瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】关于kavsvc.exe木马的查杀(杀毒软件不报毒)

1   1  /  1  页   跳转

【原创】关于kavsvc.exe木马的查杀(杀毒软件不报毒)

【原创】关于kavsvc.exe木马的查杀(杀毒软件不报毒)

木马行为:
运行安装程序后,创建:
C:\windows\system\kavsvc.exe
临时文件夹里一大堆小文件.
利用net  命令与services.exe创建一个服务:
在HijackThis日志里表现为:
O23 - Service: Distributed Link Tracking Clientr (dltc1) - Unknown owner - C:\windows\system\kavsvc.exe

也创建了一个驱动:(Autoruns报)

HKLM\System\CurrentControlSet\Services           

+ dltc1            c:\windows\system\kavsvc.exe

并试图访问网络.

清除方法:
结束C:\windows\system\kavsvc.exe
开始-运行输入regedit,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名[dltc1]
重启系统,清空临时文件夹,并将
C:\windows\system\kavsvc.exe
删除
最后编辑2006-08-11 10:38:35
分享到:
gototop
 

图:

附件附件:

下载次数:294
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-8 17:13:27
描述:
预览信息:EXIF信息



gototop
 

交样本的那位会员快来看
gototop
 

晕!~~
gototop
 

谢谢 lz  那个安装宝里面似乎还有其他的很多病毒,瑞星一个都查不出来,我用的symatec 查出来一堆,真可怕,病毒把我的电脑都控制了,什么也不能操作,最后在安全模式下,才卸载了瑞星,然后安装了symatec。 现在我也不确定是不是还有病毒呢。

而且symatec对于 kavsvc。exe这个文件,也不报警。晕菜! 我给他们也发了病毒样本
gototop
 

楼主 真的好专业  谢谢  佩服
gototop
 


简单精细,一看就懂
学习了
gototop
 

引用:
【gehry的贴子】谢谢 lz  那个安装宝里面似乎还有其他的很多病毒,瑞星一个都查不出来,我用的symatec 查出来一堆,真可怕,病毒把我的电脑都控制了,什么也不能操作,最后在安全模式下,才卸载了瑞星,然后安装了symatec。 现在我也不确定是不是还有病毒呢。

而且symatec对于 kavsvc。exe这个文件,也不报警。晕菜! 我给他们也发了病毒样本
………………

扫HJ,AUTORUNS(注意hide microsoft services)日志上来..再多的木马,也会被发现的~~
gototop
 

学习了`
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT