网站公告列表

  没有公告

加入收藏
设为首页
联系站长
您现在的位置: 天盾数据恢复中心 >> 文章中心 >> 病毒专区 >> 文章正文
  Kvsc3.exe、Kvsc3.dll病毒查杀清除方法           ★★★ 【字体:
Kvsc3.exe、Kvsc3.dll病毒查杀清除方法
作者:hww    文章来源:本站原创    点击数:    更新时间:2007-7-23    

病毒名称:Trojan-PSW.Win32.OnLineGames.zl(Kaspersky)

病毒别名:Trojan.PSW.Win32.OnlineGames.cql(瑞星), Trojan.PSW.Win32.SunOnline.f [dll](瑞星)Win32.Troj.PSWGameT.lk.17408(毒霸), Win32.Troj.PSWGameT.xk.17408 [dll](毒霸)

病毒大小:22,528 字节

加壳方式:

样本MD5:7f14320161a8e7530c719965a6b8adbd

样本SHA1:a4d7132acbdedee2e7765a6d7c34e1559c8cc1ca

发现时间:2007.6

更新时间:2007.6.27

关联病毒:

传播方式:恶意网页、其它病毒下载

技术分析

木马运行后复制自身到系统目录:

%Windows%\Kvsc3.exe

释放dll注入进程:

%System%\Kvsc3.dll

(注:如果Kvsc3.dll已经存在,木马释放的dll会以随机字母作为文件名,比如olnryh.dll、ojprzc.dll)

木马创建的启动项:


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Kvsc3"="%Windows%\Kvsc3.exe"
 

清除步骤

1. 删除木马启动项:


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Kvsc3"="%Windows%\Kvsc3.exe"
 

2. 重新启动计算机

3. 删除木马文件:


%Windows%\Kvsc3.exe
%System%\Kvsc3.dll

文章录入:hww    责任编辑:hww 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    arp病毒危害与ARP病毒清除方
    感染型病毒Trojan-Downloade
    copy.exe病毒 硬盘双击打不开
    手工删除update.exe病毒
    上网要谨防“威金worm.vikin
    lsass.exe病毒木马手工清除方
    看清木马藏身地 通用排查技
    重现被误删的Windows桌面图标
    PC3000修复各类坏盘要领
    不能显示隐藏文件的解决办法
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    Copyright © 2006 huifu119.com, All rights reserved. 站长: