女鬼病毒是什麼

  電腦中了女鬼病毒怎麼辦?是不是很害怕,下面由小編給你做出詳細的女鬼病毒介紹及解決方法介紹!希望對你有幫助!

  女鬼病毒介紹及解決方法介紹:

  這個女鬼病毒是用VB語言寫的,需要一個VB的動態連結庫,有些使用者系統上可能沒有這個檔案,病毒因此就無法被啟用。該女鬼病毒在感染使用者系統後,會不定時的在電腦上出現恐怖的女鬼,並伴有陰森恐怖的鬼哭狼嚎的聲音。女鬼每次出現大約停留30秒鐘,低垂著腦袋,披頭散髮,兩眼還射出紅光,加上陰森的恐怖之聲,使人在夜間開電腦時,不禁毛骨悚然,嚇到腿軟。

  該病毒的技術特徵如下:

  病毒名稱:GirlGhost2

  病毒大小:344064Bytes

  病毒體檔名:***未設定鍵值***.EXE

  病毒感染分析:

  a. 病毒偽裝成目錄的圖示,執行後刪除本身,在windows系統目錄下生成.exe 和 ***未設定鍵值***.exe兩個檔案,同時在ie的臨時目錄下生成mm2.jpg.exe檔案。

  b. 修改登錄檔項

  HKEY_CLASSES_ROOT\jpegfile\shell\open\command的預設值為C:\WINDOWS\Temporary Internet Files\mm2.jpg.exe %1

  當雙擊jpg檔案時病毒就會執行。

  修改以下注冊表項使系統啟動會自動載入:

  修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的預設值改為 ***未設定鍵值******對應其生成的檔案***未設定鍵值***.exe***;

  修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices的預設值改為***對應其生成的檔案?exe***。

  c.中毒後,會不定時出現恐怖的女鬼***停留約30秒***並伴有陰森恐怖的鬼嚎聲音。

  女鬼病毒清除方法:

  1.更新您的防毒軟體的病毒庫;

  2.刪除登錄檔中病毒建立的鍵值:

  HKLMSoftwareMicrosoftWindowsCurrentVersionRun= %Registry?path where the file was run % gfg.exe

  HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices=

  ??%Registry?path where the file was run% gfg.exe

  3.重啟機器;

  4.利用防毒軟體進行掃描,一旦發現,立即殺除。