黑客业务

24小时接单的黑客,黑客业务,黑客怎么找,网络黑客,黑客技术

女鬼的木马病毒(计算机女鬼病毒)

本文目录一览:

电脑开机出女鬼是什么病毒啊

这个女鬼病毒是用VB语言写的,需要一个VB的动态链接库,有些用户系统上可能没有这个文件,病毒因此就无法被激活。该女鬼病毒在感染用户系统后,会不定时的在电脑上出现恐怖的女鬼,并伴有阴森恐怖的鬼哭狼嚎的声音。女鬼每次出现大约停留30秒钟,低垂着脑袋,披头散发,两眼还射出红光,加上阴森的恐怖之声,使人在夜间开电脑时,不禁毛骨悚然,吓到腿软。

该病毒的技术特征如下:

病毒名称:GirlGhost2

病毒大小:344064Bytes

病毒体文件名:(未设置键值).EXE

病毒感染分析:

a.病毒伪装成目录的图标,执行后删除本身,在windows系统目录下生成.exe和(未设置键值).exe两个文件,同时在ie的临时目录下生成mm2.jpg.exe文件。

b.修改注册表项

HKEY_CLASSES_ROOT\jpegfile\shell\open\command的默认值为C:\WINDOWS\TemporaryInternetFiles\mm2.jpg.exe%1

当双击jpg文件时病毒就会执行。

修改以下注册表项使系统启动会自动加载:

修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的默认值改为(未设置键值)(对应其生成的文件(未设置键值).exe);

修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices的默认值改为(对应其生成的文件?exe)。

c.中毒后,会不定时出现恐怖的女鬼(停留约30秒)并伴有阴森恐怖的鬼嚎声音。

病毒演示:

点击观看演示(注意:胆小者或黑暗环境下勿看!)

清除方法:

1.更新您的杀毒软件的病毒库;

2.删除注册表中病毒创建的键值:

HKLMSoftwareMicrosoftWindowsCurrentVersionRun=%Registrypathwherethefilewasrun%gfg.exe

HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices=

%Registrypathwherethefilewasrun%gfg.exe

3.重启机器;

4.利用杀毒软件进行扫描,一旦发现,立即杀除。

哦!我的天啊!我家电脑中了女鬼病毒,吓死人了,哪位大大能帮帮我,我不知道怎么删除啊!

您好

1,您可以按开机键后,不停按F8进入带网络连接的安全模式

2,然后到腾讯电脑管家官网下载一个电脑管家。

3,打开电脑管家——杀毒——全盘查杀即可,电脑管家会自动检测到该病毒,并进行查杀处理。

4,查杀掉该病毒后,正常重启电脑即可彻底解决该病毒的问题。

如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难

什么是木马病毒

木马病毒源自古希腊特洛伊战争中著名的“木马计”而得名,顾名思义就是一种伪装潜伏的网络病毒,等待时机成熟就出来害人。

传染方式:通过电子邮件附件发出,捆绑在其他的程序中。

病毒特性:会修改注册表、驻留内存、在系统中安装后门程序、开机加载附带的木马。

木马病毒的破坏性:木马病毒的发作要在用户的机器里运行客户端程序,一旦发作,就可设置后门,定时地发送该用户的隐私到木马程序指定的地址,一般同时内置可进入该用户电脑的端口,并可任意控制此计算机,进行文件删除、拷贝、改密码等非法操作。

防范措施:用户提高警惕,不下载和运行来历不明的程序,对于不明来历的邮件附件也不要随意打开。

"女鬼病毒"到底是个什么样的病毒?

这个女鬼病毒是用VB语言写的,需要一个VB的动态链接库,有些用户系统上可能没有这个文件,病毒因此就无法被激活。该女鬼病毒在感染用户系统后,会不定时的在电脑上出现恐怖的女鬼,并伴有阴森恐怖的鬼哭狼嚎的声音。女鬼每次出现大约停留30秒钟,低垂着脑袋,披头散发,两眼还射出红光,加上阴森的恐怖之声,使人在夜间开电脑时,不禁毛骨悚然,吓到腿软。 该病毒的技术特征如下: 病毒名称:GirlGhost2 病毒大小:344064Bytes 病毒体文件名:(未设置键值).EXE 病毒感染分析: a. 病毒伪装成目录的图标,执行后删除本身,在windows系统目录下生成.exe 和 (未设置键值).exe两个文件,同时在ie的临时目录下生成mm2.jpg.exe文件。 b. 修改注册表项 HKEY_CLASSES_ROOT\jpegfile\shell\open\command的默认值为C:\WINDOWS\Temporary Internet Files\mm2.jpg.exe %1 当双击jpg文件时病毒就会执行。 修改以下注册表项使系统启动会自动加载: 修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的默认值改为 (未设置键值)(对应其生成的文件(未设置键值).exe); 修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices的默认值改为(对应其生成的文件?exe)。 c.中毒后 岵欢ㄊ背鱿挚植赖呐 恚ㄍA粼?0秒)并伴有阴森恐怖的鬼嚎声音。 病毒演示: 点击观看演示(注意:胆小者或黑暗环境下勿看!) 清除方法: 1.更新您的杀毒软件的病毒库; 2.删除注册表中病毒创建的键值: HKLMSoftwareMicrosoftWindowsCurrentVersionRun= %Registry path where the file was run % gfg.exe HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices= %Registry path where the file was run% gfg.exe 3.重启机器; 4.利用杀毒软件进行扫描,一旦发现,立即杀除。 参考资料:

  • 评论列表:
  •  森槿晴枙
     发布于 2022-07-01 03:51:47  回复该评论
  • 暗环境下勿看!) 清除方法: 1.更新您的杀毒软件的病毒库; 2.删除注册表中病毒创建的键值: HKLMSoftwareMicrosoftWindowsCurrentV

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.