瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 致“晓月残心”——关于你那个Ravdm.exe
baohe - 2006-9-13 9:24:00
收到你通过ybuse@sohu.com发来的样本。运行后发现:
你这个变种与http://forum.ikaka.com/topic.asp?board=28&artid=8168839这个帖子中说的那个变种的唯一差别是:
C:\Program Files\Tencent\QQ\文件夹中的TIMPlatform.exe未受影响。其余的,与http://forum.ikaka.com/topic.asp?board=28&artid=8168839这个帖子中说的那个变种完全一样。
可以按照置顶帖子叙述的步骤杀掉它。
附图是运行你给的样本后删进回收站的木马文件。

操作要点:
1、动手杀毒之前,必须关闭QQ。
2、重启系统之前,必须取消QQ随系统加载运行。

附件: 155847200691391620.jpg
Flying1889 - 2006-9-13 9:27:00
进一步学习啦
从头爱你 - 2006-9-13 10:54:00
引用:
【Flying1889的贴子】进一步学习啦
………………

jamie琥珀 - 2006-9-13 11:37:00
恩~~学习
不想一个人玩 - 2006-9-26 17:37:00
学习学习~
1
查看完整版本: 致“晓月残心”——关于你那个Ravdm.exe