Kiman蠕虫的特点是什么?

来源:百度知道 编辑:UC知道 时间:2024/06/08 17:33:21

Kiman蠕虫 专杀工具 此工具设计用于杀除W32.Kiman.A蠕虫的感染,该工具可终止W32.Mytob.AR@mm引起的进程,删除 W32.Mytob.AR@mm 的文件及该蠕虫添加的注册表值。

你可以使用以下的专杀工具:
http://securityresponse.symantec.com/avcenter/FixKiman.exe.

http://hi.baidu.com/dnpt/blog/item/9bbe0624f5d14733c89559e0.html

病毒描述:

“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

1:拷贝文件

病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe

2:添加注册表自启动

病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe