下载首页 分类下载 破解注册 驱动下载 软件新闻 软件论坛
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关

新闻首页 >> 软件新闻 >> 伪装成卡巴 盗号木马avp.exe解决办法  

伪装成卡巴 盗号木马avp.exe解决办法

( 2008-2-14 )

    编辑整理 

  avp.exe是卡巴斯基杀毒软件的相关程序。但如果你的系统没有安装该软件,则可能是将死者病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。此病毒是用visual basic编写,且经过压缩软件upx压缩,反解压工具处理,使之用原始的upx不能解压。由于是vb编写的病毒,它运行时就需要一个vb的动态链接库msvbvm60.dll,若用户的计算机里没这个文件,病毒就无法被激活,这些用户则会幸免于难。

  运行该样本后,该样本借助看图软件(本机为acdsee)打开,为一美女图片

  释放文件:

  %system%hs4viewer.dll

  %windir%avp.exe

  还有其他一些完成使命后自我删除的文件

  %system%delplme.bat

  %documents and settings%计算机名local settingstemprarsfx0.jpg

  %documents and settings%计算机名local settingstemprarsfx0server.exe

  .....

  添加系统服务

  [hkey_local_machinesystemcontrolset003servicesvgadown]

  [hkey_local_machinesystemcontrolset003enumrootlegacy_vgadown]

  指向 %windir%avp.exe

  加载驱动(系统正常文件,处理时别动它)

  [hkey_local_machinesystemcontrolset003servicesws2ifsl]

  %system%driversws2ifsl.sys

  作恶特点:

  1、avp.exe冒充卡巴斯基的正常进程

  2、修改spi,添加hs4viewer.dll,这个难以说清楚,跟以前的流氓软件roogoo差不多,看hijackthis和sreng日志体现吧

  winsock 提供者

  msafd tcpip [tcp/ip]

  c:windowssystem32hs4viewer.dll(n/a, n/a)

  o10 - unknown file in winsock lsp: %system%hs4viewer.dll

  解决过程:

  1、清除掉病毒avp.exe

  如果装有卡巴斯基,可以使用procexp来判断哪个avp.exe是病毒进程,终止该进程后,删除avp.exe以及其添加的注册表信息,如

  [hkey_local_machinesystemcontrolset003servicesvgadown]

  [hkey_local_machinesystemcontrolset003enumrootlegacy_vgadown]

  %windir%avp.exe

  要是不嫌麻烦,可以先删除其创建的注册表服务信息,然后重启,再删除avp.exe

  2、使用lspfix.exe或其他工具来解决掉hs4viewer.dll

  这个尤其要注意,不要蛮干,别搞的上不了网,个人习惯使用lspfix.exe,使用介绍以及其他相关事项在这里

  lspfix处理完毕后,再手工删除%system%hs4viewer.dll

    点击下载lspfix


相关软件 产品库推荐
·笔记本 ·台式机 ·服务器
·数码相机 ·手机 ·GPS
·DV摄像机 ·MP3 ·MP4
·CPU ·硬盘 ·内存
·主板 ·显卡 ·显示器
·打印机 ·投影机 ·路由器

相关软件 今日批发报价

·东芝笔记本报价(2-1)
·明基笔记本报价(2-1)
·冠捷显示器报价(2-1)
·盈通主板报价(2-1)
·丽台显卡报价(2-1)
·耕升显卡报价(2-1)
·SONY数码相机报价(2-1)
·电子词典报价(1-31)

相关软件 相关软件下载:

·新人教版小学英语单词风暴 V3.0.2008 下载
·Super Video to Audio Converter V5.3 汉化版 下载
·CD/DVD Data Recovery V1.0.01283 汉化版 下载
·脱兔(Tuotu)3 V3.0.108 绿色版 下载
·360安全卫士修复工具 V1.0.0.2047 下载
·ProgDVB V5.12.8 Standard 下载
·ProgDVB V5.12.8 Full 下载
·HTMLPad 2007 Pro V8.3.1.81 下载
·MP3 Tag Clinic V4.3.4.4 下载
·Fresh UI V7.99 下载

相关软件 相关软件新闻:

·DirectX 10只支持Windows Vista系统原因
·黑客的最爱:木马Rootkits和僵尸Botnets
·怎样检测不同操作系统下黑客发起的攻击
·机器狗木马屡禁不止 360发布专杀工具
·北京市版权局:网站恶搞奥运将被关停
·腾讯将推出Mac版QQ 体验计划已经开始
·IE8将新增“超标准”模式
·Windows Server 2008将在2月27日发布
·微软下一代操作系统Windows 7截图曝光
·微软收购一虚拟化公司 放宽Vista虚拟化授权

对“ 伪装成卡巴 盗号木马avp.exe解决办法 ”的评论 - 快速回贴
内容:
附加码:
(附加码: 9860 )
  [完成后可按Ctrl+Enter发布]

百度中 伪装成卡巴 盗号木马avp.exe解决办法 相关内容
Google搜索中 伪装成卡巴 盗号木马avp.exe解决办法 相关内容
雅虎中 伪装成卡巴 盗号木马avp.exe解决办法 相关内容
Sogou搜索中 伪装成卡巴 盗号木马avp.exe解决办法 相关内容

相关软件 软件论坛精华帖:

·[多图技术解析]小心,你的文件正在被迅雷盗窃!
·Photoshop调整偏色照片另类方法
·用Photoshop的蒙板巧妙溶合图层
·巧用Photoshop为透明玻璃杯抠图
·巧用Photoshop图层样式轻松绘制双色字
·方便好用的Photoshop收藏夹
·人像照片处理:PS模拟大光圈朦胧背景效果
·PS CS2新增形状模糊滤镜绘制花布图案
·照片处理:Photoshop修复残破照片
·用Photoshop通道将模糊肖像照片清晰化