瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 BAOHE斑竹进,Trojan.PSW.LMir.atc这个病毒怎么办

123   2  /  3  页   跳转

BAOHE斑竹进,Trojan.PSW.LMir.atc这个病毒怎么办

斑竹啊我找不到这个文件怎么办请指点以下
gototop
 

那个文件我也找到了。。
昨天把他删除并把注册表内关于该项的条目删除了。。发现不能登陆系统了。。。
我现在发
gototop
 

斑竹我这个病毒是RAVDM。EXE这个的原因吗。重起后坚控消失了,不开机自动运行了,安全模式下也找不到RAVDM这个文件
gototop
 

引用:
【shazhua的贴子】斑竹我这个病毒是RAVDM。EXE这个的原因吗。重起后坚控消失了,不开机自动运行了,安全模式下也找不到RAVDM这个文件
………………

Ravdm.exe的查杀见置顶帖子。
中了这个木马后,会下载其它乱七八糟的木马、后门......
gototop
 

那怎么清除这个木马呢?
gototop
 

引用:
【天堂精灵的贴子】那怎么清除这个木马呢?

………………

http://forum.ikaka.com/topic.asp?board=28&artid=8156736
gototop
 

斑竹啊我按照您置顶的帖子做到第5步删除木马文件的那我的里面只有TIMPlatfrom.exe,但是属性里是写TIMPlatform,我就以为是毒,把它给删了,开QQ好久才出来登陆框,还是没有RAVDM。EXE,除了将原来的驱动文件名ksld.sys改为Rinld.sys(图1)之外,其它行为基本不变,我没有KSID。SYS,到是有Rinld.sys,直接把它删了吗,会对系统影响吗,我的坚控重起后出来了是绿伞没几秒又变红伞呢,C盘里今天无缘无故出来一个boot.exe这是病毒吗
gototop
 

斑竹斑竹
gototop
 

引用:
【shazhua的贴子】斑竹啊我按照您置顶的帖子做到第5步删除木马文件的那我的里面只有TIMPlatfrom.exe,但是属性里是写TIMPlatform,我就以为是毒,把它给删了,开QQ好久才出来登陆框,还是没有RAVDM。EXE,除了将原来的驱动文件名ksld.sys改为Rinld.sys(图1)之外,其它行为基本不变,我没有KSID。SYS,到是有Rinld.sys,直接把它删了吗,会对系统影响吗,我的坚控重起后出来了是绿伞没几秒又变红伞呢,C盘里今天无缘无故出来一个boot.exe这是病毒吗
………………

建议你再仔细看看那个帖子。
我关于查杀流程以及附图中的文字叙述好像没有语法上的问题,不会引起歧义。
gototop
 

我知道TIMPlatfrom.exe是我误删的,还是没有RAVDM怎么办呢。除了将原来的驱动文件名ksld.sys改为Rinld.sys,这句我不大明白,我对电脑懂的不大多,请见谅,我电脑 只有Rinld.sys没有ksld.sys,直接杉Rinld.sys这个吗,那个BOOT。EXE是病毒吗,突然出来的
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT