電腦開機出女鬼是什麼病毒啊

  • 作者:由 匿名使用者 發表于 遊戲
  • 2022-11-23

電腦開機出女鬼是什麼病毒啊矯勇獨嘉寶 2020-05-05

這個女鬼病毒是用VB語言寫的,需要一個VB的動態連結庫,有些使用者系統上可能沒有這個檔案,病毒因此就無法被啟用。該女鬼病毒在感染使用者系統後,會不定時的在電腦上出現恐怖的女鬼,並伴有陰森恐怖的鬼哭狼嚎的聲音。女鬼每次出現大約停留30秒鐘,低垂著腦袋,披頭散髮,兩眼還射出紅光,加上陰森的恐怖之聲,使人在夜間開電腦時,不禁毛骨悚然,嚇到腿軟。

該病毒的技術特徵如下:

病毒名稱:GirlGhost2

病毒大小:344064Bytes

病毒體檔名:(未設定鍵值)。EXE

病毒感染分析:

a。病毒偽裝成目錄的圖示,執行後刪除本身,在windows系統目錄下生成。exe和(未設定鍵值)。exe兩個檔案,同時在ie的臨時目錄下生成mm2。jpg。exe檔案。

b。修改登錄檔項

HKEY_CLASSES_ROOT\jpegfile\shell\open\command的預設值為C:\WINDOWS\TemporaryInternetFiles\mm2。jpg。exe%1

當雙擊jpg檔案時病毒就會執行。

修改以下注冊表項使系統啟動會自動載入:

修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的預設值改為(未設定鍵值)(對應其生成的檔案(未設定鍵值)。exe);

修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices的預設值改為(對應其生成的檔案?exe)。

c。中毒後,會不定時出現恐怖的女鬼(停留約30秒)並伴有陰森恐怖的鬼嚎聲音。

病毒演示:

點選觀看演示(注意:膽小者或黑暗環境下勿看!)

清除方法:

1。更新您的防毒軟體的病毒庫;

2。刪除登錄檔中病毒建立的鍵值:

HKLMSoftwareMicrosoftWindowsCurrentVersionRun=%Registrypathwherethefilewasrun%gfg。exe

HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices=

%Registrypathwherethefilewasrun%gfg。exe

3。重啟機器;

4。利用防毒軟體進行掃描,一旦發現,立即殺除。

Top