Highslide JS熊猫烧香病毒变种一:病毒进程为“spoclsv.exe”
  这是“熊猫烧香”早期变种之一,特别之处是“杀死杀毒软件”,最恶劣之处在于感染全盘.exe文件和删除.gho文件(Ghost的镜像文件)。

  最有“灵感”的一招莫过于在所有htm/html/asp/php/jsp/aspx文件末尾添加一段代码来调用病毒。目前所有专杀工具及杀毒软件均不会修复此病毒行为。需要手动清除病毒添加的代码,且一定要清除。否则访问了有此代码的网页,又会感染。

  病毒描述:

  “武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,(.gho为GHOST的备份文件),使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

  这个病毒再次让我们认识到杀毒软件的软弱,杀毒软件被病毒杀死,还真是好笑,看来做病毒的人比做杀毒软件的高明多了。不过也难怪啊一个在明一个在暗。
  就是删除gho文件这招太狠了,看来改后缀名也是个好办法啊
  • 中查看更多“熊猫烧香”相关内容
  • 中查看更多“熊猫烧香”相关内容
  • 中查看更多“熊猫烧香”相关内容
  • 中查看更多“熊猫烧香”相关内容
  • 中查看更多“熊猫烧香”相关内容
  • 中查看更多“熊猫烧香”相关内容
  • Tags:
    发表评论
    表情
    emotemotemotemotemot
    emotemotemotemotemot
    emotemotemotemotemot
    emotemotemotemotemot
    emotemotemotemotemot
    打开HTML
    打开UBB
    打开表情
    悄悄话
    记住我
    昵称   密码   游客无需密码
    网址   电邮   [注册]
                   

     
    Transplanted By Marshal,Theme by K2. Powered by Bo-Blog 2.1.0Code detection by Bug.Center.Team
    浙ICP备07004806号