请选择入口: 主站 | 电信 | 网通 | 软件商城 | 域名主机
首页 | 分类 | 最近更新 | 排行榜 | 推荐软件 | 手机软件 | 软件资讯 | 装机必备 | 动画游戏 | 软件商城 | 软件发布
网络软件   系统工具   应用软件   联络聊天   图形图像   多媒体类   行业软件   游戏娱乐   编程开发   安全相关   教育教学
高级搜索
 软件报道 | 业界新闻 | 安全资讯 | 软件教程 | 网络软件 | 系统工具 | 应用软件 | 联络聊天 | 图形图像
 多媒体类 | 游戏娱乐 | 数码软件 | 安全相关 | 教育教学 | 操作系统 | 办公软件 | 组网专区 | 网上冲浪
 设计学院 | Photoshop | Flash | Dreamweaver | Fireworks | FrontPage | 3DMAX
您的位置:资讯首页 -> 软件教程 -> 安全相关 -> 伪装卡巴 盗号木马avp.exe解决法
伪装卡巴 盗号木马avp.exe解决法
作者:不详   来源:天极网   加入时间:2008-02-13
 

  avp.exe是卡巴斯基杀毒软件的相关程序。但如果你的系统没有安装该软件,则可能是将死者病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。此病毒是用visual basic编写,且经过压缩软件upx压缩,反解压工具处理,使之用原始的upx不能解压。由于是vb编写的病毒,它运行时就需要一个vb的动态链接库msvbvm60.dll,若用户的计算机里没这个文件,病毒就无法被激活,这些用户则会幸免于难。

  运行该样本后,该样本借助看图软件(本机为acdsee)打开,为一美女图片

  释放文件:

  %system%hs4viewer.dll

  %windir%avp.exe

  还有其他一些完成使命后自我删除的文件

  %system%delplme.bat

  %documents and settings%计算机名local settingstemprarsfx0.jpg

  %documents and settings%计算机名local settingstemprarsfx0server.exe

  .....

  添加系统服务

  [hkey_local_machinesystemcontrolset003servicesvgadown]

  [hkey_local_machinesystemcontrolset003enumrootlegacy_vgadown]

  指向 %windir%avp.exe

  加载驱动(系统正常文件,处理时别动它)

  [hkey_local_machinesystemcontrolset003servicesws2ifsl]

  %system%driversws2ifsl.sys

  作恶特点:

  1、avp.exe冒充卡巴斯基的正常进程

  2、修改spi,添加hs4viewer.dll,这个难以说清楚,跟以前的流氓软件roogoo差不多,看hijackthis和sreng日志体现吧

  winsock 提供者

  msafd tcpip [tcp/ip]

  c:windowssystem32hs4viewer.dll(n/a, n/a)

  o10 - unknown file in winsock lsp: %system%hs4viewer.dll

  解决过程:

  1、清除掉病毒avp.exe

  如果装有卡巴斯基,可以使用procexp来判断哪个avp.exe是病毒进程,终止该进程后,删除avp.exe以及其添加的注册表信息,如

  [hkey_local_machinesystemcontrolset003servicesvgadown]

  [hkey_local_machinesystemcontrolset003enumrootlegacy_vgadown]

  %windir%avp.exe

  要是不嫌麻烦,可以先删除其创建的注册表服务信息,然后重启,再删除avp.exe

  2、使用lspfix.exe或其他工具来解决掉hs4viewer.dll

  这个尤其要注意,不要蛮干,别搞的上不了网,个人习惯使用lspfix.exe,使用介绍以及其他相关事项在这里

  lspfix处理完毕后,再手工删除%system%hs4viewer.dll

 
[1]
上一篇:技巧:交换机安全设置的六大原则 下一篇:内网中快速解决ARP引致的掉线情况...
发给好友 给我们投稿 加为收藏
 
 相关软件:
木马分析专家 2008 9.93 Build 0...
木马分析专家个人防火墙 2008 08...
木马清除专家2008 0828
木马专家2008 0828
卡巴斯基(AVP) 每日病毒库(2008....
卡巴斯基病毒清除工具 7.0.0.223...
                                    更多>>
 
 相关文章:
卡巴斯基全功能安全软件2009设置
反木马需专业 瑞星卡卡愿帮奇虎
升级体验竞技激情 卡巴掀升级风暴...
掌握木马自动加载原理与有效查杀
卡巴2008第二季度垃圾邮件演变报...
卡巴斯基新版 老用户30元优惠升级...
                                    更多>>
 
 相关信息:
中伪装卡巴 盗号木马avp.exe解决法 相关内容
中伪装卡巴 盗号木马avp.exe解决法 相关内容
 
 文章搜索
 
   
 
 每日资讯
 
 焦点图文 更多... 
 
 本月TOP10
·黑客入侵WindowsXP常用的...
·Windows安全模式下的查杀...
·卡巴全功能安全软件2009...
·解读“鼠标乱动是否中毒...
·瑞星卡卡上网安全助手6....
·自带功能 让XP获得Vista...
·教你找到电脑中隐藏的入...
·用卡卡6.0 提高上网效率...
·教你如何防止别人PING你...
·卡巴斯基全功能安全软件...
 
 
 
A B C D E F G H J K L M N O P Q R S T W X Y Z 按第一汉字声母排列

广告联系 | 用户反馈 | 版权声明 | 下载帮助 | 软件发布 | 镜像合作
Copyright©1998 - 2008 Skycn.com All Rights Reserved