電腦開機出女鬼是什麼病毒啊
- 2022-11-23
這個女鬼病毒是用VB語言寫的,需要一個VB的動態連結庫,有些使用者系統上可能沒有這個檔案,病毒因此就無法被啟用。該女鬼病毒在感染使用者系統後,會不定時的在電腦上出現恐怖的女鬼,並伴有陰森恐怖的鬼哭狼嚎的聲音。女鬼每次出現大約停留30秒鐘,低垂著腦袋,披頭散髮,兩眼還射出紅光,加上陰森的恐怖之聲,使人在夜間開電腦時,不禁毛骨悚然,嚇到腿軟。
該病毒的技術特徵如下:
病毒名稱:GirlGhost2
病毒大小:344064Bytes
病毒體檔名:(未設定鍵值)。EXE
病毒感染分析:
a。病毒偽裝成目錄的圖示,執行後刪除本身,在windows系統目錄下生成。exe和(未設定鍵值)。exe兩個檔案,同時在ie的臨時目錄下生成mm2。jpg。exe檔案。
b。修改登錄檔項
HKEY_CLASSES_ROOT\jpegfile\shell\open\command的預設值為C:\WINDOWS\TemporaryInternetFiles\mm2。jpg。exe%1
當雙擊jpg檔案時病毒就會執行。
修改以下注冊表項使系統啟動會自動載入:
修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的預設值改為(未設定鍵值)(對應其生成的檔案(未設定鍵值)。exe);
修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices的預設值改為(對應其生成的檔案?exe)。
c。中毒後,會不定時出現恐怖的女鬼(停留約30秒)並伴有陰森恐怖的鬼嚎聲音。
病毒演示:
點選觀看演示(注意:膽小者或黑暗環境下勿看!)
清除方法:
1。更新您的防毒軟體的病毒庫;
2。刪除登錄檔中病毒建立的鍵值:
HKLMSoftwareMicrosoftWindowsCurrentVersionRun=%Registrypathwherethefilewasrun%gfg。exe
HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices=
%Registrypathwherethefilewasrun%gfg。exe
3。重啟機器;
4。利用防毒軟體進行掃描,一旦發現,立即殺除。