Win32.Troj.KillAV.fn
病毒别名:Trojan.Win32.KillAV.fn[AVP]
处理时间:2005-08-17
威胁级别:★
中文名称:
病毒类型:木马
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
这是一个盗取网络游戏“梦幻西游ONLINE”“大话西游 II”帐号和密码的木马病毒。并以邮件的形式将帐号和密码发送出去。
1、病毒运行产生如下文件
%system%
avsetupes.exe
2、修改注册表,增加启动项
[HKLMSoftwareMicrosoftwindowsCurrentVersionRun]
RavUpdates
"%system%
avsetupes.exe"
3、结束以下程序
ravmon.exe
kav.exe
kavsvc.exe
rfwmain.exe
kvmonxp.kxp
iparmor.exe
system.exe
pwf.exe
kvxp.kxp
symantec.exe
kvsrvui.exe
kav32.exe