电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文
[组图]Ravdm.exe的查杀
Ravdm.exe的查杀
2006-8-30 8:01:33  文/45IT.COM   出处:电脑软硬件应用网   

这是木马wdm.exe的一个变种。除了将原来的驱动文件名ksld.sys改为Rinld.sys(图1)之外,其它行为基本不变。但瑞星18.42仍不报毒。

查杀流程:
1、删除其启动项(图2)。

点击这儿打开新的窗口
2、取消QQ随系统加载启动(图3)。

3、删除另一个加载项(图4)。

点击这儿打开新的窗口


4、重启系统。
5、删除木马文件(图5)。
点击这儿打开新的窗口

6、恢复TIMPlatform.exe的正常文件名(图6)。
点击这儿打开新的窗口
参考以上步骤前因该注意的问题:操作以上步骤前请清理IE临时文件夹。如果以上方法都无法解决此问题,请登陆http://www.45its.com/mianfeiliuyanban/index.asp?user= jinjunhe留言提问(提问请附上HijackThis扫描日志,以便我们分析问题)。

  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    删不掉的"淘宝图标"来侵 教你删"淘宝…
    微软高危漏洞"快捷方式自动执行"手工…
    acad.vlx删除方法
    360se.exe病毒清除解决方案
    regedit32.exe 病毒清除解决方案
    3874jr98.exe,long.exe等病毒清除解…
    RG8.tmp病毒清除解决方案
    139ujf939.exe,2.exe等病毒清除解决…
    EntSoQn.exe病毒清除解决方案
    360safess.net.exe等病毒清除解决方…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号