ravdm.exe

王朝百科·作者佚名  2010-01-02  
宽屏版  字体: |||超大  

Ravdm.exe Rinld.sys TIMPlatfrom.exe TIMPlatform.exe 解决方案

病毒大小:21,453 字节

加壳方式:FSG

样本MD5:06645da7cf9bd48d724cc6a10feef6e5

关联病毒:

传播方式:通过恶意网站传播,通过其它病毒/木马下载

技术分析

==========

运行后复制自身到%System%Ravdm.exe,释放驱动%System%driversRinld.sys。

创建启动项:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerRun]

"9"="%System%Ravdm.exe"

修改QQ目录下的TIMPlatform.exe,将TIMPlatform.exe改名为TIMPlatfrom.exe,复制病毒文件到TIMPlatform.exe以替换原来正常的TIMPlatform.exe,使得QQ运行时病毒也会被激活。

清除步骤

==========

1. 删除病毒文件:

%System%Ravdm.exe

%System%driversRinld.sys

2. 删除病毒创建的启动项:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerRun]

"9"="%System%Ravdm.exe"

3. 删除QQ目录下的TIMPlatform.exe,将TIMPlatfrom.exe改名为TIMPlatform.exe

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有