Õâ¸ö²»ÊÇ¡¡
µ«ÊÇ¿ÉÒÔʹÓù«¸æÀïµÄɱ¶¾Èí¼þ²éɱ
¸½ÂÛ̳ÀïµÄÄDz¡¶¾µÄÌØÕ÷£º
¡¡¡¡²¡¶¾Ãû³Æ£ºWin32.Troj.Wow.fe¡¡¡¡¡¡ÖÐÎÄÃû³Æ£ºÄ§ÊÞľÂí±äÖÖfe
¡¡¡¡Íþв¼¶±ð£º¡ï¡ï£¨ÂÌÉ«£©¡¡¡¡ ¡¡¡¡¡¡²¡¶¾ÀàÐÍ£ºÄ¾Âí
¡¡¡¡ÊÜÓ°Ïìϵͳ£ºWin 9x/ME,Win 2000/NT,Win XP,Win 2003
¡¡¡¡²¡¶¾ÌØÕ÷£º¸Ã²¡¶¾»áÌí¼ÓÆðʼÏ¹Ø±Õ°²È«Èí¼þ½ø³Ì£¬Ï¼üÅ̹³×ÓÀ´»ñÈ¡Ãô¸ÐÐÅÏ¢£¬°Ñ»ñÈ¡µ½µÄÐÅÏ¢·¢Ë͵½Ä¾ÂíÖÖÖ²ÕßµÄÐÅÏäÀïÃæ¡£
¡¡¡¡·¢×÷Ö¢×´£º²¡¶¾ÔÚÊܸÐȾϵͳÖÐÉú³ÉÒÔϲ¡¶¾Îļþ£º
¡¡¡¡%ProgramFiles%\Microsoft\svhost32.exe¡¢%System32%\msdll.dll£»
¡¡¡¡²¢Ìí¼ÓÆðʼÏHKLMSOFTWARE\Microsoft\Windows\CurrentVersion\Run£¬C:\Program Files\Microsoft\svhost32.exe¡£
¡¡¡¡Í¬Ê±£¬½áÊøÒÔϵĴ°¿Ú£ºRavMon.exe£¬RavMonClass¡£
¡¡¡¡²¢¹Ø±Õ°²È«Èí¼þ£º
¡¡¡¡IPARMOR.EXE¡¢Ravmond.EXE¡¢RavMon.exe¡¢adam.exe¡¢EGHOST.EXE¡¢MAILMON.EXE¡¢KAVPFW.EXE¡£
¡¡¡¡¸üΪÑÏÖصÄÊÇ£¬¸Ã²¡¶¾¿ÉÒÔͨ¹ýÉú³ÉµÄDllÎļþϼüÅ̹³×ÓÀ´»ñÈ¡Ãô¸ÐÐÅ£¬²¢°Ñ»ñÈ¡µ½µÄÐÅÏ¢·¢Ë͵½Ä¾ÂíÖÖÖ²ÕßµÄÐÅÏäÀïÃ棬´ïµ½µÁÈ¡ÐÅÏ¢µÄÄ¿µÄ¡£