基本介紹
- 中文名:kregex.exe
- 進程分析:金山毒霸註冊表修復工具
- 英文描述:N/A
- 程式用途:unknown
ZoneAlarm 5、嘗試關閉含以下字元串的進程:EGHOST.EXE、MAILMON.EXE、KAVPFW.EXE、IPARMOR.EXE、Ravmon.EXE、Ravmond.EXE、KVMonXP.KXP、KRegEx.exe、KVXP.KXP 6、創建訊息鉤子,獲得用戶《征途》賬號信息後傳送到指定信箱。
exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe ...
Ravmond.exe CCenter.exe RavTask.exe Rav.exe Ravmon.exe RavmonD.exe RavStub.exe KVXP.kxp kvMonXP.kxp KVCenter.kxp KVSrvXP.exe KRegEx.exe UIHost.exe TrojDie.kxp FrogAgent.exe Logo1_.exe Logo_1.exe Rundll32.exe...
%system%\lsas32.exe 2,添加註冊表 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "678" = "C:\WINNT\System32\lsas32.exe"3,結束進程 lsas32.exe kregex.exe trojdie.kxp fsService.exe slserve.exe Ser...
winmgr.exe 3.添加註冊表項:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\252 C:\WINNT\System32\winmgr.exe 4.結束以下進程:winmgr.exe,kregex.exe,trojdie.kxp,assistse.exe,ravmon.exe,ravtimer.exe,r...
如發現RUNIEP.EXE、KRegEx.exe、KVXP.kxp、360tray.exe、avp.exe進程就調用ntsd命令強行關閉,在%System32%\目錄下建立資料夾inf並拷貝%System32%\目錄下的rundll32.exe到inf目錄下重命名為svchost.exe,衍生病毒檔案wftadfi16_0809...
"KernelFaultCheck" = "%system%\tell32.exe"3,關閉防火牆 KVXP_Monitor 木馬防火牆 4,關閉含有下列字元串的進程 assistse.exe kregex.exe trojdie.kxp kvsrvxp.exe kvmonxp.kxp frogagent.exe kvxp.kxp ccenter.exe ravmond...
"Net" = "C:\WINNT\services.exe"3,關閉安全軟體:RAVTIMER.EXE RAVMON.EXE KVSRVXP.EXE KREGEX.EXE TROJDIE.KXP KVMONXP.KXP 4,利用http指令,從以下網址下載病毒檔案:http://**asp.gomesw**.com/zh001/zh001.zip 保存...
KAVDX.exe KAVStart.exe KISLnchr.exe KMailMon.exe KMFilter.exe KPFW32.exe KPFW32X.exe KPFWSvc.exe KWatch9x.exe KWatch.exe KWatchX.exe TrojanDetector.exe UpLive.EXE.exe KVSrvXP.exe KvDetect.exe KRegEx.exe kvol...
該病毒為蠕蟲類,病毒運行後查找CabinetWClass類名的視窗,找到該視窗後調用API函式枚舉該視窗的子視窗通過調用SendMessageA向該視窗傳送訊息並在該視窗捕獲訊息,獲取進程句柄修改訪問許可權,如發現RUNIEP.EXE、KRegEx.exe、KVXP.kxp、360...
Mcshield.exe VsTskMgr.exe naPrdMgr.exe UpdaterUI.exe TBMon.exe scan32.exe Ravmond.exe CCenter.exe RavTask.exe Rav.exe Ravmon.exe RavmonD.exe RavStub.exe KVXP.kxp kvMonXP.kxp KVCenter.kxp KVSrvXP.exe KRegEx.exe ...
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Nod32kui.EXE\ HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KRegEx.EXE\ HKLM\SOFTWARE\Microsoft\Windows NT\Current...
MAILMON.EXE KAVPFW.EXE KmailMon.EXE KAVStart.exe TrojanDetector.EXE KVFW.EXE KVMonXP.KXP KAVPLUS.EXE KWATCHUI.EXE KPOPMON.EXE KAV32.EXE CCAPP.EXE MCAGENT.EXE MCVSESCN.EXE MSKAGENT.EXE EGHOST.EXE KRegEx.exe T...
KAVPF.exe、KAVPFW.exe、KAVSetup.exe、KAVStart.exe、kavsvc.exe、KAVsvcUI.exe、KISLnchr.exe、kissvc.exe、KMailMon.exe、KMFilter.exe、KPFW32.exe、kpfwsvc.exe、、KPPMain.exe、KRegEx.exe、KRepair.com、KsLoader.exe、KV...
sc.exe、net.exe、sc1.exe、net1.exe、PFW.exe、Kav.exe、KVOL.exe、KVFW.exe、TBMon.exe、kav32.exe、kvwsc.exe、CCAPP.exe、EGHOST.exe、KRegEx.exe、kavsvc.exe、VPTray.exe、RAVMON.exe、EGHOST.exe、KavPFW.exe、...
KAVPF.exe、KAVPFW.exe、KAVSetup.exe、KAVStart.exe、kavsvc.exe、KAVsvcUI.exe、KISLnchr.exe、kissvc.exe、KMailMon.exe、KMFilter.exe、KPFW32.exe、kpfwsvc.exe、、KPPMain.exe、KRegEx.exe、KRepair.com、KsLoader.exe、KV...
sc.exe、cmd.exe、net.exe、sc1.exe、net1.exe、PFW.exe、Kav.exe、KVOL.exe、KVFW.exe、TBMon.exe、kav32.exe、kvwsc.exe、CCAPP.exe、EGHOST.exe、KRegEx.exe、kavsvc.exe、VPTray.exe、RAVMON.exe、EGHOST.exe、KRegEx....
KASTask.exe、KAV32.exe、KAVDX.exe、KAVPF.exe、KAVPFW.exe、KAVSetup.exe、KAVStart.exe、kernelwind32.exe、KISLnchr.exe、kissvc.exe、KMailMon.exe、KMFilter.exe、KPFW32.exe、KPFW32X.exe、KPfwSvc.exe、KRegEx.exe、K...
sc.exe、net.exe、sc1.exe、net1.exe、PFW.exe、Kav.exe、KVOL.exe、KVFW.exe、TBMon.exe、kav32.exe、kvwsc.exe、CCAPP.exe、EGHOST.exe、KRegEx.exe、kavsvc.exe、VPTray.exe、RAVMON.exe、EGHOST.exe、KavPFW.exe、...
vsmon.exe Mcshield.exe VstskMgr.exe naPrdMgr.exe UpdaterUI.exe TBMon.exe scan32.exe Ravmond.exe CCenter.exe RavTask.exe Rav.exe Ravmon.exe RavmonD.exe RavStub.exe RKVXP.kxp KvmonXP.kxp KVSrvXP.exe KRegEx.exe UI...
avp.exe RUNIEP.EXE KRegEx.exe KVXP.kxp 360tray.exe 複製自身 到%Windir%\system\zayjhxpRes080812.exe,並將zayjhxpRes080812.exe重命名為scrsyszy080812.scr以螢幕保護程式格式存放於%system32%\inf\目錄下,用以迷惑用戶為...
sc.exe、net.exe、sc1.exe、net1.exe、PFW.exe、Kav.exe、KVOL.exe、KVFW.exe、TBMon.exe、kav32.exe、kvwsc.exe、CCAPP.exe、EGHOST.exe、KRegEx.exe、kavsvc.exe、VPTray.exe、RAVMON.exe、EGHOST.exe、KavPFW.exe、...
sc.exe、net.exe、sc1.exe、net1.exe、PFW.exe、Kav.exe、KVOL.exe、KVFW.exe、TBMon.exe、kav32.exe、kvwsc.exe、CCAPP.exe、EGHOST.exe、KRegEx.exe、kavsvc.exe、VPTray.exe、RAVMON.exe、EGHOST.exe、KavPFW.exe、...
isPwdSvc.exe;kabaload.exe;KaScrScn.SCR;KASMain.exe;KASTask.exe;KAV32.exe;KAVDX.exe;KAVPFW.exe;KAVSetup.exe;KAVStart.exe;KISLnchr.exe;KMailMon.exe;KMFilter.exe;KPFW32.exe;KPFW32X.exe;KPFWSvc.exe;KRegEx.exe;Ks...
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KPfwSvc.exe HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KRegEx.exe HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\...
www.y988.com/ws700/*** www.ws55.com/*** 5,關閉下列安全軟體:KVMONXP.KXP TROJDIE.KXP KREGEX.EXE KVSRVXP.EXE RAVMON.EXE RAVTIMER.EXE 6,隱藏所有檔案的後綴名.
isPwdSvc.exe kabaload.exe KaScrScn.SCR KASMain.exe KASTask.exe KAV32.exe KAVDX.exe KAVPFW.exe KAVSetup.exe KAVStart.exe KISLnchr.exe KMailMon.exe KMFilter.exe KPFW32.exeKPFW32X.exe KPFWSvc.exe KRegEx.exe Ks...