我中了一种病毒,图标是熊猫,紧急求救~~

来源:百度知道 编辑:UC知道 时间:2024/06/04 10:33:37
症状是:任务管理器和杀毒软件都打不开,无法双击打开磁盘,右击磁盘图标弹出菜单第一项为“AUTO”。所有的EXE文件都变成熊猫图标,用WINRAR能看到每个磁盘根目录下隐藏的熊猫图标setup.exe。谁能帮我解决一下啊,谢谢了~~!(弄这个病毒的人真应该千刀万剐~)

你中了熊猫烧香啊!
只有瑞星才能杀啊!
熊猫烧香病毒分析与解决方案

一、病毒描述:

含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个Autorun.inf文件,使得用户打开该盘时激活病毒体。随后病毒体开一个线程进行本地文件感染,同时开另外一个线程连接某网站下载ddos程序进行发动恶意攻击。

二、病毒基本情况:

[文件信息]

病毒名: Virus.Win32.EvilPanda.a.ex$
大 小: 0xDA00 (55808), (disk) 0xDA00 (55808)
SHA1 : F0C3DA82E1620701AD2F0C8B531EEBEA0E8AF69D
壳信息: 未知
危害级别:高

病毒名: Flooder.Win32.FloodBots.a.ex$
大 小: 0xE800 (59392), (disk) 0xE800 (59392)
SHA1 : B71A7EF22A36DBE27E3830888DAFC3B2A7D5DA0D
壳信息: UPX 0.89.6 - 1.02 / 1.05 - 1.24
危害级别:高

三、病毒行为:

Virus.Win32.EvilPanda.a.ex$ :

1、病毒体执行后,将自身拷贝到系统目录:

%SystemRoot%\\system32\\FuckJacks.exe

2、添加注册表启动项目确保自身在系统重启动后被加载:

键路径:HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run
键名:FuckJacks