本文目录一览:
什么是木马病毒
木马病毒源自古希腊特洛伊战争中著名的“木马计”而得名,顾名思义就是一种伪装潜伏的网络病毒,等待时机成熟就出来害人。
传染方式:通过电子邮件附件发出,捆绑在其他的程序中。
病毒特性:会修改注册表、驻留内存、在系统中安装后门程序、开机加载附带的木马。
木马病毒的破坏性:木马病毒的发作要在用户的机器里运行客户端程序,一旦发作,就可设置后门,定时地发送该用户的隐私到木马程序指定的地址,一般同时内置可进入该用户电脑的端口,并可任意控制此计算机,进行文件删除、拷贝、改密码等非法操作。
防范措施:用户提高警惕,不下载和运行来历不明的程序,对于不明来历的邮件附件也不要随意打开。
电脑开机出女鬼是什么病毒啊
这个女鬼病毒是用VB语言写的,需要一个VB的动态链接库,有些用户系统上可能没有这个文件,病毒因此就无法被激活。该女鬼病毒在感染用户系统后,会不定时的在电脑上出现恐怖的女鬼,并伴有阴森恐怖的鬼哭狼嚎的声音。女鬼每次出现大约停留30秒钟,低垂着脑袋,披头散发,两眼还射出红光,加上阴森的恐怖之声,使人在夜间开电脑时,不禁毛骨悚然,吓到腿软。
该病毒的技术特征如下:
病毒名称:GirlGhost2
病毒大小:344064Bytes
病毒体文件名:(未设置键值).EXE
病毒感染分析:
a.病毒伪装成目录的图标,执行后删除本身,在windows系统目录下生成.exe和(未设置键值).exe两个文件,同时在ie的临时目录下生成mm2.jpg.exe文件。
b.修改注册表项
HKEY_CLASSES_ROOT\jpegfile\shell\open\command的默认值为C:\WINDOWS\TemporaryInternetFiles\mm2.jpg.exe%1
当双击jpg文件时病毒就会执行。
修改以下注册表项使系统启动会自动加载:
修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的默认值改为(未设置键值)(对应其生成的文件(未设置键值).exe);
修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices的默认值改为(对应其生成的文件?exe)。
c.中毒后,会不定时出现恐怖的女鬼(停留约30秒)并伴有阴森恐怖的鬼嚎声音。
病毒演示:
点击观看演示(注意:胆小者或黑暗环境下勿看!)
清除方法:
1.更新您的杀毒软件的病毒库;
2.删除注册表中病毒创建的键值:
HKLMSoftwareMicrosoftWindowsCurrentVersionRun=%Registrypathwherethefilewasrun%gfg.exe
HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices=
%Registrypathwherethefilewasrun%gfg.exe
3.重启机器;
4.利用杀毒软件进行扫描,一旦发现,立即杀除。
"女鬼病毒"到底是个什么样的病毒?
这个女鬼病毒是用VB语言写的,需要一个VB的动态链接库,有些用户系统上可能没有这个文件,病毒因此就无法被激活。该女鬼病毒在感染用户系统后,会不定时的在电脑上出现恐怖的女鬼,并伴有阴森恐怖的鬼哭狼嚎的声音。女鬼每次出现大约停留30秒钟,低垂着脑袋,披头散发,两眼还射出红光,加上阴森的恐怖之声,使人在夜间开电脑时,不禁毛骨悚然,吓到腿软。 该病毒的技术特征如下: 病毒名称:GirlGhost2 病毒大小:344064Bytes 病毒体文件名:(未设置键值).EXE 病毒感染分析: a. 病毒伪装成目录的图标,执行后删除本身,在windows系统目录下生成.exe 和 (未设置键值).exe两个文件,同时在ie的临时目录下生成mm2.jpg.exe文件。 b. 修改注册表项 HKEY_CLASSES_ROOT\jpegfile\shell\open\command的默认值为C:\WINDOWS\Temporary Internet Files\mm2.jpg.exe %1 当双击jpg文件时病毒就会执行。 修改以下注册表项使系统启动会自动加载: 修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的默认值改为 (未设置键值)(对应其生成的文件(未设置键值).exe); 修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices的默认值改为(对应其生成的文件?exe)。 c.中毒后 岵欢ㄊ背鱿挚植赖呐 恚ㄍA粼?0秒)并伴有阴森恐怖的鬼嚎声音。 病毒演示: 点击观看演示(注意:胆小者或黑暗环境下勿看!) 清除方法: 1.更新您的杀毒软件的病毒库; 2.删除注册表中病毒创建的键值: HKLMSoftwareMicrosoftWindowsCurrentVersionRun= %Registry path where the file was run % gfg.exe HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices= %Registry path where the file was run% gfg.exe 3.重启机器; 4.利用杀毒软件进行扫描,一旦发现,立即杀除。 参考资料:
哦!我的天啊!我家电脑中了女鬼病毒,吓死人了,哪位大大能帮帮我,我不知道怎么删除啊!
您好
1,您可以按开机键后,不停按F8进入带网络连接的安全模式
2,然后到腾讯电脑管家官网下载一个电脑管家。
3,打开电脑管家——杀毒——全盘查杀即可,电脑管家会自动检测到该病毒,并进行查杀处理。
4,查杀掉该病毒后,正常重启电脑即可彻底解决该病毒的问题。
如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难