学习啦 > 学习电脑 > 电脑安全 > 病毒知识 >

不用kavo.exe专杀手工即可清除方法

时间: 加城1195 分享

学习啦在线学习网   电脑病毒看不见,却无处不在,有时防护措施不够或者不当操作都会导致病毒入侵。最近发现kavo.exe,上网找了kavo.exe专杀也没找到,不过下面的手工删除kavo.exe的方法也不错,希望大家早点把kavo.exe彻底清除。

  方法步骤

  文件名称:kavo.exe

  文件大小:116464 bytes

  AV命名:

  Trojan-PSW.Win32.OnLineGames.pcm(Kaspersky)

  Trojan.PSW.Win32.GameOL.lor(Rising)

  Worm/AutoRun.Y(AVG)

  编写语言:delphi

学习啦在线学习网   文件MD5:3b08963e3b2cae9e3b4dc38b21b2a69d

  病毒类型:盗号木马

  行为分析:

  1、 释放病毒文件:

学习啦在线学习网   C:\WINDOWS\system32\kavo.exe 113759 字节

学习啦在线学习网   C:\WINDOWS\system32\kavo0.dll 96768 字节

学习啦在线学习网   C:\WINDOWS\system32\kavo1.dll 96768 字节

  2、 添加注册表,开机启动:

学习啦在线学习网   HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

  kava = REG_SZ, "C:\windows\system32\kavo.exe"

学习啦在线学习网   3、 修改注册表,记录下载地址的版本:

  HKEY_CLASSES_ROOT\CLSID\MADOWN

学习啦在线学习网   当前为:"cdfty1.7"

学习啦在线学习网   4、 启动IE进程,连接网络下载木马,释放:

学习啦在线学习网   C:\WINDOWS\system32\tavo.exe

  C:\WINDOWS\system32\tavo0.dll

  5、 tavo0.dll和kavo1.dll则注入系统进程,监视鼠标、键盘操作,盗取木马。

  6、 释放驱动,随机命名的,然后删除自身。

  7、 修改注册表,破坏显示隐藏文件功能。

学习啦在线学习网   8、遍历磁盘,生成病毒文件和autorun.inf

  解决方法:

  1、 下载SREng,然后断开网络连接。

  2、 打开SREng,删除注册表键:

学习啦在线学习网   (注册表值) kava和(注册表值) tava

  3、 重启计算机,删除文件:

  C:\WINDOWS\system32\kavo.exe 113759 字节

学习啦在线学习网   C:\WINDOWS\system32\kavo0.dll 96768 字节

  C:\WINDOWS\system32\kavo1.dll 96768 字节

学习啦在线学习网   C:\WINDOWS\system32\tavo.exe

  C:\WINDOWS\system32\tavo0.dll

  还有每个磁盘下的autorun.inf和病毒文件,也删除,建议用winrar

  4、 其他:

学习啦在线学习网   修改注册表修复显示隐藏文件功能:

学习啦在线学习网   HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

  (*)(注册表值) Hidden

  REG_DWORD, 2 修改为 REG_DWORD, 1

学习啦在线学习网   (*)(注册表值) ShowSuperHidden

  REG_DWORD, 0 修改为 REG_DWORD, 1

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

学习啦在线学习网   (*)(注册表值) CheckedValue

  REG_DWORD, 0修改为 REG_DWORD, 1

  相关阅读:2018网络安全事件:

  一、英特尔处理器曝“Meltdown”和“Spectre漏洞”

学习啦在线学习网   2018年1月,英特尔处理器中曝“Meltdown”(熔断)和“Spectre” (幽灵)两大新型漏洞,包括AMD、ARM、英特尔系统和处理器在内,几乎近20年发售的所有设备都受到影响,受影响的设备包括手机、电脑、服务器以及云计算产品。这些漏洞允许恶意程序从其它程序的内存空间中窃取信息,这意味着包括密码、帐户信息、加密密钥乃至其它一切在理论上可存储于内存中的信息均可能因此外泄。

  二、GitHub 遭遇大规模 Memcached DDoS 攻击

  2018年2月,知名代码托管网站 GitHub 遭遇史上大规模 Memcached DDoS 攻击,流量峰值高达1.35 Tbps。然而,事情才过去五天,DDoS攻击再次刷新纪录,美国一家服务提供商遭遇DDoS 攻击的峰值创新高,达到1.7 Tbps!攻击者利用暴露在网上的 Memcached 服务器进行攻击。网络安全公司 Cloudflare 的研究人员发现,截止2018年2月底,中国有2.5万 Memcached 服务器暴露在网上 。

  三、苹果 iOS iBoot源码泄露

  2018年2月,开源代码分享网站 GitHub(软件项目托管平台)上有人共享了 iPhone 操作系统的核心组件源码,泄露的代码属于 iOS 安全系统的重要组成部分——iBoot。iBoot 相当于是 Windows 电脑的 BIOS 系统。此次 iBoot 源码泄露可能让数以亿计的 iOS 设备面临安全威胁。iOS 与 MacOS 系统开发者 Jonathan Levin 表示,这是 iOS 历史上最严重的一次泄漏事件。

  四、韩国平昌冬季奥运会遭遇黑客攻击

学习啦在线学习网   2018年2月,韩国平昌冬季奥运会开幕式当天遭遇黑客攻击,此次攻击造成网络中断,广播系统(观众不能正常观看直播)和奥运会官网均无法正常运作,许多观众无法打印开幕式门票,最终未能正常入场。

  五、加密货币采矿软件攻击致欧洲废水处理设施瘫痪

学习啦在线学习网   2018年2月中旬,工业网络安全企业 Radiflow 公司表示,发现四台接入欧洲废水处理设施运营技术网络的服务器遭遇加密货币采矿恶意软件的入侵。该恶意软件直接拖垮了废水处理设备中的 HMI 服务器 CPU,致欧洲废水处理服务器瘫痪 。

  Radiflow 公司称,此次事故是加密货币恶意软件首次对关键基础设施运营商的运营技术网络展开攻击。由于受感染的服务器为人机交互(简称HMI)设备,之所以导致废水处理系统瘫痪,是因为这种恶意软件会严重降低 HMI 的运行速度。


病毒清除方法相关文章:

1.电脑中了病毒如何清除

2.彻底清除电脑病毒的方法

3.

4.电脑病毒手动删除的方法步骤

5.

4040090