1   1  /  1  页   跳转

vpcrm.exe的查杀..

vpcrm.exe的查杀..

此马是 wdm.exe 和 Ravdm.exe 的变种..这次把 ksld.sys 和 Rinld.sys 变为了 moduleusb.sys (图1) 其他运行动作不变..

瑞星报:Trojan.PSW.Lmir.lhp  (瑞星有点发颠了...)
卡巴报:Trojan-Downloader.Win32.Small.czl

查杀流程就偷baohe斑竹的吧..

1、断开网络.删除其启动项(图2)
2、关闭QQ。取消QQ随系统加载启动(图3)
3、删除另一个加载项(图4)
4、重启系统.
5、删除木马文件
C:\WINDOWS\system32\vpcrm.exe
C:\WINDOWS\system32\drivers\moduleusb.sys
C:\Program Files\Tencent\QQ\TIMPlatfrom.exe
6、重装一下QQ..(比较建议)

另类删法:
C:\WINDOWS\system32\vpcrm.exe 改为 C:\WINDOWS\system32\vpcrm.txt
C:\WINDOWS\system32\drivers\moduleusb.sys 改为 C:\WINDOWS\system32\drivers\moduleusb.txt
C:\Program Files\Tencent\QQ\TIMPlatfrom.exe 改为 C:\Program Files\Tencent\QQ\TIMPlatfrom.txt 
重启..删除这些文件..
清除注册表即可..

图1

附件附件:

下载次数:177
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-9 9:20:28
描述:



最后编辑2006-11-27 19:16:00
分享到:
gototop
 

图2

附件附件:

下载次数:181
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-9 9:21:02
描述:



gototop
 

图3

附件附件:

下载次数:185
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-9 9:21:24
描述:



gototop
 

图4

附件附件:

下载次数:209
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-9 9:21:45
描述:



gototop
 

谢谢了
又学到了新知识
gototop
 

图2图3是啥软件啊?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT