请输入您要查询的百科知识:

 

词条 ravdm.exe
释义

§ Ravdm.exe

Rinld.sys TIMPlatfrom.exe TIMPlatform.exe 解决方案

病毒大小:21,453 字节

加壳方式:FSG

样本MD5:06645da7cf9bd48d724cc6a10feef6e5

关联病毒:

传播方式:通过恶意网站传播,通过其它病毒/木马

§ 技术分析

==========

运行后复制自身到%System%\\Ravdm.exe,释放驱动%System%\\drivers\\Rinld.sys。

创建启动项:

【HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\policies\\Explorer\\Run】

"9"="%System%\\Ravdm.exe"

修改QQ目录下的TIMPlatform.exe,将TIMPlatform.exe改名为TIMPlatfrom.exe,复制病毒文件到TIMPlatform.exe以替换原来正常的TIMPlatform.exe,使得QQ运行时病毒也会被激活。

清除步骤

==========

1. 删除病毒文件:

%System%\\Ravdm.exe

%System%\\drivers\\Rinld.sys

2. 删除病毒创建的启动项:

【HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\policies\\Explorer\\Run】

"9"="%System%\\Ravdm.exe"

3. 删除QQ目录下的TIMPlatform.exe,将TIMPlatfrom.exe改名为TIMPlatform.exe 

随便看

 

百科全书收录594082条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。

 

Copyright © 2004-2023 Cnenc.net All Rights Reserved
更新时间:2024/9/21 22:38:25