欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

RAV0088.exe RAV0088.DAT手工查殺方法

 更新時(shí)間:2007年08月09日 17:11:10   作者:  
病毒名稱:N/A(Kaspersky)
  病毒別名:Win32.Troj.OnLineGamesT.cu.65536 [dll](毒霸)
  病毒大小:9,420 字節(jié)
  加殼方式:PE_Patch UPack
  樣本MD5:e14c15ece526b8dea5347b1bdad8afe0
  樣本SHA1:31bd81eaf9182e9f87a9c2df55fa748a8c1ce0ad
  發(fā)現(xiàn)時(shí)間:2007.8
  更新時(shí)間:2007.8
  關(guān)聯(lián)病毒:
  傳播方式:通過(guò)惡意網(wǎng)站傳播,其它木馬下載


  技術(shù)分析
  ==========


  網(wǎng)游木馬,運(yùn)行后復(fù)制自身到系統(tǒng)目錄:
  %System%\RAV0088.exe
  并釋放dll注入進(jìn)程:
  %System%\RAV0088.DAT

  創(chuàng)建啟動(dòng)項(xiàng):


  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RAV0088"="%System%\RAV0088.exe"
  清除步驟
  ==========

  1. 刪除木馬啟動(dòng)項(xiàng)(到down.45it.com下載IceSword120_cn.zip依次刪除):

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RAV0088"="%System%\RAV0088.exe"
  2. 重新啟動(dòng)計(jì)算機(jī)

  3. 刪除木馬文件:
  %System%\RAV0088.exe
  %System%\RAV0088.DAT

相關(guān)文章

最新評(píng)論