瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】QQ里面的这个东西是病毒吗?

1   1  /  1  页   跳转

【求助】QQ里面的这个东西是病毒吗?

【求助】QQ里面的这个东西是病毒吗?

TIMPlatform.exe这个文件就在QQ的文件夹里面,一开QQ这个文件也跟着打开,可是关掉QQ以后这个文件还在运行,在任务管理器看到这个文件有时2M多,有时只有700K左右,不知道这是一个什么东西,怀疑是病毒,请高手指教,谢谢!
最后编辑2006-06-03 12:36:25
分享到:
gototop
 

【回复“静观”的帖子】
晕死
动手能力太差了吧

用百度搜索一下
gototop
 

关于TIMPlatform.exe应用程序的说明亲爱的用户朋友们:
    大家好!
    从论坛的反馈中我们看到部分使用QQ 2004和Tencent Messenger的用户对其中的TIMPlatform.exe进程感到疑惑,甚至误以为是木马病毒。在此就TIMPlatform.exe为大家做一个统一的解释和说明。
    TIMPlatform.exe是QQ和Tencent Messenger共同使用的外部应用开发接口管理程序,属于QQ 2004不可或缺的底层核心模块。如果删除该程序,QQ 2004将丧失与周边功能模块以及外部应用程序相互调用的功能。
    结合TIMPlatform.exe外部应用接口的开发将为大家带来更加丰富多彩的各种应用!大家无需顾虑,尽可安全放心地使用!我们会继续努力开发出功能更加完善,性能更加稳定的产品以回报大家的支持和厚爱!
          腾讯公司
          2004.5.12
-----------------------------------------------------
本少一查电脑进程(同进按下CTRL+ALT+DEL三键),发现了这个进程,以为是病毒程序,然后放狗一搜,发现了以上腾讯公司的公告!

尽管我已放心,但提醒大家注意是:现在流行的一种QQ自动发送文件病毒名为TIMP1atform.exe,与上述进程只有一字之差(前者字母L后者是数字1)

如果大家发现发进程中多出了这个名字,说明你的电脑感染了这种病毒.解决方法:

*手动删除病毒*


  1.查找进程rundll32.exe k掉
  2.如果有 .exe(注意是一个特殊字符不是空格)进程,k掉
  3.定位[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\command]
  改默认键值为 "notepad %1" (注意前面没有那个类似于空格的特殊字符)
  4.定位[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
  改默认键值为 "%1" %* (注意前面没有那个类似于空格的特殊字符)
  5.定位[HKEY_LOCAL_MACHINE\SOFTWARE\TENCENT\QQ]
  得到你的qq目录,再转到你的qq目录下
  
  可发现 有两个文件
  TIMPlatform.exe
  TIMP1atform.exe (注意是1不是L)
  删除TIMPlatform.exe(病毒,为winrar图标),把TIMP1atform.exe改名为TIMPlatform.exe
  6.病毒文件删除,下面是要删除的病毒文件(都为winrar图标),假设windows目录为c:\winnt
  c:\winnt\system\rundll32.exe
  c:\winnt\system32\.exe
  c:\winnt\system32\notepad.exe
  
  *为你的系统打上此病毒"补丁"*
  打此补丁后以后不会再中此病毒
  
  定位注册表项(没有则新建)
  
  HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSipv
  
  添加一键值
  MainVer 类型为REG_DWORD,值为ffffffff(16进制)
gototop
 

。。。。。。。。。。。。。。。学习了。。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT