RAV0088.exe RAV0088.DAT手工查杀方法
更新时间:2007年08月09日 17:11:10 作者:
病毒名称:N/A(Kaspersky)
病毒别名:Win32.Troj.OnLineGamesT.cu.65536 [dll](毒霸)
病毒大小:9,420 字节
加壳方式:PE_Patch UPack
样本MD5:e14c15ece526b8dea5347b1bdad8afe0
样本SHA1:31bd81eaf9182e9f87a9c2df55fa748a8c1ce0ad
发现时间:2007.8
更新时间:2007.8
关联病毒:
传播方式:通过恶意网站传播,其它木马下载
技术分析
==========
网游木马,运行后复制自身到系统目录:
%System%\RAV0088.exe
并释放dll注入进程:
%System%\RAV0088.DAT
创建启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RAV0088"="%System%\RAV0088.exe"
清除步骤
==========
1. 删除木马启动项(到down.45it.com下载IceSword120_cn.zip依次删除):
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RAV0088"="%System%\RAV0088.exe"
2. 重新启动计算机
3. 删除木马文件:
%System%\RAV0088.exe
%System%\RAV0088.DAT
病毒别名:Win32.Troj.OnLineGamesT.cu.65536 [dll](毒霸)
病毒大小:9,420 字节
加壳方式:PE_Patch UPack
样本MD5:e14c15ece526b8dea5347b1bdad8afe0
样本SHA1:31bd81eaf9182e9f87a9c2df55fa748a8c1ce0ad
发现时间:2007.8
更新时间:2007.8
关联病毒:
传播方式:通过恶意网站传播,其它木马下载
技术分析
==========
网游木马,运行后复制自身到系统目录:
%System%\RAV0088.exe
并释放dll注入进程:
%System%\RAV0088.DAT
创建启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RAV0088"="%System%\RAV0088.exe"
清除步骤
==========
1. 删除木马启动项(到down.45it.com下载IceSword120_cn.zip依次删除):
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RAV0088"="%System%\RAV0088.exe"
2. 重新启动计算机
3. 删除木马文件:
%System%\RAV0088.exe
%System%\RAV0088.DAT
相关文章
Windows提示找不到文件“chkfat.exe”的解决方法
Windows提示找不到文件“chkfat.exe”的解决方法...2007-04-04
完美解决无法无法显示隐藏文件的问题(svohost.exe xsx.exe)
完美解决无法无法显示隐藏文件的问题(svohost.exe xsx.exe)...2006-12-12
使用火绒高级防护禁止腾讯QQ/TIM偷偷读取浏览器历史记录方法详解
这篇文章主要介绍了使用火绒高级防护禁止腾讯QQ/TIM偷偷读取浏览器历史记录方法详解,需要的朋友可以参考下2021-01-01
conime.exe是什么附conime.exe病毒的清除方法
conime.exe是什么附conime.exe病毒的清除方法...2007-05-05
SREng用法简要说明图文教程(如何获得日志/删启动项目/服务/驱动/BHO等)
SREng用法简要说明图文教程(如何获得日志/删启动项目/服务/驱动/BHO等)...2007-04-04


最新评论