保冷木块:电脑开机出女鬼是什么病毒啊

来源:百度文库 编辑:高考问答 时间:2024/05/04 19:39:07
急啊!!!!!

有`` “女鬼”病毒亦称为“恐怖女鬼”病毒,其国际标准命名为Joke-Ghost,在台湾地区因为其图标为麦当劳标志,所以还有一个“麦当劳”的别名。其实就严格意义上来说,“女鬼”并不是一个病毒,只是一个恶作剧程序,属于Hoax(虚假消息)或者Joke Program(玩笑程序)的范畴,而且其不具有病毒“自我复制、自我传播和对计算机软硬件产生破坏”的特性。但是从其危害程度和对社会产生的影响上来看,各防病毒软件公司还是将其作为病毒来阻止其进一步传播以防止产生不良的社会影响 那如何检测自己是否中了女鬼病毒呢? 一个简单的方法就是在硬盘上查找是否有名为MC.EXE或者带麦当劳图标的文件,或者在Windows操作系统下同时按CTRL-ALT-DEL键,查看进程中是否有名为MC的进程。删除方法也非常简单,将硬盘上存有的该文...

女鬼病毒BACKDOOR.GIRLGHOST2
注意:开机按f8进入安全模式清除
手工清除方法:
一、查找文件名为"(未设置键值)." 、"?" 、"mm2.jpg." 的文件.并将它们删除。[开始]-》[查找]-》。
二、用注册表编.辑器REGEDIT恢复键值:
HKEY_CLASSES_ROOTjpegfileshellopencommand的默认值为 "C:PROGRA~1INTERN~1iexplore." -nohome
在启动项中恢复以下键值:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun的默认值改为 (未设置键值) (对应其生成的文件(未设置键值).)改为"" HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices的默认值改为 " "中间有一个空格(对应其生成的文件(?)空格.)改为""中间.无空格。

这个女鬼病毒是用VB语言写的,需要一个VB的动态链接库,有些用户系统上可能没有这个文件,病毒因此就无法被激活。该女鬼病毒在感染用户系统后,会不定时的在电脑上出现恐怖的女鬼,并伴有阴森恐怖的鬼哭狼嚎的声音。女鬼每次出现大约停留30秒钟,低垂着脑袋,披头散发,两眼还射出红光,加上阴森的恐怖之声,使人在夜间开电脑时,不禁毛骨悚然,吓到腿软。
该病毒的技术特征如下:
病毒名称:GirlGhost2
病毒大小:344064Bytes
病毒体文件名:(未设置键值).EXE
病毒感染分析:
a. 病毒伪装成目录的图标,执行后删除本身,在windows系统目录下生成.exe 和 (未设置键值).exe两个文件,同时在ie的临时目录下生成mm2.jpg.exe文件。
b. 修改注册表项
HKEY_CLASSES_ROOT\jpegfile\shell\open\command的默认值为C:\WINDOWS\Temporary Internet Files\mm2.jpg.exe %1
当双击jpg文件时病毒就会执行。
修改以下注册表项使系统启动会自动加载:
修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的默认值改为 (未设置键值)(对应其生成的文件(未设置键值).exe);
修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices的默认值改为(对应其生成的文件?exe)。
c.中毒后,会不定时出现恐怖的女鬼(停留约30秒)并伴有阴森恐怖的鬼嚎声音。
病毒演示:

点击观看演示(注意:胆小者或黑暗环境下勿看!)

清除方法:
1.更新您的杀毒软件的病毒库;
2.删除注册表中病毒创建的键值:
HKLMSoftwareMicrosoftWindowsCurrentVersionRun= %Registry?path where the file was run % gfg.exe
HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices=
??%Registry?path where the file was run% gfg.exe
3.重启机器;
4.利用杀毒软件进行扫描,一旦发现,立即杀除。

这种病毒现象还真没见过,楼主可以下载最新的杀毒软件全盘查杀一下,如果查杀到了病毒,可以根据病毒名称来判断病毒类型。还有就是可以清除一下开机启动项。

其实这不叫什么病毒 只不过在开机时启动项里运行了一个图片 罢了
你如果比较懂电脑 自己看看启动项里有什么异常
如果不太懂的话 就用超级兔子 在启动项里 把女鬼那个项去了即可 你也可以知道那个图的路径 把它删了!!

不是病毒,只是开机后运行了一个整人软件而已。
msconfig 把他取消就可以了。

哈哈,病毒三,傻蛋,傻得可爱哟!!嘻嘻……

那是个整人软件,如果不是你朋友用你电脑逗你玩,那应该时你的电脑被人入侵了,杀毒,OK,女鬼用WINDOWS优化大师的开机速度优化,把女鬼启动优化即可

随便下了杀毒软件就可以杀掉