武器百科大全  > 所属分类  >  网络病毒   
[0] 评论[0] 编辑
Win32.Troj.Killav.dr,这是一个木马程序,它会读取用户系统的一些配置信息,并制造后门,连接病毒作者指定的远程服务器,等待黑客连接。

武器性能

  • 中文名:Win32.Troj.Killav.dr
  • 威胁级别:★★
  • 中文名称:安软杀手
  • 病毒类型:木马
  • 概述

      

    病毒别名:
    处理时间:
    威胁级别:★★
    中文名称:安软杀手
    病毒类型:木马
    影响系统:Win9x / WinNT

    病毒行为:

    该病毒运行后,会尝试关闭常见的反病毒软件、以及注册表编辑器和进程管理器等的进程,以躲避被查杀。这会导致受感染计算机安全性下降,有可能会有更多的病毒感染该计算机。并且用户无法使用注册表编辑器、进程管理器等常用工具。

    1、在注册表主键:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
    添加如下键值:
    "avc" = "%病毒路径%"
    这样每次计算机启动,病毒都会运行。

    2、病毒运行后尝试关闭以下进程:
    _AVP32.EXE
    _AVPCC.EXE
    _AVPM.EXE
    AVP32.EXE
    AVPCC.EXE
    AVPM.EXE
    AVP.EXE
    OUTPOST.EXE
    REGEDIT.EXE
    NETSTAT.EXE
    TASKMGR.EXE
    MSCONFIG.EXE
    NAVAPW32.EXE
    NAVW32.EXE
    iamapp.exe
    iamserv.exe
    FRW.EXE
    blackice.exe
    blackd.exe
    zonealarm.exe
    vsmon.exe
    VSHWIN32.EXE
    VSECOMR.EXE
    WEBSCANX.EXE
    AVCONSOL.EXE
    VSSTAT.EXE

    附件列表


    0

    词条内容仅供参考,如果您需要解决具体问题
    (尤其在军事战略、军事时事等领域),建议您咨询相关领域专业人士。

    如果您认为本词条还有待完善,请 编辑

    上一篇 Win32.Troj.GetPSW    下一篇 Win32.Troj.AddUser.e

    标签

    暂无标签

    同义词

    暂无同义词