熊猫病毒怎么回事?有什么危害?怎样传染的?

来源:百度知道 编辑:UC知道 时间:2024/06/06 02:42:35

“熊猫烧香”其实是一种蠕虫病毒的变种,而且是经过多次变种而来的。尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。

病毒特征
1、这个病毒关闭众多杀毒软件和安全工具
2、循环遍历磁盘目录,感染文件,对关键系统文件跳过
3、感染所有EXE、SCR、PIF、COM文件,并更改图标为烧香熊猫
4、感染所有.htm/.html/.asp/.php/.jsp/.aspx文件,添加木马恶意代码
5、自动删除*.gho文件

简单的问题被弄得复杂化了...
偶的系统前几天也被感染上了"熊猫烧香",这就是通过U盘传染的病毒,主要危害就是无法显示系统的所有文件,并删除后缀为.GHO的文件(备份文件,没有这个东西你的系统就无法再用GHOST恢复了!)
经过几次试验才找出问题之症结,其实很简单的,只需用手动查杀,十分钟就可以搞定.

后续:关于熊猫烧香病毒(fuckjacks.exe)变种的处理方法!

这也是偶刚发现的,有朋友说以上的U盘病毒删不了,就是因为又多了一个熊猫烧香!这也是通过U盘传染到电脑硬盘中的,和SXS.exe差不多,只是危害比sxs.exe大多了。

不过处理方法也不难,和以上说的六点内容差不多,只需要把以下的所有文件全部从硬盘和注册表中删除就行了,除了搜索还是搜索,呵呵。

一、先进入安全模式,修改注册表显示所有文件夹,先把所有磁盘根目录下的sxs.exe\svohost.exe\autorun\Desktop_.ini\_desktop.ini\setup(一个熊猫烧香的图标)全删除了。

特别是Desktop_.ini\_desktop.ini,这两个文件会生成好多,可以搜索出来再一起删除。