rising.exe是一個病毒,感染exe 檔案後使得被感染的exe屬性變為“番茄花園”。
基本介紹
- 中文名:rising.exe
- 大小:64775 bytes
- 版本號:1.00
- 類型:木馬病毒
rising.exe是一個病毒,感染exe 檔案後使得被感染的exe屬性變為“番茄花園”。
此功能依靠增加的系統後台(Rising Proxy Service)服務提供運行基礎,由此,防火牆的後台服務增加為兩個:Rising Personal Firewall Service、Rising Proxy Service。在防火牆正常運行時,如果開啟了家長保護功能,則會同時存在三個系統進程:rfwmain.exe、rfwproxy.exe、rfwsrv.exe 當從上圖中勾選了[啟用家長保護]的復...
rfwsrv.exe rfwsrv.exe是瑞星個人防火牆相關程式。進程檔案:rfwsrv 或者 rfwsrv.exe 進程名稱:rfw 出品者:瑞星firewall 屬於:rising 系統進程:否 後台進程:否 使用網路:否 硬體相關:否 常見錯誤:未知 記憶體使用:未知 安全等級:2 間諜軟體:否 廣告軟體:否 病毒:否 木馬: 可能 ...
127.0.0.1 up.rising.com.cn 127.0.0.1 scan.kingsoft.com 127.0.0.1 kvup.jiangmin.com 127.0.0.1 reg.rising.com.cn 127.0.0.1 update.rising.com.cn 127.0.0.1 update7.jiangmin.com 127.0.0.1 download.rising.com.cn 127.0.0.1 dnl-us1.kaspersky-labs.com 127.0.0.1 dnl-...
RSTray.exe是瑞星卡卡上網安全助手6.0的實時監控程式。基本信息 RSTray.exe正確的位置是X:\Rising\AntiSpyware\RSTray.exe(X指的是你安裝的盤符)你結束它的進程後,右下角的一個藍色小球程式就沒了。RSTray.exe是負責監控的,基本每種防毒軟體都帶著這種類似的監控程式,防止病毒木馬侵入,提醒攔截惡意廣告用的。文...
Value: String: "%WINDIR%\winform.exe"HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Run\sgktiq98kfb8xz Value:String:"%\DOCUME~1%\antiy\LOCALS~1\Temp\c0nime.exe"(3) 刪除病毒釋放檔案:%C:%\autorun.inf %C:%\rising.exe %WinDir%\cmdbs.exe %WinDir%\macfee.exe %WinDir%\mpp...
%system%\drivers\pnvifj.exe %system%\drivers\conime.exe 釋放病毒檔案到%system%\jusodl.dll 2、在每個磁碟根目錄下生成如下病毒檔案,當用戶雙擊盤符時會激活病毒 OSO.EXE、autorun.inf 3、改寫hosts檔案,禁止如下安全網站:127.0.0.1 localhost 127.0.0.1 mmsk.cn 127.0.0.1 ikaka.com 127.0.0....
Shell\Auto\command=explorer.exe Shell=Auto 病毒接下來,會修改註冊表的如下地方 SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\advanced\folder\hidden\showall\ 將CheckedValue值賦為0 修改這裡是為了隱藏檔案 HKEY_CLASSES_ROOT\\Rising.QuickScan\\shell\\open\\command 將這裡的值改為C:\\windows\\system32...
然後右擊選擇 “打開” 分別打開各個分區刪除rising.exe和auturun.inf之後刪除 C:WINDOWSSyssj2資料夾 C:WINDOWSmuceess.exe C:WINDOWSmppds.exe C:WINDOWSwinform.exe C:WINDOWS dbcs.exe C:WINDOWSmsccrt.exe C:WINDOWSsystem32 dbcs.dll C:WINDOWSsystem32mppds.dll C:WINDOWSsystem32msccrt.dll C:WINDOWS...
"run"="RAVMOND.exe"5.結束包含下列字元串的進程(涵括了毒霸、瑞星、天網、諾頓、KILL、McAfee等防毒及防火牆軟體):KAV Duba NAV kill RavMon.exe Rfw.exe Gate McAfee Symantec SkyNet rising 6.複製自身到網路已分享資料夾及其子資料夾,檔案名稱如下:WinRAR.exe Internet Explorer.bat Documents and Settings.txt.exe...
%system32%\57F94C04.EXE Worm.Win32.Agent.az 根目錄 \autorun.inf 根目錄 \rising.exe Worm.Win32.Agent.az 修改註冊表 修改註冊表,新建服務,並以服務的方式達到隨機啟動的目的:HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Services\57F94C04 鍵值 : 字串 : "ImagePath"="C:\WINDOWS\system32\57...