该病毒的技术特征如下:
病毒名称:GirlGhost2
病毒大小:344064Bytes
病毒体文件名:(未设置键值).EXE
病毒感染分析:
a. 病毒伪装成目录的图标,执行后删除本身,在windows系统目录下生成.exe 和 (未设枣谈置键值).exe两个文件,同时在ie的临时目录下生成mm2.jpg.exe文件。
b. 修改注册表项
HKEY_CLASSES_ROOT\jpegfile\shell\open\command的默认值为C:\WINDOWS\Temporary Internet Files\mm2.jpg.exe %1
当双击jpg文件时病毒就会执行。
修改以下注册表项使系统启动会自动加载:
修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的默认值改为 (未设置键值)(对应其生成的文件(未设置键值).exe);
修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices的默认值改为(对应其生成的文件?exe)。
c.中毒后,会不定时出现恐怖的女鬼(停留约30秒)并伴有阴森恐怖的鬼嚎声音。
病毒演示:
点击观看演示(注意:胆小者或黑暗环境下勿看!)
清除方法:
1.更新您的杀毒软件的病毒库;
2.删除注册表中病毒创建的键值:
HKLMSoftwareMicrosoftWindowsCurrentVersionRun= %Registry path where the file was run % gfg.exe
HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices=
%Registry path where the file was run% gfg.exe
3.重启机器;
4.利用杀毒软件进行扫描,一旦发现,立即伍岩做杀除。
女携昌伍鬼病毒是一个计算机病毒程序,不是什么电影,其实这也不算是个病毒,只能算是个恶搞的程序。这个程序最早应该是出现在2000年左右,中毒后的电脑首次会在执行后的5分钟在屏幕上出现一个恐怖的女鬼并且伴随声音出现,由于一般玩电脑的人都是注意力比较集中,所以突然出现的画面会给人的心理造成一定的损伤,特别是胆小辩或的人。
除此之迅团外这个病毒并没有什么破坏力,只是后来有些人改了其中的代码,使它的传播性加强,并开始出现在国内的网络上
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)