病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
16588
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
该病毒会盗取用户网络游戏《剑侠情缘2》的密码
1.拷贝到
%Sys32%\agetlk.exe
2.生产个文件
%Sys32%\rastntjke.dll
此文件非dll,是个文本文件
3.在
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
下添加
RavUpter
键值
4.结束下列进程
ravmon.exe
ravmond.exe
ravstub.exe
ravtimer.exe
rfwmain.exe
rfwsrv.exe
kav.exe
kavsvc.exe
kvmonxp.kxp
pwf.exe
symantec.exe
kvsrvui.exe
kav32.exe