女鬼病毒是什麼
電腦中了女鬼病毒怎麼辦?是不是很害怕,下面由小編給你做出詳細的女鬼病毒介紹及解決方法介紹!希望對你有幫助!
女鬼病毒介紹及解決方法介紹:
這個女鬼病毒是用VB語言寫的,需要一個VB的動態連結庫,有些使用者系統上可能沒有這個檔案,病毒因此就無法被啟用。該女鬼病毒在感染使用者系統後,會不定時的在電腦上出現恐怖的女鬼,並伴有陰森恐怖的鬼哭狼嚎的聲音。女鬼每次出現大約停留30秒鐘,低垂著腦袋,披頭散髮,兩眼還射出紅光,加上陰森的恐怖之聲,使人在夜間開電腦時,不禁毛骨悚然,嚇到腿軟。
該病毒的技術特徵如下:
病毒名稱:GirlGhost2
病毒大小:344064Bytes
病毒體檔名:***未設定鍵值***.EXE
病毒感染分析:
a. 病毒偽裝成目錄的圖示,執行後刪除本身,在windows系統目錄下生成.exe 和 ***未設定鍵值***.exe兩個檔案,同時在ie的臨時目錄下生成mm2.jpg.exe檔案。
b. 修改登錄檔項
HKEY_CLASSES_ROOT\jpegfile\shell\open\command的預設值為C:\WINDOWS\Temporary Internet Files\mm2.jpg.exe %1
當雙擊jpg檔案時病毒就會執行。
修改以下注冊表項使系統啟動會自動載入:
修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的預設值改為 ***未設定鍵值******對應其生成的檔案***未設定鍵值***.exe***;
修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices的預設值改為***對應其生成的檔案?exe***。
c.中毒後,會不定時出現恐怖的女鬼***停留約30秒***並伴有陰森恐怖的鬼嚎聲音。
女鬼病毒清除方法:
1.更新您的防毒軟體的病毒庫;
2.刪除登錄檔中病毒建立的鍵值:
HKLMSoftwareMicrosoftWindowsCurrentVersionRun= %Registry?path where the file was run % gfg.exe
HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices=
??%Registry?path where the file was run% gfg.exe
3.重啟機器;
4.利用防毒軟體進行掃描,一旦發現,立即殺除。