kvsc3.exe

病毒名稱:Trojan-PSW.Win32.OnLineGames.zl(KASPersky)病毒別名:Trojan.PSW.Win32.OnlineGames.cql(瑞星),Trojan.PSW.Win32.SunOnline.f [dll](瑞星)Win32.Troj.PSWGameT.lk.17408(毒霸), Win32.Troj.PSWGameT.xk.17408 [dll](毒霸)

基本介紹

  • 進程名:kvsc3.exe
  • 進程類型:病毒進程
  • 病毒大小:22,528 位元組
  • 發現時間:2007.6
  • 傳播方式:惡意網頁、其它病毒下載
病毒簡介,加殼方式:,關聯病毒:,技術分析,清除步驟,

病毒簡介

病毒大小:22,528 位元組

加殼方式:

樣本MD5:7f14320161a8e7530c719965a6b8adbd
樣本SHA1:a4d7132acbdedee2e7765a6d7c34e1559c8cc1ca
發現時間:2007.6
更新時間:2007.6.27

關聯病毒:

傳播方式:惡意網頁、其它病毒下載

技術分析

木馬運行後複製自身到系統目錄:
%Windows%\Kvsc3.exe
釋放dll注入進程:
%System%\Kvsc3.dll
(註:如果Kvsc3.dll已經存在,木馬釋放的dll會以隨機字母作為檔案名稱,比如olnryh.dll、ojprzc.dll)
木馬創建的啟動項:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Kvsc3"="%Windows%\Kvsc3.exe"

清除步驟

1. 刪除木馬啟動項:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Kvsc3"="%Windows%\Kvsc3.exe"
2. 重新啟動計算機
3. 刪除木馬檔案:
%Windows%\Kvsc3.exe
%System%\Kvsc3.dll

相關詞條

熱門詞條

聯絡我們