP.kxp  kvMonXP.kxp  KVCenter.kxp  KVSrvXP.exe  KRegEx.exe  UIHost.exe  TrojDie.kxp  FrogAgent.exe  Logo1_.exe  Logo_1.exe  Rundl132.exe
1 下一页