«89101112131415   12  /  15  页   跳转

Ravdm.exe的查杀


学习中!
gototop
 

引用:
【冰凝泪烛的贴子】是好帖子 不过斑竹我有个问题  就是步骤5要删除了TIMPlatform.exe文件了,那么步骤6又怎么可以改名字呢,不是在那文件夹中没了这文件了啊。
………………

是啊,第六张图有点不懂
gototop
 

引用:
【天空和小草的贴子】
是啊,第六张图有点不懂
………………

看来你没中过这个马。
解释一下吧:
正常情况下,QQ目录中有TIMPlatform.exe,这是QQ的一个正常程序。
中了这个木马后,木马将正常的TIMPlatform.exe改名为TIMPlatfrom.exe。
然后,创建一个木马文件TIMPlatform.exe。
没杀毒前,你打开QQ目录,可以看见该目录下有TIMPlatform.exe(已经不是原来的正常TIMPlatform.exe)和TIMPlatfrom.exe(这个才是原来的TIMPlatform.exe)。
gototop
 

rinld.sys就是找不到
gototop
 

找不到那几个文件 打开隐藏和系统保护文件也找不到 可进程里这有个程序在进行 怎么回事
gototop
 

引用:
【saiding的贴子】找不到那几个文件 打开隐藏和系统保护文件也找不到 可进程里这有个程序在进行 怎么回事
………………

用IceSword找。
如果确实找不到,而且在此之前杀软报过毒,可能是被杀软隔离了。
gototop
 

我的是WINDOW XP,也中了和本贴一样的木马,照你第一页介绍的方法,可是出现如上几个情况:
1、删除其启动项-----可删除此项。
2、取消QQ随系统加载启动----可取消此项。
3、删除另一个加载项---因为我的是XP,所以出现的是在资源管理器里的那几项,于是也照你后来的跟贴进行操作,但是有一点不太明白,其中有两个子项里面有什么未命数值的项,这个也要删除吗?还是连带你列出来的步骤连文件夹都一并删除掉?。
4、重启系统-----操作完前三步后重启了
5、删除木马文件----可是,怎么都找不到RAVDM及RINLD这两个木马文件,我想将全部的文件都显示,可是在文件夹选项里,它总是自动选中了不显示隐藏文件这一项,这也是中毒的一种表现吧?那怎么办呢?我怎么才能找到这两个文件删掉?。
6、恢复TIMPlatform.exe的正常文件名(图6


多谢指点,盼速复!
gototop
 

瑞星的小绿伞怎么变成红的了  打不开啊
毒好象是没了
gototop
 

楼主怎么办?
怎么弄回成绿色的伞
gototop
 

【回复“LIXIAOMEI”的帖子】
关于找不到要删除的木马文件问题:
这个问题常被问道。用IceSword即可搞掂。
gototop
 
«89101112131415   12  /  15  页   跳转
页面顶部
Powered by Discuz!NT