基本介紹
- 進程名:kvsc3.exe
- 進程類型:病毒進程
- 病毒大小:22,528 位元組
- 發現時間:2007.6
- 傳播方式:惡意網頁、其它病毒下載
病毒簡介,加殼方式:,關聯病毒:,技術分析,清除步驟,
病毒簡介
病毒大小:22,528 位元組
加殼方式:
樣本MD5:7f14320161a8e7530c719965a6b8adbd
樣本SHA1:a4d7132acbdedee2e7765a6d7c34e1559c8cc1ca
發現時間:2007.6
更新時間:2007.6.27
關聯病毒:
傳播方式:惡意網頁、其它病毒下載
技術分析
木馬運行後複製自身到系統目錄:
%Windows%\Kvsc3.exe
釋放dll注入進程:
%System%\Kvsc3.dll
(註:如果Kvsc3.dll已經存在,木馬釋放的dll會以隨機字母作為檔案名稱,比如olnryh.dll、ojprzc.dll)
木馬創建的啟動項:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Kvsc3"="%Windows%\Kvsc3.exe"
清除步驟
1. 刪除木馬啟動項:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Kvsc3"="%Windows%\Kvsc3.exe"
2. 重新啟動計算機
3. 刪除木馬檔案:
%Windows%\Kvsc3.exe
%System%\Kvsc3.dll