望麓自卑—湖南大学最具潜力的校园传媒

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 3836|回复: 11

近期流行的ravdm.exe病毒解决方案

[复制链接]
发表于 2006-9-24 17:12:20 | 显示全部楼层 |阅读模式
ravdm.exe为一盗取QQ号木马
中毒现象一般为启动QQ登陆时会发现QQ键盘密码保护技术失效,且IE主页会被篡改为www.4199.com
用如超级兔子 黄山修复等无法恢复主页
同时也会感染名为Hacker.com.cn.exe的灰鸽子病毒

解决方案如下:
先用常规杀软杀一遍系统目录
清空浏览器缓存、回收站和临时文件夹
重启 进安全模式
删除以下内容
c:\\window\\sysrem32\\ravdm.exe
                    user.dll
                    hacker.com.cn
                    netwindde.dll
                    xmlpros.dll
c:\\window\\sysrem32\\drivers\\rimld.exe
QQ目录下timplatform.exe
          timplatfrom.exe
          user.dll

在注册表内搜索ravdm和hacker.com.cn相关的所有项目 全部删除

重启 如QQ不能使用则无需卸载直接重装即可

SeAnalyst v4.0.rar

1.08 MB, 下载次数: 72

系统扫描工具

sreng2.zip

405 KB, 下载次数: 59

系统分析工具

发表于 2006-9-25 19:31:42 | 显示全部楼层
我很幸运中了一次,重装了系统后才搞定。
顽石兄早点发出来就好了
不过你那两个工具还不错
顶一个
 楼主| 发表于 2006-9-25 22:31:51 | 显示全部楼层
要不
我把样本再发给你  你再试一次  呵。。。
发表于 2006-9-25 23:14:14 | 显示全部楼层
下个看看
发表于 2006-10-6 19:33:02 | 显示全部楼层
[s:5] 楼主可以写仔细一点吗..请速度回贴.既 [s:6]  [s:6]  [s:6]  [s:6]
 楼主| 发表于 2006-10-6 19:48:24 | 显示全部楼层
用sreng2扫描一个报告贴上来看看
发表于 2006-10-7 01:33:29 | 显示全部楼层
我点击了4199.com。

类似hao123式的网址分类网站,到目前为止还没出什么问题。。。
发表于 2006-10-7 01:36:16 | 显示全部楼层
哎~

这几天都习惯重装系统了..
 楼主| 发表于 2006-10-7 01:55:49 | 显示全部楼层
可能并不一定是说要上这个网站才中这个毒
可能这个网站上没有挂马 它是利用其他手段来达到目的
这个毒 我也不知道是怎么中的....
发表于 2006-10-7 14:58:25 | 显示全部楼层
引用第8楼顽石不泪2006-10-07 01:55发表的“”:
可能并不一定是说要上这个网站才中这个毒
可能这个网站上没有挂马 它是利用其他手段来达到目的
这个毒 我也不知道是怎么中的....
嗯。我只是上着玩。

看症状病毒和这个网站应该是有一定的关系。

现在无良网站遍地都是,出个败类网站支持病毒开发也不是不可能的事。
发表于 2006-10-7 22:33:22 | 显示全部楼层
解决病毒问题俺从来都是mcafee+手动

蠕虫logo1_.exe
蠕虫spoolv 都是手动干掉的
发表于 2006-10-7 22:36:13 | 显示全部楼层
引用第8楼顽石不泪2006-10-07 01:55发表的“”:
可能并不一定是说要上这个网站才中这个毒
可能这个网站上没有挂马 它是利用其他手段来达到目的
这个毒 我也不知道是怎么中的....

这个网站病毒是通过外调的jpg图片激发的。

因为是jpg 有很多防毒软件会漏报。

因为是外调的图片,所以即使是报错也不会报它的网站。

现在流氓网站、流氓软件多了,上网还是小心为妙。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

每日推荐上一条 /1 下一条

小黑屋|手机版|湖南大学望麓自卑校园传媒 ( 湘ICP备14014987号 )

GMT+8, 2024-11-28 01:47 , Processed in 0.245317 second(s), 25 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表