怎么手动发现熊猫烧香?

来源:百度知道 编辑:UC知道 时间:2024/05/15 10:11:58
机器变的好慢,而且现在有时还不能上网是不是染了熊猫烧香?但是金山说没有病毒,可是机器真的比以前慢了好多怎么回事请各位大侠赐教.(一定详细点谢谢)

猫烧香”已衍生出上百个变种病毒,总体分为四大类。

变种1,就是FuckJacks.exe进程,将自身复制到系统文件夹,然后感染文件夹中的.exe文件,将图标改为“熊猫烧香”。

变种2,就是spoclsv.exe进程,感染时在C盘根目录下生成感染标记文件,将图标改为“熊猫烧香”。

变种3,不再感染用户系统中的.exe文件,而是感染用户系统中的脚本病毒,而且在文件夹中写下感染标记文件。对抗杀毒软件及专杀工具,令系统自动关闭反病毒软件。

变种4,最近才出现的一个变种,用户可执行文件时与A和B版本有所不同,用户中毒后的.exe文件的图标不改变,还有其他一些变种,基本都是为了躲避查杀。

危害与症状

1、感染硬盘中的其他应用程序的.exe文件,程序图标变成“熊猫烧香”图标,系统速度异常缓慢,出现蓝屏、频繁重启。

2、拷贝自身到所有驱动器根目录,生成setup.exe和auturun.inf文件,使得用户打开受感染驱动器运行病毒。

3、修改注册表,自行加载启动病毒程序、禁用杀毒工具运行,并禁止用户修改系统注册表。

4、局域网用户会共享跨机传染,造成其他电脑受感染,占用带宽导致网络瘫痪。

5、最可怕而且最特别之处是,病毒会在电脑中所有的网页文件尾部添加病毒代码。一些网站工作人员的PC如果被感染,则导致用户浏览这些网站时也被感染。

感染后的对策

方法一:这种方法比较简单,用户可以利用金山毒霸、瑞星等提供的专杀工具进行搜索和杀灭病毒。缺点是有新变种后,专杀工具也需更新。

用户可以到下列网站下载最新工具,注意选择不同工具进行多次查杀。

http://www.xiongmaoshaoxiang.com、http://tool.duba.net/zhuansha/253.shtml、h