黑客24小时在线接单网站

黑客24小时在线接单网站,黑客网站入口,黑客接单入口,黑客攻击

女鬼的木马病毒(病毒 木马)

本文目录一览:

哦!我的天啊!我家电脑中了女鬼病毒,吓死人了,哪位大大能帮帮我,我不知道怎么删除啊!

您好

1,您可以按开机键后,不停按F8进入带网络连接的安全模式

2,然后到腾讯电脑管家官网下载一个电脑管家。

3,打开电脑管家——杀毒——全盘查杀即可,电脑管家会自动检测到该病毒,并进行查杀处理。

4,查杀掉该病毒后,正常重启电脑即可彻底解决该病毒的问题。

如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难

电脑开机出女鬼是什么病毒啊

这个女鬼病毒是用VB语言写的,需要一个VB的动态链接库,有些用户系统上可能没有这个文件,病毒因此就无法被激活。该女鬼病毒在感染用户系统后,会不定时的在电脑上出现恐怖的女鬼,并伴有阴森恐怖的鬼哭狼嚎的声音。女鬼每次出现大约停留30秒钟,低垂着脑袋,披头散发,两眼还射出红光,加上阴森的恐怖之声,使人在夜间开电脑时,不禁毛骨悚然,吓到腿软。

该病毒的技术特征如下:

病毒名称:GirlGhost2

病毒大小:344064Bytes

病毒体文件名:(未设置键值).EXE

病毒感染分析:

a.病毒伪装成目录的图标,执行后删除本身,在windows系统目录下生成.exe和(未设置键值).exe两个文件,同时在ie的临时目录下生成mm2.jpg.exe文件。

b.修改注册表项

HKEY_CLASSES_ROOT\jpegfile\shell\open\command的默认值为C:\WINDOWS\TemporaryInternetFiles\mm2.jpg.exe%1

当双击jpg文件时病毒就会执行。

修改以下注册表项使系统启动会自动加载:

修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的默认值改为(未设置键值)(对应其生成的文件(未设置键值).exe);

修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices的默认值改为(对应其生成的文件?exe)。

c.中毒后,会不定时出现恐怖的女鬼(停留约30秒)并伴有阴森恐怖的鬼嚎声音。

病毒演示:

点击观看演示(注意:胆小者或黑暗环境下勿看!)

清除方法:

1.更新您的杀毒软件的病毒库;

2.删除注册表中病毒创建的键值:

HKLMSoftwareMicrosoftWindowsCurrentVersionRun=%Registrypathwherethefilewasrun%gfg.exe

HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices=

%Registrypathwherethefilewasrun%gfg.exe

3.重启机器;

4.利用杀毒软件进行扫描,一旦发现,立即杀除。

截止到现在国内出现的一些计算机病毒!

CIH病毒,以前很出名的一款病毒,是台湾的一个学生编写的程序,被人利用做成病毒,这个病毒是迄今为止最强的病毒,从此之后从没有超越的,破坏硬盘的病毒。

冲击波,然windows 倒计时重启。 威金,包括熊猫烧香......

切忌:灰鸽子,QQ阿拉大盗这些不属于病毒,属于木马。一定要搞清楚病毒的定位。

下面附带一些常见的病毒前缀的解释(针对我们用得最多的Windows操作系统):

1、系统病毒

系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的一般公有的特性是可以感染windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播。如CIH病毒。

2、蠕虫病毒

蠕虫病毒的前缀是:Worm。这种病毒的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波(阻塞网络),小邮差(发带毒邮件) 等。

3、木马病毒、黑客病毒

木马病毒其前缀是:Trojan,黑客病毒前缀名一般为 Hack 。木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。一般的木马如QQ消息尾巴木马 Trojan.QQ3344 ,还有大家可能遇见比较多的针对网络游戏的木马病毒如 Trojan.LMir.PSW.60 。这里补充一点,病毒名中有PSW或者什么PWD之类的一般都表示这个病毒有盗取密码的功能(这些字母一般都为“密码”的英文“password”的缩写)一些黑客程序如:网络枭雄(Hack.Nether.Client)等。

4、脚本病毒

脚本病毒的前缀是:Script。脚本病毒的公有特性是使用脚本语言编写,通过网页进行的传播的病毒,如红色代码(Script.Redlof)——可不是我们的老大代码兄哦 ^_^。脚本病毒还会有如下前缀:VBS、JS(表明是何种脚本编写的),如欢乐时光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。

5、宏病毒

其实宏病毒是也是脚本病毒的一种,由于它的特殊性,因此在这里单独算成一类。宏病毒的前缀是:Macro,第二前缀是:Word、Word97、Excel、Excel97(也许还有别的)其中之一。凡是只感染WORD97及以前版本WORD文档的病毒采用Word97做为第二前缀,格式是:Macro.Word97;凡是只感染WORD97以后版本WORD文档的病毒采用Word做为第二前缀,格式是:Macro.Word;凡是只感染EXCEL97及以前版本EXCEL文档的病毒采用Excel97做为第二前缀,格式是:Macro.Excel97;凡是只感染EXCEL97以后版本EXCEL文档的病毒采用Excel做为第二前缀,格式是:Macro.Excel,依此类推。该类病毒的公有特性是能感染OFFICE系列文档,然后通过OFFICE通用模板进行传播,如:著名的美丽莎(Macro.Melissa)。

6、后门病毒

后门病毒的前缀是:Backdoor。该类病毒的公有特性是通过网络传播,给系统开后门,给用户电脑带来安全隐患。如54很多朋友遇到过的IRC后门Backdoor.IRCBot 。

7、病毒种植程序病毒

这类病毒的公有特性是运行时会从体内释放出一个或几个新的病毒到系统目录下,由释放出来的新病毒产生破坏。如:冰河播种者(Dropper.BingHe2.2C)、MSN射手(Dropper.Worm.Smibag)等。

8.破坏性程序病毒

破坏性程序病毒的前缀是:Harm。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒便会直接对用户计算机产生破坏。如:格式化C盘(Harm.formatC.f)、杀手命令(Harm.Command.Killer)等。

9.玩笑病毒

玩笑病毒的前缀是:Joke。也称恶作剧病毒。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒会做出各种破坏操作来吓唬用户,其实病毒并没有对用户电脑进行任何破坏。如:女鬼(Joke.Girlghost)病毒。

10.捆绑机病毒

捆绑机病毒的前缀是:Binder。这类病毒的公有特性是病毒作者会使用特定的捆绑程序将病毒与一些应用程序如QQ、IE捆绑起来,表面上看是一个正常的文件,当用户运行这些捆绑病毒时,会表面上运行这些应用程序,然后隐藏运行捆绑在一起的病毒,从而给用户造成危害。如:捆绑QQ(Binder.QQPass.QQBin)、系统杀手(Binder.killsys)等

什么是木马病毒

木马病毒源自古希腊特洛伊战争中著名的“木马计”而得名,顾名思义就是一种伪装潜伏的网络病毒,等待时机成熟就出来害人。

传染方式:通过电子邮件附件发出,捆绑在其他的程序中。

病毒特性:会修改注册表、驻留内存、在系统中安装后门程序、开机加载附带的木马。

木马病毒的破坏性:木马病毒的发作要在用户的机器里运行客户端程序,一旦发作,就可设置后门,定时地发送该用户的隐私到木马程序指定的地址,一般同时内置可进入该用户电脑的端口,并可任意控制此计算机,进行文件删除、拷贝、改密码等非法操作。

防范措施:用户提高警惕,不下载和运行来历不明的程序,对于不明来历的邮件附件也不要随意打开。

"女鬼病毒"到底是个什么样的病毒?

这个女鬼病毒是用VB语言写的,需要一个VB的动态链接库,有些用户系统上可能没有这个文件,病毒因此就无法被激活。该女鬼病毒在感染用户系统后,会不定时的在电脑上出现恐怖的女鬼,并伴有阴森恐怖的鬼哭狼嚎的声音。女鬼每次出现大约停留30秒钟,低垂着脑袋,披头散发,两眼还射出红光,加上阴森的恐怖之声,使人在夜间开电脑时,不禁毛骨悚然,吓到腿软。 该病毒的技术特征如下: 病毒名称:GirlGhost2 病毒大小:344064Bytes 病毒体文件名:(未设置键值).EXE 病毒感染分析: a. 病毒伪装成目录的图标,执行后删除本身,在windows系统目录下生成.exe 和 (未设置键值).exe两个文件,同时在ie的临时目录下生成mm2.jpg.exe文件。 b. 修改注册表项 HKEY_CLASSES_ROOT\jpegfile\shell\open\command的默认值为C:\WINDOWS\Temporary Internet Files\mm2.jpg.exe %1 当双击jpg文件时病毒就会执行。 修改以下注册表项使系统启动会自动加载: 修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的默认值改为 (未设置键值)(对应其生成的文件(未设置键值).exe); 修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices的默认值改为(对应其生成的文件?exe)。 c.中毒后 岵欢ㄊ背鱿挚植赖呐 恚ㄍA粼?0秒)并伴有阴森恐怖的鬼嚎声音。 病毒演示: 点击观看演示(注意:胆小者或黑暗环境下勿看!) 清除方法: 1.更新您的杀毒软件的病毒库; 2.删除注册表中病毒创建的键值: HKLMSoftwareMicrosoftWindowsCurrentVersionRun= %Registry path where the file was run % gfg.exe HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices= %Registry path where the file was run% gfg.exe 3.重启机器; 4.利用杀毒软件进行扫描,一旦发现,立即杀除。 参考资料:

  • 评论列表:
  •  孤央并安
     发布于 2022-07-05 10:30:02  回复该评论
  • \shell\open\command的默认值为C:\WINDOWS\TemporaryInternetFiles\mm2.jpg.exe%1当双击jpg文件时病毒就会执行。修改以下注册表项使系统启动会自
  •  绿邪粢醍
     发布于 2022-07-05 05:19:10  回复该评论
  • twareMicrosoftWindowsCurrentVersionRun=%Registrypathwherethefilewasrun%gfg.exeHKLMSoftwareMicrosoftWindowsCurrentVersionRunS
  •  南殷旧谈
     发布于 2022-07-05 13:54:29  回复该评论
  • 户计算机产生破坏。如:格式化C盘(Harm.formatC.f)、杀手命令(Harm.Command.Killer)等。 9.玩笑病毒 玩笑病毒的前缀是:Joke。也称恶作剧病毒。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病
  •  死在江南烟雨中1
     发布于 2022-07-05 06:57:44  回复该评论
  • on\RunServices的默认值改为(对应其生成的文件?exe)。c.中毒后,会不定时出现恐怖的女鬼(停留约30秒)并伴有阴森恐怖的鬼嚎声音。病毒演示:点击观看演示(注意:胆小者或黑暗环境下勿看!)清除方法:1.更
  •  掩吻榆西
     发布于 2022-07-05 13:16:11  回复该评论
  • 并伴有阴森恐怖的鬼哭狼嚎的声音。女鬼每次出现大约停留30秒钟,低垂着脑袋,披头散发,两眼还射出红光,加上阴森的恐怖之声,使人在夜间开电脑时,不禁毛骨悚然,吓到腿软。 该病毒的技术特征如下: 病毒名称:GirlGhost2 病毒大小:344064Byte

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.