熊猫烧香会感染哪些类型的文件?

来源:百度知道 编辑:UC知道 时间:2024/03/28 18:05:07
中了熊猫烧香病毒,然后我把电脑中的一些文件存到邮箱,然后格式化硬盘,重装后再把那些文件从邮箱里下载下来有没有危险?

有!
从目前其发作的情况来看
这个病毒能感染EXE文件,并能删除机器里的GHO备份文件
它感染后的EXE文件带有病毒本身的特征,被感染的EXE文件一旦被双击运行,就会导致系统再次感染这个病毒。
你的方法也不是不可行,但在往邮箱里上传文件前,一定要用这个病毒的专杀工具扫描清理下你的电脑。至少确保这些EXE文件没有染毒后再这样做!

熊猫烧香
熊猫烧香变种 spoclsv.exe 解决方案2006年12月21日 星期四 14:07【CISRT2006081】熊猫烧香变种 spoclsv.exe 解决方案

档案编号:CISRT2006081
病毒名称:Worm.Win32.Delf.bf(Kaspersky)
病毒别名:Worm.Nimaya.d(瑞星)
Win32.Trojan.QQRobber.nw.22835(毒霸)
病毒大小:22,886 字节
加壳方式:UPack
样本MD5:9749216a37d57cf4b2e528c027252062
样本SHA1:5d3222d8ab6fc11f899eff32c2c8d3cd50cbd755
发现时间:2006.11
更新时间:2006.11
关联病毒:
传播方式:通过恶意网页传播,其它木马下载,可通过局域网、移动存储设备等传播

补充资料:
病毒特征:
“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它能中止大量的反病毒软件进程,并且会删除扩展为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

技术分析
==========

又是“熊猫烧香”FuckJacks.exe的变种,和之前的变种一样使用白底熊猫烧香图标,病毒运行后复制自身到系统目录下:
%System%\drivers\spoclsv.exe