RAV0088.exe RAV0088.DAT手工查殺方法
更新時(shí)間:2007年08月09日 17:11:10 作者:
病毒名稱:N/A(Kaspersky)
病毒別名:Win32.Troj.OnLineGamesT.cu.65536 [dll](毒霸)
病毒大小:9,420 字節(jié)
加殼方式:PE_Patch UPack
樣本MD5:e14c15ece526b8dea5347b1bdad8afe0
樣本SHA1:31bd81eaf9182e9f87a9c2df55fa748a8c1ce0ad
發(fā)現(xiàn)時(shí)間:2007.8
更新時(shí)間:2007.8
關(guān)聯(lián)病毒:
傳播方式:通過惡意網(wǎng)站傳播,其它木馬下載
技術(shù)分析
==========
網(wǎng)游木馬,運(yùn)行后復(fù)制自身到系統(tǒng)目錄:
%System%\RAV0088.exe
并釋放dll注入進(jìn)程:
%System%\RAV0088.DAT
創(chuàng)建啟動(dòng)項(xiàng):
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RAV0088"="%System%\RAV0088.exe"
清除步驟
==========
1. 刪除木馬啟動(dòng)項(xiàng)(到down.45it.com下載IceSword120_cn.zip依次刪除):
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RAV0088"="%System%\RAV0088.exe"
2. 重新啟動(dòng)計(jì)算機(jī)
3. 刪除木馬文件:
%System%\RAV0088.exe
%System%\RAV0088.DAT
病毒別名:Win32.Troj.OnLineGamesT.cu.65536 [dll](毒霸)
病毒大小:9,420 字節(jié)
加殼方式:PE_Patch UPack
樣本MD5:e14c15ece526b8dea5347b1bdad8afe0
樣本SHA1:31bd81eaf9182e9f87a9c2df55fa748a8c1ce0ad
發(fā)現(xiàn)時(shí)間:2007.8
更新時(shí)間:2007.8
關(guān)聯(lián)病毒:
傳播方式:通過惡意網(wǎng)站傳播,其它木馬下載
技術(shù)分析
==========
網(wǎng)游木馬,運(yùn)行后復(fù)制自身到系統(tǒng)目錄:
%System%\RAV0088.exe
并釋放dll注入進(jìn)程:
%System%\RAV0088.DAT
創(chuàng)建啟動(dòng)項(xiàng):
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RAV0088"="%System%\RAV0088.exe"
清除步驟
==========
1. 刪除木馬啟動(dòng)項(xiàng)(到down.45it.com下載IceSword120_cn.zip依次刪除):
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RAV0088"="%System%\RAV0088.exe"
2. 重新啟動(dòng)計(jì)算機(jī)
3. 刪除木馬文件:
%System%\RAV0088.exe
%System%\RAV0088.DAT
相關(guān)文章
Windows提示找不到文件“chkfat.exe”的解決方法
Windows提示找不到文件“chkfat.exe”的解決方法...2007-04-04
完美解決無(wú)法無(wú)法顯示隱藏文件的問題(svohost.exe xsx.exe)
完美解決無(wú)法無(wú)法顯示隱藏文件的問題(svohost.exe xsx.exe)...2006-12-12
使用火絨高級(jí)防護(hù)禁止騰訊QQ/TIM偷偷讀取瀏覽器歷史記錄方法詳解
這篇文章主要介紹了使用火絨高級(jí)防護(hù)禁止騰訊QQ/TIM偷偷讀取瀏覽器歷史記錄方法詳解,需要的朋友可以參考下2021-01-01
網(wǎng)絡(luò)流行的最新AV終結(jié)者木馬專殺工具 下載
網(wǎng)絡(luò)流行的最新AV終結(jié)者木馬專殺工具 下載...2007-06-06
conime.exe是什么附conime.exe病毒的清除方法
conime.exe是什么附conime.exe病毒的清除方法...2007-05-05
SREng用法簡(jiǎn)要說明圖文教程(如何獲得日志/刪啟動(dòng)項(xiàng)目/服務(wù)/驅(qū)動(dòng)/BHO等)
SREng用法簡(jiǎn)要說明圖文教程(如何獲得日志/刪啟動(dòng)項(xiàng)目/服務(wù)/驅(qū)動(dòng)/BHO等)...2007-04-04
高危險(xiǎn)ANI鼠標(biāo)指針漏洞非官方免疫補(bǔ)丁
高危險(xiǎn)ANI鼠標(biāo)指針漏洞非官方免疫補(bǔ)丁...2007-04-04

