RSTray.exe是瑞星卡卡上網安全助手6.0的實時監控程式。
基本介紹
- 中文名:RSTray.exe
- 外文名:RSTray.exe
- 出品公司:Beijing Rising Technology Co
- 版本號:21.0.0.14
- 檔案大小:141936byte
RSTray.exe是瑞星卡卡上網安全助手6.0的實時監控程式。
反病毒專家表示,用戶一旦打開帶毒附屬檔案,該木馬就會立即運行,將自己的檔案RSTray.exe 或book.exe安裝到用戶電腦系統的WINDOWS目錄下。如果在此之後,用戶有使用網銀交易,那么就會被竊走賬號和密碼。網路危害 與過去曾被曝光過的“廣外幽靈”、“頂狐結巴”等著名網銀盜號木馬相比,此木馬除了記錄用戶輸入的網銀賬號和...
runeip runeip,瑞星防毒軟體的起動程式在註冊表中的鍵值名,對應鍵值為“"C:\Program Files\Rising\AntiSpyware\rstray.exe" /startup ” ”
ccenter.exe ras.exe rstray.exe rsagent.exe ravtask.exe ravstub.exe ravmon.exe ravmond.exe avp.exe 360safebox.exe 360Safe.exe Thunder5.exe rfwmain.exe rfwstub.exe rfwsrv.exe 若發現以上進程,將釋放動態庫檔案“oiiuasdfh.dll”至系統目錄%SystemRoot%目錄下,並調用系統“rundll32.exe”使用參數“...
exe、antiarp.exe、ekrn.exe、egui.exe、ravmon.exe、ravmond.exe、ravtask.exe、ccenter.exe、ravstub.exe、ravstub.exe、rstray.exe、rstray.exe、rav.exe、rav.exe、rsaupd.exe、rsaupd.exe、agentsvr.exe、agentsvr.exe、qqdoctor.exe、drrtp.exe、mcproxy.exe、mcnasvc.exe、mcshield.exe、mpfsrv....
5.在shiew.dll中,釋放驅動檔案"%SystemRoot%\Fonts\pci.sys",創建名稱為"aae"的服務,恢復SSDT,遍歷查找並結束360safe.exe、360tray.exe、safeboxtray.exe、360safebox.exe、krnl360svc.exe、zhudongfangyu.exe、rstray.exe、360sd.exe、360rp.exe、kavstart.exe、Kswebshield.exe、Mcshield.exe等進程,刪除安全...
項:360safe.EXE 值:c:\windows\system32\dllcache\wuauclt.exe 描述:映像劫持。註:被映像劫持的程式有"360Safe.exe"、"360tray.exe"、"360rpt.EXE"、"Runiep.exe"、"RAv.exe"、"RSTray.exe"、"CCenter.EXE"、"RAVMON.EXE"、"RAVMOND.EXE"、"GuardField.exe"、"Ravxp.exe"、"GFUpd.exe"、"kmail...
rsmain.exe scanfrm.exe rsnetsvr.exe safeboxtray.exe 360safe.exe360safebox.exe 360tray.exe antiarp.exe ekrn.exeegui.exe ravmon.exe ravmond.exeravtask.exe ccenter.exe ravstub.exe rstray.exe rav.exe rsaupd.exe agentsvr.exe ccenter.exe qqdoctor.exe drrtp.exe mcproxy.exe mcshield.exe mpfsrv...
rsmain.exe scanfrm.exe rsnetsvr.exe safeboxtray.exe 360safe.exe360safebox.exe 360tray.exe antiarp.exe ekrn.exeegui.exe ravmon.exe ravmond.exeravtask.exe ccenter.exe ravstub.exe rstray.exe rav.exe rsaupd.exe agentsvr.exe ccenter.exe qqdoctor.exe drrtp.exe mcproxy.exe mcshield.exe mpfsrv...
ccenter.exe ras.exe rstray.exe rsagent.exe ravtask.exe ravstub.exe ravmon.exe ravmond.exe avp.exe 360safebox.exe 360Safe.exe Thunder5.exe rfwmain.exe rfwstub.exe rfwsrv.exe 若發現以上進程,將釋放動態庫檔案“oiiuasdfh.dll”至系統目錄%SystemRoot%目錄下,並調用系統“rundll32.exe”使用參數“...
鍵值: 字元串: "svchost.exe"3、遍歷進程,對特定進程進行處理 (1)結束下列進程名 kavstart.exe、kissvc.exe、kmailmon.exe、kpfw32.exe、kpfwsvc.exe、kwatch.exe、 ccenter.exe、ras.exe、rstray.exe、rsagent.exe、ravtask.exe、ravstub.exe、ravmon.exe、ravmond.exe avp.exe、360safebox.exe、360...
該病毒為下載者木馬,病毒運行後,創建的驅動檔案主要行為:恢復SSDT躲避部分安全軟體的主要防禦提示,獲取user32.dll檔案創建時間將該驅動檔案設定為user32.dll檔案創建時間,並打開BEEP服務、使用系統服務載入病毒驅動檔案,通過遍歷進程查找大量安全軟體進程如存在則添加註冊表映射劫持,遍歷進程查找avp.exe、RStray.exe...
kavstart.exekissvc.exekmailmon.exe kpfw32.exe kpfwsvc.exe kwatch.exe ccenter.exeras.exerstray.exe rsagent.exe ravtask.exe ravstub.exe ravmon.exe ravmond.exeavp.exe360safebox.exe 360Safe.exeThunder5.exe rfwmain.exerfwstub.exerfwsrv.exe 3 添加對迅雷的映像劫持使迅雷無法啟動,具體如下:HKLM...
該惡意檔案為木馬類,病毒運行後,動態載入系統DLL檔案"msvcrt.dll",該DLL是標準的微軟C運行庫檔案,創建執行緒、遍歷進程查找"avp.exe"找到之後退出執行緒,如沒發現"avp.exe"進程則提升進程操作許可權,衍生病毒驅動檔案到%System32\drivers\目錄下,命名為"kvsys.sys"、"tesafe.sys",該驅動檔案刪除部分安全軟體服務、...