<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head><meta forua="true" http-equiv="Cache-Control" content="max-age=0" /></head>
<card title="QQ目录的伪TIMPlatfrom.exe病毒。" id="card1">
<p> 游客</p><p>
标题:QQ目录的伪TIMPlatfrom.exe病毒。<br/>
正文:<br/>
不知道是安装了哪里个东东。。居然中了这个东西。还搞了我半个小时才找原因了。主要是这个玩意儿会自己下载更多的其它病毒啊，木马什么的，可恨啊！Google了一下，找到以下办法，如果你也中了此东东希望我能帮到你：<br/><br/>TIMPlatfrom.exe2007-01-11 12:00病毒将QQ正常文件TIMPlatform.exe修改为TIMPlatfrom.exe<br/>此时如果出现TIMPlatfrom.exe这个文件 说明你的QQ被染上病毒。<br/><br/>以下是解决方案<br/><br/>Ravdm.exe Rinld.sys TIMPlatfrom.exe TIMPlatform.exe 解决方案<br/><br/>病毒别名：<br/>病毒大小：21,453 字节<br/>加壳方式：FSG<br/>样本MD5：06645da7cf9bd48d724cc6a10feef6e5<br/>关联病毒：<br/>传播方式：通过恶意网站传播，通过其它病毒/木马下载<br/><br/><br/>技术分析<br/>==========<br/><br/>运行后复制自身到%System%\Ravdm.exe，释放驱动%System%\drivers\Rinld.sys。<br/><br/>创建启动项：<br/><br/><br/>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]<br/>&quot;9&quot;=&quot;%System%\Ravdm.exe&quot;<br/>修改QQ目录下的TIMPlatform.exe，将TIMPlatform.exe改名为TIMPlatfrom.exe，复制病毒文件到TIMPlatform.exe以替换原来正常的TIMPlatform.exe，使得QQ运行时病毒也会被激活。<br/><br/><br/>清除步骤<br/>==========<br/><br/>1. 删除病毒文件：<br/>%System%\Ravdm.exe<br/>%System%\drivers\Rinld.sys<br/><br/>2. 删除病毒创建的启动项：<br/><br/><br/>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\W<br/><a href="http://www.zaiqiang.com/wap.asp?mode=WAP&amp;act=View&amp;id=199&amp;Page=1">[&lt;&lt;]</a><a href="http://www.zaiqiang.com/wap.asp?mode=WAP&amp;act=View&amp;id=199&amp;Page=1">[[1]]</a><a href="http://www.zaiqiang.com/wap.asp?mode=WAP&amp;act=View&amp;id=199&amp;Page=2">[2]</a><a href="http://www.zaiqiang.com/wap.asp?mode=WAP&amp;act=View&amp;id=199&amp;Page=2">[&gt;&gt;]</a><br/>
<br/>
<a href="wap.asp?act=Com&amp;id=199">查看评论(0)</a><br/>
<a href="wap.asp?act=AddCom&amp;inpId=199">发表评论</a><br/><br/>

<br/>

<br/>
<a href="http://www.zaiqiang.com/wap.asp">首页</a>
</p>
</card>
</wml>