瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 致“晓月残心”——关于你那个Ravdm.exe

1   1  /  1  页   跳转

致“晓月残心”——关于你那个Ravdm.exe

致“晓月残心”——关于你那个Ravdm.exe

收到你通过ybuse@sohu.com发来的样本。运行后发现:
你这个变种与http://forum.ikaka.com/topic.asp?board=28&artid=8168839这个帖子中说的那个变种的唯一差别是:
C:\Program Files\Tencent\QQ\文件夹中的TIMPlatform.exe未受影响。其余的,与http://forum.ikaka.com/topic.asp?board=28&artid=8168839这个帖子中说的那个变种完全一样。
可以按照置顶帖子叙述的步骤杀掉它。
附图是运行你给的样本后删进回收站的木马文件。

操作要点:
1、动手杀毒之前,必须关闭QQ。
2、重启系统之前,必须取消QQ随系统加载运行。

附件附件:

下载次数:147
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-13 9:24:24
描述:
预览信息:EXIF信息



最后编辑2006-09-26 17:28:57
分享到:
gototop
 

进一步学习啦
gototop
 

引用:
【Flying1889的贴子】进一步学习啦
………………

gototop
 

恩~~学习
gototop
 

学习学习~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT