- 軟件介紹
- 軟件截圖
- 下載地址
- 相關評論(1)
金豬報喜病毒專殺工具(熊貓燒香)是一款病毒防治類軟件。這款新型的病毒會給你的電腦帶來許多危害,有了這款殺毒工具就不怕了,金豬報喜病毒全部殺光。感興趣的用戶趕緊來體驗吧!
金豬報喜病毒專殺軟件簡介
金豬報喜病毒實際就是最近熊貓燒香的新變種
病毒名稱:Worm.WhBoy.h
病毒中文名:熊貓燒香(武漢男生),近日又化身為“金豬報喜”
病毒類型:蠕蟲
影響平臺:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

金豬報喜病毒介紹
“熊貓燒香”, 近日又化身為“金豬報喜” 。“金豬報喜”病毒圖標,同樣是可愛的小動物——一頭金色的小豬,但危害卻在與“熊貓燒香”一樣感染exe,com,pif,src,html,asp等文件外,還能感染RAR跟ZIP等格式文件。被感染的用戶系統中所有.exe可執行文件全部被改成金色小豬的模樣。中止殺毒軟件進程并且刪除擴展名為gho的系統備份工具ghost的備份文件,,使用戶的系統備份文件丟失。中病毒后,系統變得超慢,所有.exe可執行文件全部失效。金豬病毒還隱藏了硬盤原先隱藏的東西。還弄了個自動播放功能,一雙擊就又中毒了。
由于熊貓燒香不斷變種,漫延,致使很多用戶重復感染,反復感染率達到80%。很多用戶格式化磁盤,丟失了很多資料,帶來不可預料的損失。
本工具集查殺、預防于一體,很好的保護您的計算機!
金豬報喜病毒專殺最新版危害
1:拷貝文件
病毒運行后,會把自己拷貝到C:\WINDOWS\System32\Drivers\spoclsv.exe
2:添加注冊表自啟動
病毒會添加自啟動項HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe
3:病毒行為
a:每隔1秒尋找桌面窗口,并關閉窗口標題中含有以下字符的程序:
qqKav、QQAV、防火墻、進程、VirusScan、網鏢、殺毒、毒霸、瑞星、江民、黃山IE、超級兔子、優化大師、木馬克星、木馬清道夫、QQ病毒、注冊表編輯器、系統配置實用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、綠鷹PC、密碼防盜、噬菌體、木馬輔助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戲木馬檢測大師、msctls_statusbar32、pjf(ustc)、IceSword
并使用的鍵盤映射的方法關閉安全軟件IceSword
添加注冊表使自己自啟動 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe
并中止系統中以下的進程:
Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe
1.刪除文件,病毒會刪除擴展名為gho的文件,該文件是一系統備份工具GHOST的備份文件使用戶的系統備份文件丟失。
2.每隔18秒點擊病毒作者指定的網頁,并用命令行檢查系統中是否存在共享,共存在的話就運行net share命令關閉admin$共享
3.每隔10秒下載病毒作者指定的文件,并用命令行檢查系統中是否存在共享,共存在的話就運行net share命令關閉admin$共享
4.每隔6秒刪除安全軟件在注冊表中的鍵值
并修改以下值不顯示隱藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00
刪除以下服務:
navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc
5.感染文件
病毒會感染擴展名為exe,pif,com,src的文件,把自己附加到文件的頭部,并在擴展名為htm,html, asp,php,jsp,aspx的文件中添加一網址,用戶一但打開了該文件,IE就會不斷的在后臺點擊寫入的網址,達到增加點擊量的目的,但病毒不會感染以下文件夾名中的文件:
WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft frontpage、Movie Maker、MSN Gamin Zone
- 下載地址
軟件排行榜
- 1F-Secure BlackLight(rootkit病毒專殺工具)
- 2江民殺毒軟件免費版
- 3AVIRA Removal Tool消毒工具
- 4Ashampoo AntiVirus2015
- 5spyware terminator中文版
- 6卡巴斯基互聯網安全(Kaspersky)
- 7卡巴斯基安全軟件2017
- 8alt-n antivirus for mdaemon(信件防毒軟件)
- 9AVG殺毒軟件(avgantivirus)
- 10kaspersky anti-virus for windows servers
- 11kaspersky anti-virus個人版
- 12kaspersky internet security 2018(病毒防護)
- 13瑞星殺毒軟件
- 14Windows木馬清道夫
- 15trojan remover(木馬查殺)
熱門推薦
-
avg殺毒軟件下載
v21.10.6772 最新版 / 9.00M / 英文
-
瑞星殺毒免費版下載
v17 25.00.06.79 最新版 / 1000KB / 簡體中文
-
木馬專家最新版下載
v20220102 官方版 / 33.06M / 簡體中文
-
金山衛士官方下載2017
v4.7.0.4220 官方版 / 29.19M / 簡體中文
-
金山毒霸官方下載
v2022.03.10 免費版 / 118.36M / 簡體中文
-
qq游戲木馬專殺軟件下載
v2 最新版 / 11.90M / 簡體中文
熱門標簽
裝機必備軟件
網易云音樂音頻播放
影音先鋒視頻播放
360安全衛士安全防護
愛奇藝視頻播放
360殺毒殺毒軟件
迅雷下載工具
驅動精靈驅動工具
酷我音樂音頻播放
WPS辦公軟件
暴風影音視頻播放
吉吉影音視頻播放
微信電腦版聊天工具
搜狗輸入法文字輸入
美圖秀秀圖像處理
360瀏覽器上網瀏覽
- 視頻
- 芒果tv騰訊視頻優酷視頻愛奇藝
- 解壓
- rar解壓軟件7zip解壓軟件視頻壓縮軟件winrar
- 剪輯
- 剪映會聲會影premiereaudition
- p圖
- 光影魔術手coreldraw美圖秀秀photoshop
- 辦公
- 騰訊會議釘釘officewps
- 殺毒
- 諾頓小紅傘金山毒霸360殺毒
- 直播
- 抖音快手斗魚直播虎牙直播
- 翻譯
- 谷歌翻譯插件百度翻譯有道詞典金山詞霸
- cad
- cad插件浩辰cad中望cad天正建筑
- 編程
- EditPlusnotepadsublimevisual studio
- 安全
- 火絨卡巴斯基騰訊電腦管家360安全衛士
- 下載
- utorrentidm下載器比特彗星迅雷電腦版
- 網盤
- 阿里云盤和彩云網盤騰訊微云百度網盤
- 聊天
- 微信電腦版yy語音阿里旺旺qq
- 財務
- 用友軟件開票軟件管家婆軟件金蝶軟件
- 瀏覽器
- 火狐瀏覽器谷歌瀏覽器qq瀏覽器360瀏覽器
- 驅動
- 驅動人生網卡驅動驅動精靈顯卡驅動
- 檢測
- cpuzaida64安兔兔魯大師
- 音樂
- 網易云音樂酷我音樂酷狗音樂qq音樂
- 播放器
- potplayerkmplayer影音先鋒暴風影音

