Worm.Win32.Fujack.a是什么病毒?

作者&投稿:沈管 (若有异议请与网页底部的电邮联系)
worm.win32.Fujack.u是什么病毒~

下个 超级巡警 用试试

你中了熊猫病毒了,推荐瑞星专杀nimayakill.scr,到安全模式下杀毒

再用abc.com,vikingkill(维金专杀)辅助(能杀灭病毒产生的_desktop.ini文

件)用powerRMV强制删除残余病毒,再用SREng删除多余启动项,并把能修复的

修复一下

下载地址http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1203231

(powerRMV和SREngl转自teYqiu【天下无毒】http://hi.baidu.com/teyqiu)

不行再发消息给我

我帮你从网上找了些此病毒的资料,如果对你有帮助,别忘了把我的回答设为最佳回答啊^_^
(一)熊猫烧香病毒
“尼姆亚(Worm.Nimaya)”病毒:警惕程度★★★☆,蠕虫病毒,通过感染文件传播,依赖系统:WIN 9X/NT/2000/XP。
该病毒采用熊猫头像作为图标,诱使用户运行。病毒运行后,会自动查找Windows格式的EXE可执行文件,并进行感染。由于该病毒编写存在
问题,用户的一些软件可能会被其损坏,无法运行。
建议你去瑞星官网下个专杀工具:
http://it.rising.com.cn/Channels/Service/2006-11/1163505486d38734.shtml
熊猫烧香病毒专杀及手动修复方案
http://www.pconline.com.cn/pcedu/soft/virus/safe/0701/942893.html
(二)处理方式

由于该病毒编写存在问题,用户的一些软件可能会被其损坏,无法运行。针对该病毒,目前各反病毒企业的防病毒软件都能杀掉。同时,各反病毒企业也及时发布了免费的专杀工具。专杀工具仅针对被感染机器上的活体病毒,建议在登录系统后尽快使用专杀工具扫描,清理网页文件中包含木马病毒的信息。杀毒后建议使用最新版本的杀毒软件进行全盘扫描。

针对没有安装杀毒软件的用户江民公司也提供免费30天的KV2007下载版,用户只需登陆江民网站下载安装即可使用,下载地址:http://ec.jiangmin.com/active/index.htm。并且江民公司也为中毒的企业用户提供免费技术咨询和上门杀毒服务,开启两部技术支持热线:010-51626068 010-51626198。

瑞星公司也在第一时间发布针对该病毒的专杀工具,用户可以登陆瑞星网站(http://it.rising.com.cn/Channels/Service/index.shtml)免费下载使用。用户还可以通过瑞星在线专家门诊:http://help.rising.com.cn取得帮助。

专杀工具下载及其它相关链接

专杀工具下载:http://www.bjcert.cn/2j/yjxz/bdgj.jsp?softWareID=1369&sortID=14

江民科技狙击“熊猫烧香”病毒:http://www.bjcert.cn/2j/zxyj/mj.jsp?unid=32078

多家网站被植“熊猫烧香”病毒,百万网民受威胁:http://www.bjcert.cn/2j/zxyj/mj.jsp?unid=32342

揭秘“熊猫烧香”肆虐内幕 千余家企业网络遭攻击:http://www.bjcert.cn/2j/zxyj/mj.jsp?unid=32236

一伪装成“熊猫烧香”的“威金”新变种正在传播:http://www.bjcert.cn/2j/zxyj/mj.jsp?unid=31986

瑞星最新病毒分析报告:“Nimaya(熊猫烧香)”:http://www.bjcert.cn/2j/zxyj/mj.jsp?unid=32238

“熊猫烧香”病毒是蠕虫作祟:http://www.bjcert.cn/2j/zxyj/mj.jsp?unid=32406

熊猫烧香病毒攻击专业网站:http://www.bjcert.cn/2j/zxyj/mj.jsp?unid=32345

最近猖獗的熊猫烧香病毒分析与解决方案:http://www.pconline.com.cn/pcjob/system/others/others/0701/942832_1.html

百度病毒排行榜:http://shadu.baidu.com/sitenews/rank.jsp?id=171

“熊猫烧香”蠕虫病毒在徐州爆发:http://www.cnxz.com.cn/newscenter/xznews/msrx/2007/20070110116815.shtml
(三)超级巡警可以专杀

http://www.skycn.com/soft/29107.html

病毒描述:

“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。

1:拷贝文件

病毒运行后,会把自己拷贝到C:\WINDOWS\System32\Drivers\spoclsv.exe

2:添加注册表自启动

病毒会添加自启动项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

3:病毒行为

a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序:

QQKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword

并使用的键盘映射的方法关闭安全软件IceSword

添加注册表使自己自启动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run svcshare -> C:\WINDOWS\System32\Drivers\spoclsv.exe

并中止系统中以下的进程:

Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe

b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

c:每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享

d:每隔6秒删除安全软件在注册表中的键值

并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue -> 0x00

删除以下服务:

navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc

e:感染文件

病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件:

WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone

g:删除文件

病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。

http://shadu.baidu.com/sitenews/rank.jsp?id=171
(四)兄弟,恭喜你中了熊猫烧香病毒了,请下载专杀工具清理就OK了
http://shadu.366down.net/chasha/xiongmaoshaoxiang.htm
文件名称:FuckJacks.exe
病毒名称:Trojan-PSW.Win32.QQRob.ec(卡巴斯基)
Win32/PSW.QQRob.EC(NOD32)
Worm.Nimaya.a(尼姆亚)(瑞星)
Worm/Viking.jd(江民)
中文名称:(尼姆亚)
病毒大小:30,465 字节
编写语言:Borland Delphi 6.0 - 7.0
加壳方式:FSG 2.0 -> bart/xt
样本MD5:2a6ad4fb015a3bfc4acc4ef234609383
样本CRC32:8be4ef19
发现时间:2006.11
危害等级:中
带毒文件运行后,将自身复制到%SystemRoot%\system32\FuckJacks.exe

建立注册表自启动项:
程序代码
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
FuckJacks.exe=%System32%\FuckJacks.exe
(五)熊猫烧香是近期流传的一个相当厉害的病毒,属于威金的一个最新变种蠕虫病毒。很多朋友中了以后用杀毒软件根本杀不死,只能忍痛割爱删除硬盘里所有的程序文件。这个病毒严格的说是去年12月份开始流行的,按说杀毒软件应该已经升级解决了,但由于熊猫烧香的生命力惊人,经过这样长的一段时间仍然没有死绝。
解决方案
段时间,“熊猫烧香”(Worm.WhBoy.h) 蠕虫正处于急速变种期,仅11月份至今,变种数量已达10几个,变种速度之快,影响范围之广,与06年横行于局域网的“维金”不相上下。

现在小编提供一个手动清除此病毒的方法:

清除步骤

==========

1. 断开网络

2. 结束病毒进程

%System%\FuckJacks.exe

3. 删除病毒文件:

%System%\FuckJacks.exe

4. 右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件

X:\autorun.inf

X:\setup.exe

5. 删除病毒创建的启动项:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"FuckJacks"="%System%\FuckJacks.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"svohost"="%System%\FuckJacks.exe"

6. 修复或重新安装反病毒软件

7. 使用反病毒软件或专杀工具进行全盘扫描,清除恢复被感染的exe文件

中毒文件的恢复(仅个人观点,只在自己的虚拟机上测试正常)

首先在清除病毒文件的同时不要删除%SYSTEM%下面释放FuckJacks.exe的这个文件,(注册表里要清除干净)

打开运行输入gpedit.msc打开组策略-本地计算机策略-windows设置-安全设置-软件限制策略-其它规则

在其它规则上右键选择-新散列规则=打开新散列规则窗口

在文件散列上点击浏览找到-%SYSTEM%下面释放FuckJacks.exe文件.......安全级别选择-不允许的 确定后重启(一定重启)

重启后可以双击运行已经被熊猫感染的程序-运行程序后该FuckJacks.exe文件会在注册表里的Run键下建立启动项(不会有问题的)

双击运行被感染的程序已经恢复原来样子了,全部回复后用SRENG2把FuckJacks.exe在注册表里的启动项删除即可!
希望对你有帮助
欢迎来才我的空间http://hi.baidu.com/wenjiehappy


orm.win32,huhk.c病毒 帮我查查这个如题 谢谢了
胡克(worm.win32.huhk.c)病毒 木马病毒,通过网络传播 依赖系统:WINNT\/2000\/XP\/2003。 这是一个木马病毒,使用Upack加壳程序对自身进行保护。病毒运行后会在系统文件夹中建立文件名为:swjqbzc.dll、swjqbzc.exe、swjqbcs.dll、wijiafw.fon的病毒文件。病毒试图关闭多种杀毒软件,同时修改注册表,...

昨天电脑中了熊猫烧香后,电脑里就有很多木马,用卡巴斯基杀了再杀...
进程名称: Worm.Win32.Viking.j描述:Logo1_.exe是Worm.Win32.Viking.j木马相关程序,病毒中文名叫维金。建议立即删除。相关文件是rundl132.exe,会感染exe文件,杀掉后即使重装系统点击感染文件也会重生,经常藏在c盘windows目录下。被感染的exe文件特征:被更改图标,病毒文件本身也会改为被感染文件图标。属于: Worm....

熊猫烧香病毒和具体的入侵方式和解决办法?
档案编号:CISRT2006081 病毒名称:Worm.Win32.Delf.bf(Kaspersky)病毒别名:Worm.Nimaya.d(瑞星)Win32.Trojan.QQRobber.nw.22835(毒霸)病毒大小:22,886 字节 加壳方式:UPack 样本MD5:9749216a37d57cf4b2e528c027252062 样本SHA1:5d3222d8ab6fc11f899eff32c2c8d3cd50cbd755 发现时间:2006...

最近流行的病毒都有什么?
病毒名称:蠕虫病毒Win32.Mytob.JE 其它名称:W32\/Mytob!ITW#519 (WildList), Win32.Mytob.JE, Win32.Mytob.JE (EZ Antivirus), Win32\/Mytob.JE!Worm (InoculateIT), WORM_MYTOB.KB (Trend), W32\/Mytob.LQ@mm (F-Secure), W32.Mytob@mm (Symantec), W32\/Mytob-EJ (Sophos), Net-Worm.Win32.Mytob...

【50分】我想知道ESET NOD32 现在的病毒库 是什么版本!!也就是多少...
SecurityProtection.A (2), Win32\/Adware.SecurityShield.B, Win32\/Adware.SystemSecurity.AI (2), Win32\/Agent.ORM (2), Win32\/Agent.SHG (2), Win32\/Agent.SKH (2), Win32\/Agent.SLY, Win32\/AutoRun.Agent.ABN (2), Win32\/AutoRun.Agent.ACQ (2), Win32\/AutoRun.IRCBot....

什么是“熊猫烧香”啊
尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正...

Memory>>C:\\\\WINDOWS\\\\SYSTEM32\\\\DRIVERS\\\\SPOCLSV.EXE这是什么毒啊...
熊猫烧香变种 spoclsv.exe 解决方案 档案编号:CISRT2006081 病毒名称:Worm.Win32.Delf.bf(Kaspersky)病毒别名:Worm.Nimaya.d(瑞星)Win32.Trojan.QQRobber.nw.22835(毒霸)病毒大小:22,886 字节 加壳方式:UPack 样本MD5:9749216a37d57cf4b2e528c027252062 样本SHA1:5d3222d8ab6fc11f899eff...

java转型 c++容易么
更系统全面的学习资料,点击查看从Java转型到C++可能会面临一些困难,但并不意味着无法学习和掌握。1.指针和引用:C++由于是一种底层语言,因此需要程序员手动管理内存,这就涉及到了指针和引用的概念。对于Java程序员来说,理解和使用指针和引用可能需要一些时间和经验。2.类的定义:Java中类的定义是以...

C#什么意思?
与COM的集成:C#对Windows程序最大的卖点可能就是它与COM的无缝集成了,COM就是微软的Win32组件技术.实际上,最终有可能在任何.NET语言里编写COM客户和服务器端.C#编写的类可以子类化一个以存在的COM组件;生成的类也能被作为一个COM组件使用,然后又能使用,比方说,JScript语言子类化它从而得到第三个COM组件.这种现象...

熊猫烧香图标病毒详解
Virus.Win32.EvilPanda.a.ex$ :1、病毒体执行后,将自身拷贝到系统目录:SystemRoot%system32FuckJacks.exe HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun Userinit "C:WIN2Ksystem32SVCH0ST.exe"2、添加注册表启动项目确保自身在系统重启动后被加载:键路径:HKEY_CURRENT_USER...

上虞市15944438012: worm.win32.fujack.cr是什么病毒?
琴魏壹枚: Worm.Win32.Fujack.X(X=cr)是熊猫烧香的变种之一. 病毒描述: 该病毒为蠕虫类,病毒运行后复制自身到系统目录,衍生病毒文件. 修改注册表,添加启动项,以达到随机启动的目的.删除安全相关服务,减弱系统安全性.该病毒具有多种...

上虞市15944438012: Worm.Win32.Fujack.ct是什么病毒
琴魏壹枚: 凭我的经验是蠕虫病毒,它能无限繁殖,每个盘符都能感染,可以拖得电脑很慢.不过好在很容易杀,你应该是上不安全的网站或下什么东西了.

上虞市15944438012: 求助:中了win32/fujacks木马
琴魏壹枚: 那是因为文件关联病毒的清除: 1、打开任务管理器,结束掉FuckJacks.exe进程. 2、右击每个分区盘符选择“打开”删除分区根目录下面的setup.exe和autorun.inf文件. 3、删除上面提到的病毒增加的注册表值. 4、关于安全中心的恢复可以...

上虞市15944438012: fujack.al是什么病毒 -
琴魏壹枚: Worm.Win32.Fujack.al是熊猫烧香的变种 (专感染网页) 病毒特征 1、这个病毒关闭众多杀毒软件和安全工具 2、循环遍历磁盘目录,感染文件,对关键系统文件跳过 4、感染所有.htm/.html/.asp/.php/.jsp/.aspx文件,添加木马恶意代码 6,病毒攻击计算机弱口令以及利用微软自动播放功能(导致盘符双击打不开) “尼姆亚(Worm.Nimaya)”病毒:警惕程度★★★☆,蠕虫病毒,通过感染文件传播,依赖系统:WIN 9X/NT/2000/XP. 诱使用户运行.病毒运行后,会自动查找Windows格式的HTML可执行文件,并进行感染.由于该病毒编写存在 问题,用户的一些软件可能会被其损坏,无法运行.

上虞市15944438012: 电脑发现病毒WORM.WIN32.FUJACK.AA,请问是什么病毒 -
琴魏壹枚: 使用诺顿吧,中文名叫熊猫烧香

上虞市15944438012: 杀掉了 Worm.Win32.Fujack.aa 病毒,我的软件为什么还是起不来? -
琴魏壹枚: 建议把软件重装 还有一种如果是破解版就可行 找一个干净的电脑把他的(财务软件,Excel,还有其他应用软件) 的EXE文件拷下来覆盖到你的各个软件目录下面 我以前用过有恢复可能

上虞市15944438012: worm.win32.fujack.aa我电脑感染了几千个请问怎么强杀?
琴魏壹枚: 你好:worm.win32.fujack.aa属于蠕虫病毒,建议你使用超级巡警进行查杀!超级巡警专门查杀各种木马、流氓软件、各种后门病毒和其它恶意代码. 专门查杀并可辅助查杀各种木马、流氓软件、利用Rootkit技术的各种后门病毒 和其它恶意代码(间谍软件、蠕虫病毒)等等.提供了多种专业工具,提供系统 修复、IE修复、等等的功能!超级巡警免费下载地址: http://www.sucop.com/ 回答完毕,谢谢! 希望我的回答对你有所帮助^_^

上虞市15944438012: U盘中了Worm.Win32 .Fujack .aa这病毒了,格式化不了了,怎么办呢?
琴魏壹枚: 下个安天防线试试..

上虞市15944438012: 这个病毒 Worm.Win32.Fujack.a 怎么删除啊??
琴魏壹枚: 这是蠕虫病毒,遇到感染类的蠕虫病毒可以这样,先下载360系统急救箱保存到D盘,重启按F8进入带网络连接的安全模式,使用360系统急救箱进行查杀 这样就查杀的比较彻底了,然后启动360杀毒 360安全卫士的木马云查杀功能查杀清除残留就可以了.

上虞市15944438012: 求助高手:Worm.Win32.Fujack.p这个病毒怎么老杀不死呀?
琴魏壹枚: 进入安全模式下杀杀看~~蠕虫病毒卡巴因该是杀的了的!

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网