奥运播报: 看罗格这样评价北京奥运:真正的无与伦比  北京奥运会史上最大(图)  姚明闭幕式上和绯闻女友…(图)  细数北京奥运会历史之最 

RavM.exe的查杀

RavM.exe的查杀
样本来自:http://bbs.kafan.cn/viewthread.php?tid=99497&extra=page%3D1

瑞星今天的病毒库查不到这个病毒。
中毒后,SRENG仅见下列异常项:
==================================
Winsock 提供者
EBSPI over MSAFD Tcpip [TCP/IP]
C:\windows\system32\EBSPI.dll(N/A, N/A)
EBSPI
C:\windows\system32\EBSPI.dll(N/A, N/A)

==================================
Autorun.inf
[C:\]
[AutoRun]
open=pagefile.pif
shellexecute=pagefile.pif
shell\Auto\command=pagefile.pif
[D:\]
[AutoRun]
open=pagefile.pif
shellexecute=pagefile.pif
shell\Auto\command=pagefile.pif


借助于SSM的查杀流程:
1、将病毒程序.exe、.dll、.sys分别收入SSM的相应组,并禁止其运行(图1—图3)。
2、删除病毒添加的winsock项(图4)。
3、删除病毒文件(图5)。清空IE临时文件夹。
4、删除病毒启动项
展开:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\
删除:{926A036A-158B-047A-E269-D148B0369C14}(指向:c:\windows\system32\install.exe

RavM.exe的查杀_[点击查看原图]


RavM.exe的查杀_[点击查看原图]


RavM.exe的查杀_[点击查看原图]


RavM.exe的查杀_[点击查看原图]


RavM.exe的查杀_[点击查看原图]


RavM.exe的查杀_[点击查看原图]
[收藏此帖]  [回复此帖]


级别:上进青年

积分:2464

加好友 站内留言

看我还写了啥?

紧急求助

我的电脑只要一涉及到“杀毒、查杀流氓软件”等字样就关机。高手,怎么办?

游客

218.65.112.*






请教高手

我的计算机一点击上网,出来的空白页,用收藏夹的网址,上不到网,只有用D盘上收藏夹的网址才能上,又说我的0X00000010内存不能为reed,还跳网页,瑞星软件杀不了,也运行不了,连一个文件都难打开,还跳"进程C:\WINDOWS\SYSTEM32\TXOMOU.EXE触发了文件类规则"如何办?

游客

125.66.196.*






re:请教高手

楼上的问题可能都是电脑里有恶意程序造成的,建议开个新帖,贴出扫描报告,然后核实具体的情况。



级别:上进青年

积分:4474

加好友 站内留言

看我还写了啥?

相关帖子

有问题 找小编