哪位高手帮我解答一下

我家的QQ上有木马怎么杀也杀不掉怎么办啊,高分悬赏,好了话在赏50分是伪TIMPlatform.exe木马我每个回答都回看的... 我家的QQ上有木马怎么杀也杀不掉怎么办啊,高分悬赏,好了话在赏50分
是 伪TIMPlatform.exe木马 我每个回答都回看的
展开
 我来答
百度网友abcd26323
2007-06-02 · TA获得超过273个赞
知道答主
回答量:210
采纳率:0%
帮助的人:122万
展开全部
重装系统或者一健还原
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
电师打工工
2007-06-02
知道答主
回答量:63
采纳率:0%
帮助的人:0
展开全部
卡巴斯基
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
才鸟聆韵
2007-06-02 · TA获得超过4635个赞
知道大有可为答主
回答量:1146
采纳率:0%
帮助的人:738万
展开全部
你都用了什么办法啊,告诉大家,我帮你分析:
1)系统还原,这个你要知道中木马的时间以及你以前做过系统还原点设置。
2)安全模式下,卸载QQ后,把所有的QQ文件夹删除。
3)安全模式下,你去SYSTEM32里面找这个文件TIMPlatform.exe,手动删除。
4)接着去注册表,搜索查找TIMPlatform.exe,把所有相关的键值删除或者改成0,多查找几次,别遗漏。
5)如果可以,去下载一个360安全卫士,这软件杀木马还有点用处。
其他的办法,你先试试行不行,不行,再补充问题。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友c6da62e
2007-06-02 · TA获得超过8986个赞
知道大有可为答主
回答量:3377
采纳率:0%
帮助的人:0
展开全部
技术分析
==========

这个木马没有进程,运行后进驻内存调用IE(iexplore.exe)访问远程信息下载木马或其它恶意程序。

运行后复制自身到系统目录%System%\vpcrm.exe,并改名QQ目录下TIMPlatform.exe为TIMPlatfrom.exe,复制自身为TIMPlatform.exe,使得QQ运行时也会调用运行病毒文件,此外,和之前的一些变种一样,它也释放了驱动文件%System%\drivers\moduleusb.sys。

创建的启动项是:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
"9"="%System%\vpcrm.exe"

清除步骤
==========

1. 删除病毒文件:
%System%\vpcrm.exe
%QQ%\TIMPlatform.exe
%System%\drivers\moduleusb.sys

2. 改名QQ目录下TIMPlatfrom.exe为TIMPlatform.exe

3. 删除启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
"9"="%System%\vpcrm.exe"

4. 重新启动计算机
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
ppyousi_123
2007-06-02
知道答主
回答量:61
采纳率:0%
帮助的人:0
展开全部
卸载QQ,在重装,不行的话就系统重装.
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式