广告位招租 联系qq:165345322

Trojan-PSW.Win32.QQShou.dm(ravsetek.exe)QQ木马手动清除

时间:2008-06-18 21:59:24   来源:孤独更可靠  作者:  点击:次  出处:技术无忧
关键字:qq 木马 病毒 SREng QQ密码

文件名称:ravsetek.exe


文件大小:66,044 bytes


病毒命名:Trojan-PSW.Win32.QQShou.dm


文件MD5:AA3840D8DC3F952DB2E56A07418E8ABE


加壳方式:UPX


病毒类型:QQ大盗


主要行为:


1、释放文件:


C:\windows\system32\ravsetek.exe 66,044 bytes

C:\windows\system32\psapi.lib 20,098 bytes

C:\windows\system32\winsynei.dll 30 bytes (配置文件)


2、添加启动项:


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Rapdateio = "C:\windows\system32\ravsetek.exe"


3、尝试关闭一些安全工具,比如QQKAV。


4、尝试盗取感染计算机的QQ号和密码,并发送外部。

 


解决方法:


1、下载SREng然后断开网络连接。


2、删除该项:Rapdateio

3、重启计算机,后删除文件:


C:\windows\system32\ravsetek.exe 66,044 bytes

C:\windows\system32\psapi.lib 20,098 bytes

C:\windows\system32\winsynei.dll 30 bytes

4、修改QQ密码

技术无忧.com


文章评论

共有 0 位网友发表了评论 此处只显示部分留言 点击查看完整评论页面

300x250广告位招租