原创 Ravdm.exe的查杀

2006-11-9 11:12 3020 3 4 分类: 软件与OS
这是木马wdm.exe的一个变种。除了将原来的驱动文件名ksld.sys改为Rinld.sys(图1)之外,其它行为基本不变。但瑞星18.42仍不报毒。


查杀流程:
1、断开网络。删除其启动项(图2)。
2、关闭QQ。取消QQ随系统加载启动(图3)。
3、删除另一个加载项(图4)。
4、重启系统。
5、删除木马文件(图5)。
6、恢复TIMPlatform.exe的正常文件名(图6)。





图1




点击看大图
图2




点击看大图
图3




点击看大图
图4




点击看大图
图5




点击看大图
图6




点击看大图
PARTNER CONTENT

文章评论1条评论)

登录后参与讨论

用户1053025 2006-11-13 13:26

看不见图片啊,博主,再加工一下,多谢!

用户1318081 2006-11-7 07:53

  3x

用户36516 2006-11-6 18:07

谢谢你给我的联接.再次支持

用户36516 2006-11-6 18:05

不错.

 

相关推荐阅读
用户18394 2006-11-09 11:34
qq技术全攻略
1、将您的QQ的在线状态发布在互联网上 将您的QQ的在线状态发布在互联网上,不用加好友也可以聊天. 将您的QQ/TM的在线状态发布在互联网上;点击 QQ在线,不用加好友也可以聊天;寻找商机,广交朋友,...
用户18394 2006-11-09 11:19
Win2000全部命令
Win2000全部命令_cmd_.exe>没什么好说的!accwiz.exe>辅助工具向导acsetups.exe>ACSsetupDCOMserverexecutableactmo...
EE直播间
更多
我要评论
1
3
关闭 站长推荐上一条 /3 下一条