熊猫烧香有什么功能?作者是天才哦!

来源:百度知道 编辑:UC知道 时间:2024/04/28 20:01:34

1:拷贝文件
病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe
2:添加注册表自启动
病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe
3:病毒行为
a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序:
QQKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword
并使用的键盘映射的方法关闭安全软件IceSword
=========
其实,真正的天才是AV终结者的作者,这些后来的都是参照AV终结者制作的,而且AV终结者的作者至今还没有发现,这才是天才呢!

都是整体仿照局部改进品:熊猫烧香-av终结者-小浩病毒-野猪病毒

小浩的感染exe方式有改进,采用覆盖型感染,暂时无法修复!

作者不算什么天才
要查就去查新CIH虽然传播不是很好但是破坏力还是很牛B的
熊猫烧香算个鸟

能想到一种新的方法的就是天才.

就像我们从正向连接.转到反向连接一样.

能有新的想法.这些人才值得配服

作者并不是什么天才,这样的病毒很多人都做得出,

av的作者才是天才