【原创】关于kavsvc.exe木马的查杀(杀毒软件不报毒)
木马行为:
运行安装程序后,创建:
C:\windows\system\kavsvc.exe
临时文件夹里一大堆小文件.
利用net 命令与services.exe创建一个服务:
在HijackThis日志里表现为:
O23 - Service: Distributed Link Tracking Clientr (dltc1) - Unknown owner - C:\windows\system\kavsvc.exe
也创建了一个驱动:(Autoruns报)
HKLM\System\CurrentControlSet\Services
+ dltc1 c:\windows\system\kavsvc.exe
并试图访问网络.
清除方法:
结束C:\windows\system\kavsvc.exe
开始-运行输入regedit,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名[dltc1]
重启系统,清空临时文件夹,并将
C:\windows\system\kavsvc.exe
删除