File:感染.exe
Size: 761823 bytes
MD5: A86B8B4B74F965FD142133111FA3A0B4
SHA1: 52384D0DD8ADBB0B769286BD2554AE46CBEEF247
CRC32: CEAC920E
编写语言:易语言
运行后在%system32%下面生成两个图标文件
分别为
0401032.ico和0401128.ico
两个ico文件都是一个“疯”字
弹出一个对话框
“,,,,,,疯狂的熊猫在烧香,祝你跟你爱人永远在一起ing,,,,,,"

点击确定后
鼠标键盘被锁定 桌面中央处显示一个“疯狂的熊猫在烧香”的图片

其后疯狂通过修改以下注册表键值修改某些文件(文件夹,磁盘等)的图标
我的文档图标
修改HKU\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{450D8FBA-AD25-11D0-98A8-
0800361B1103}\DefaultIcon\的值为C:\WINDOWS\system32\0401032.ico
我的电脑图标
修改HKU\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-
08002B30309D}\DefaultIcon\的值为C:\WINDOWS\system32\0401032.ico
修改htm,ini,txt,gif,jpg等文件的图标
修改HKLM\SOFTWARE\Classes\htmlfile\DefaultIcon\: "C:\WINDOWS\system32\0401032.ico"
HKLM\SOFTWARE\Classes\inifile\DefaultIcon\: "C:\WINDOWS\system32\0401032.ico"
HKLM\SOFTWARE\Classes\txtfile\DefaultIcon\: "C:\WINDOWS\system32\0401032.ico"
HKLM\SOFTWARE\Classes\jpegfile\DefaultIcon\: "C:\WINDOWS\system32\0401032.ico"
HKLM\SOFTWARE\Classes\giffile\DefaultIcon\: "C:\WINDOWS\system32\0401032.ico"
在HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\下创建子键Shell Icons
并分别设定字符串值1~40    并使数值数据为C:\WINDOWS\system32\0401032.ico
从而使得光驱 软驱 硬盘 文件夹等的图标变为0401032.ico
病毒体内有文字“ MADE BY E COMPILER - WUTAO”
 
 
清除及修复办法:

开始 运行输入regedit 打开注册表

修改HKU\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\
{450D8FBA-AD25-11D0-98A8-0800361B1103}\DefaultIcon
的值为%SystemRoot%\SYSTEM32\mydocs.dll,0

修改HKLM\SOFTWARE\Classes\htmlfile\DefaultIcon\的值为C:\Program Files\Internet
Explorer\iexplore.exe,1

修改HKLM\SOFTWARE\Classes\inifile\DefaultIcon\的值为%SystemRoot%\System32\shell32.dll,-151

修改HKLM\SOFTWARE\Classes\txtfile\DefaultIcon\的值为%SystemRoot%\system32\shell32.dll,-152

修改HKLM\SOFTWARE\Classes\jpegfile\DefaultIcon\的值为shimgvw.dll,3

修改HKLM\SOFTWARE\Classes\giffile\DefaultIcon\的值为shimgvw.dll,2

删除HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Icons整个子键

删除HKU\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\
{20D04FE0-3AEA-1069-A2D8-08002B30309D}
整个子键
重启计算机即可
以上文章转自:[url]http://secure.itdigger.com/2007/10/02/130831843.htm[/url]

转载于:https://blog.51cto.com/yuncx/44681

玩笑程序“疯”字病毒 感染.exe 专杀方案相关推荐

  1. U盘病毒Global.exe专杀

    今天不小心中了个U盘病毒,比较顽固,花了我几个小时才搞定,网上虽然有一些现成的批处理文件来删除病毒文件,但是一运行注册表,病毒又会死灰复燃,我现在写的这个脚本不会出现这种情况! 把一下内容保存文bat ...

  2. Worm.Win32.Skipi stwinsdat.exe专杀方案

    文件名称:stwinsdat.exe 文件大小:188416 bytes AV命名:Worm.Win32.Skipi(卡吧) 加壳方式:未 编写语言:VC++ 病毒类型:IM类蠕虫 文件MD5:F86 ...

  3. 多个IEXPLORE.EXE专杀方案

    现象: 在运行里查看启动项:有...粒粒... 这一项.位置是HYCU/................./WINDOWS:Load 在进程中没有打开IE的情况下有多个IEPLORE.EXE.是大写的 ...

  4. 威金病毒、维金病毒、Viking、logo1_.exe专杀 vdll.dll、logo1_.exe、rundl132.exe、_desktop.ini、、0Sy.exe、图标变花...

    威金病毒.维金病毒.Viking.logo1_.exe专杀 vdll.dll.logo1_.exe.rundl132.exe._desktop.ini..0Sy.exe.图标变花 Windows目录下 ...

  5. 计算机pe病毒的感染过程,感染型PE病毒分析与专杀修复工具的开发.pdf

    70 现代制造技术 与装备 2014 6 期 总 223 期 感染型PE 病毒分析与专杀修复工具的开发 李西山 (临沂市人民医院,临沂 276003 ) 摘 要:本文对感染技术在病毒发展过程中的地位进 ...

  6. 【旧文章搬运】PE感染逆向之修复(Serverx.exe专杀工具出炉手记)

    原文发表于百度空间,2008-10-4 看雪论坛发表地址:https://bbs.pediy.com/thread-73948.htm ================================ ...

  7. PE感染逆向之修复(Serverx.exe专杀工具出炉手记)

    作 者: achillis 时 间: 2008-10-04,16:06 链 接: [url]http://bbs.pediy.com/showthread.php?t=73948[/url] 这篇文章 ...

  8. 肢解“文件夹图标”病毒,制作专杀工具——“郑大扫帚”

    肢解"文件夹图标"病毒,制作专杀工具--"郑大扫帚" 回想2009年7-8月份,学校机房被"文件夹图标病毒"变成了病毒"集散地&q ...

  9. cmd.exe专杀工具

    症状:开机CPU就是100%,查进程,原来是cmd.exe 占用了绝大部分的CPU.关闭cmd.exe后,CPU实用率恢复正常.但是再次开机的时候,CPU又是100%,cmd.exe 依然占用了绝大部 ...

最新文章

  1. 一个.java源文件中是否可以包括多个类
  2. [knownledge][latex] LaTex入门
  3. Keras梯度累积优化器:用时间换取效果
  4. boa+php 嵌入式,boa 0.94.13 在嵌入式平台的安装与配置
  5. A - 顺序表应用1:多余元素删除之移位算法
  6. 鸿蒙系统 Hi3861 实现手机APP配网功能
  7. 请问ECSHOP首页站内快讯在哪里添加和修改?
  8. Markdown的下载和操作介绍
  9. 技巧篇:常用的vba代码汇总
  10. 你一定不知道的 AppStore 秘密
  11. Cocos2d-x 3.x基础学习: 拖尾渐隐效果MotionStreak
  12. hive 转拼音udf_Hive UDF编程:自己动手实现implode函数
  13. 【网页设计大作业】:端午主题(HTML+CSS+JavaScript)——中国传统文化(6页)
  14. python中pos函数用法_python中pos
  15. 假定1km长的CSMA/CD网络的数据率为1Gbit/s。设信号在网络上的传输速率为200000km/s.求能够使用此协议的最短帧长。
  16. h2o java_java – 在h2o中加载大于内存大小的数据
  17. 窗口最大化后超出液晶显示器的屏幕范围的问题
  18. contiki之list(1)
  19. 短信宝接入发送短信实测 Java
  20. 智能手机扬声器、听筒及耳机阻抗及音频效果比较

热门文章

  1. 网页自动保存的密码忘记 如何查看密码
  2. PX4装机教程(四)F4飞控刷写PX4
  3. php 下一年,php获取一年有多少天
  4. led和cob灯的区别
  5. 美美征婚 阿米托佛(*^__^*)
  6. 基于php的婚纱影楼管理系统
  7. AI安全上路小记2-逻辑回归
  8. SqlPersistenceService持久化数据库
  9. 支付宝公布2019集五福攻略,准备好薅羊毛的正确姿势...
  10. 钉钉第三方登录,多地址授权