受感染的系统包括:
-Windows 9X/ME: C:\Windows\system
-Windows NT/2000 : C:\Winnt\system32
-Windows XP : C:\Windows\system32
修改注册表:
* Win9x下:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
load=rundl132.exe
* WinNT/2000/X下:
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
load=rundl132.exe
终止进程:
EGHOST.EXE
MAILMON.EXE
KAVPFW.EXE
IPARMOR.EXE
Ravmond.EXE
RavMon.exe
--------------------------------
从百度知道里找到的资料。
可以看出来,这种木马是瑞星的死对头。 但是,竟然出现在瑞星的安装盘里,不只是不可思议的问题了。简直是超级搞笑。
郁闷。