瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【警示】捆绑了灰鸽子的“StartupList2.0汉化版”

1   1  /  1  页   跳转

【警示】捆绑了灰鸽子的“StartupList2.0汉化版”

【警示】捆绑了灰鸽子的“StartupList2.0汉化版”

可以查看你系统里所有的启动项目

你的这个url下来的东西有木马。
如果是因为你粗心,暂时原谅你一次。
baohe


附件附件:

下载次数:281
文件类型:image/pjpeg
文件大小:
上传时间:2006-3-19 13:15:28
描述:



最后编辑2006-03-19 14:29:10
分享到:
gototop
 

【回复“haha008”的帖子】
请注明这个软件是否需要安装。
有些小工具,不需要安装,而是直接使用即可。
gototop
 

【回复“haha008”的帖子】
这个汉化版的StartupList2.0运行后,在%windows%下释放一个rav.exe,一个rav.dll;在HKLM\.....\SERVICES下添加服务项rav,指向%windows%\rav.exe。
不知这是何意?
另:运行这个StartupList2.0后,IceSword进程列表中可见IE进程,但我并未使用IE浏览器。
上述种种迹象令人生疑。
观察后,我已将所有StartupList2.0的文件删除(包括那个%windows%\rav.exe、rav.dll及其注册表服务项。)

附件附件:

下载次数:267
文件类型:image/pjpeg
文件大小:
上传时间:2006-3-19 14:02:27
描述:
预览信息:EXIF信息



gototop
 

net stop rav

删除以下键值:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RAV
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rav

删除以下文件:

C:\WINDOWS\rav.exe
C:\WINDOWS\rav.DLL
c:\windows\ravKey.exe
C:\WINDOWS\ravKey.DLL
startuplis.exe
startuplist.exe

目录:C:\WINDOWS\ravkey.dll\




gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT