Trojan-PSW.Win32.QQShou.dm(ravsetek.exe)QQ木马手动清除
时间:2008-06-18 21:59:24
来源:孤独更可靠 作者: 点击:次 出处:技术无忧
文件名称:ravsetek.exe
文件大小:66,044 bytes
病毒命名:Trojan-PSW.Win32.QQShou.dm
文件MD5:AA3840D8DC3F952DB2E56A07418E8ABE
加壳方式:UPX
病毒类型:QQ大盗
主要行为:
1、释放文件:
C:\windows\system32\ravsetek.exe 66,044 bytes
C:\windows\system32\psapi.lib 20,098 bytes
C:\windows\system32\winsynei.dll 30 bytes (配置文件)
2、添加启动项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Rapdateio = "C:\windows\system32\ravsetek.exe"
3、尝试关闭一些安全工具,比如QQKAV。
4、尝试盗取感染计算机的QQ号和密码,并发送外部。
解决方法:
1、下载SREng然后断开网络连接。
2、删除该项:Rapdateio
3、重启计算机,后删除文件:
C:\windows\system32\ravsetek.exe 66,044 bytes
C:\windows\system32\psapi.lib 20,098 bytes
C:\windows\system32\winsynei.dll 30 bytes
4、修改QQ密码
技术无忧.com












文章评论
共有 0 位网友发表了评论 此处只显示部分留言 点击查看完整评论页面