—
本帖被 areway 执行取消置顶操作(2007-03-16)
—
病毒中文名:熊猫烧香(武汉男生) 4`U0">gY
:9F''f$AP
'LbeL1ca
病毒名称:Worm.WhBoy.h 9sU+IT K4
病毒中文名:熊猫烧香(武汉男生) pgd8`$(Q
RE>ks[
病毒类型:蠕虫 %t~SOkx
O%JsUKV
危险级别: EwD3d0udL
`kNi*I^
影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 )o9Q5Lq
:K^gu%,&$
专杀工具:金山专杀工具 安天专杀工具 江民专杀工具 安博士专杀工具 赛门铁克专杀工具 v"~Do+*+
K4k~r!&OU
病毒描述: sP?$G8-^
W[>iJJwz
“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。 )v52y8G-p
4j@i%
\/*Nf?;
Wyq~:vU.S
1:拷贝文件 _}e7L7B7g
fzS`dL5,W
病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe mGe|8In
GjeUUmr
2:添加注册表自启动 Cx+WLD
iO*`(s
病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe &