懂病毒的进来看一下

我的QQ装在E盘
E:\Program Files\Tencent\qq
可我最近总发现QQ文件夹下会多出这么两个文件
TIMPlatform.exe
TIMPlatfrom.exe
这两个文件不一样 一个是form一个是from
我知道好像TIMPlatfrom.exe是TX为了防止同台机器登太多QQ号而设置的。
可是我把TIMPlatfrom.exe删除了以后,
竟然又同时出现了
TIMPlatform.exe
TIMPlatfrom.exe
删除之后,登陆QQ还会出现这两个
最重要的是这两个文件竟然是格式竟然都是系统文件,而且都是隐藏的。
我登陆QQ时候 卡巴斯基会报这个文件有毒,反正就是这两 个的其中一个

懂病毒的能来说说这个是什么病毒吗?
不用告诉我重新装QQ或系统,
我只是想知道它们是什么病毒或者给一个有效的杀死办法
200+100悬赏
补充1点,QQ安全中心依然起作用,没有出现那个黄色小锁打X的现象。正常使用,大家看清楚点啊。是两个文件。
我不会白痴到连TX的TIMPlatfrom.exe都不认识。
除了TIMPlatfrom.exe还有一个TIMPlatform.exe!

我会选择出3个说的最有道理的问题让大家评选出最佳答案,谁都有机会得到这300分哦~~

症状:瑞星扫描病毒时会报C:\WINDOWS\system32\drivers\Rinld.sys为病毒,病毒名是:Rootkit.CallGate.b ,提示重起电脑后删除该文件,但重新启动计算机后病毒仍然无法清除。
解决方案:

1、把文件夹选项设置成:勾选“显示所有文件和文件夹”,并把“隐藏受保护的操作系统文件”之前的小勾去掉,查找以下文件并删除:
C:\WINDOWS\SYSTEM32\RAVDM.EXE
C:\WINDOWS\SYSTEM32\drivers\Rinld.sys

2、查找腾讯QQ安装目录下的文件并删除:
QQ\TIMPlatfrom.exe

3、重启计算机。

(建议:卸载腾讯QQ软件或者开机不启动QQ,以保证彻底有效地清除病毒文件TIMPlatfrom.exe。处理完成之后您再重新安装腾讯QQ)

如果还不行:
染上这个毒后,杀软报告Rootkit.CallGate.b,报告的病毒文件是C:\WINDOWS\system32\drivers\Rinld.sys。重启系统后,杀软还是杀不掉。关键在于这个Rinld.sys比较厉害。而且,Rinld.sys与Ravdm.exe、TIMPlatform.exe三位一体,互相勾连。
这个木马的手工查杀,已经发过几个帖子。但那都是借助其它工具的杀毒方法。有些网友掌握不好操作顺序(尤其是不关闭QQ就杀毒),往往是杀不掉,或发生一些其它诡异现象。
现在这个手工杀毒方法从另一个角度着手。就叫做“改名—重启—删除”法吧。

操作流程:

1、将木马文件改名。
将下列文件的后缀改为.txt:
(1)将C:\Program Files\Tencent\QQ\TIMPlateform.exe改为:C:\Program Files\Tencent\QQ\TIMPlateform.txt
(2)将C:\WINDOWS\system32\drivers\Rinld.sys改为:C:\WINDOWS\system32\drivers\Rinld.txt
(3)将C:\WINDOWS\system32\Ravdm.exe改为:C:\WINDOWS\system32\Ravdm.txt
2、重启系统。
3、删除:
C:\Program Files\Tencent\QQ\TIMPlateform.txt
C:\WINDOWS\system32\drivers\Rinld.txt
C:\WINDOWS\system32\Ravdm.txt

至此,木马已经被杀死。
剩下的就是注册表中的垃圾。用SREng等工具清理一下即可。

瑞星的官网上有这些
温馨提示:答案为网友推荐,仅供参考
第1个回答  2006-10-20
正常的QQ辅助程序名为TIMPlatform.exe,中了Win32.PSWTroj.Mir.fa后,病毒会把正常的TIMPlatform.exe改名为TIMPlatfrom.exe,将病毒文件替换正常的TIMPlatform.exe,随着用户启动QQ而运行。
清除方法:
首先开机按F8进安全模式,打开“工具”--文件夹选项--查看,勾选“显示系统文件”和“显示所有文件,去掉“隐藏受保护的文件”前的勾。
接着是删除病毒体文件
删除:
X:\Program Files\Tencent\QQ\TIMPlateform.exe(X为你的QQ安装盘)
C:\WINDOWS\system32\drivers\Rinld.sys
C:\WINDOWS\system32\Ravdm.exe
最后,做好善后:将X:\Program Files\Tencent\QQ\TIMPlatefrom.exe
重命名为TIMPlateform.exe。
清除完毕后,为了减少系统风险,建议打开杀毒软件的实时防护和实时监控功能。
第2个回答  2006-10-20
如何让你的系统固若金汤

一、杀毒就用卡巴:http://www.crsky.com/soft/3798.html(这是最新版,网站里还有别的版本,想用就找一下,到处都是。记得下个能用较长时间的KEY)

二、木马就用Ewido:http://soft.studa.com/downinfo/26653.html
这是一款网络安全防护软件,在电脑上已经安装的其它安全软件基础上,补充为一个完整的安全系统。它能实时监测整个系统运行,监测内存,内核自保护,在线升级等。程序可识别并清除187878 种不同的劫持程序、间谍软件、蠕虫病毒、自动拨号程序、木马病毒、键盘记录程序等,全面呵护你的网络安全。
用户名:soft.studa.com
注册码:70EW-TH17Q1-PM-C01-S1W2QD-MEM-NUYY

三、防火墙就用ZoneAlarm:
http://soft.studa.com/downinfo/1797.html(这个可是世界第一,不用那就太没有天理了!)

用户名:soft.studa.com
注册码:hh11s-pv5cu-batbk-1mvdqe-md0gc0

ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序。Trojan也是一种极为可怕的程序。ZoneAlarm可以帮你执行这项重大任务喔。而且还是免费的。使用很简单,你只要在安装时填入你的资料,如有最新的ZoneAlarm,你就可以免费网上更新。安装完后从新开机,ZoneAlarm就会自动启动,帮你执行任务。当有程序想要存取Internet时,如网络浏览器可能会出现连不上网络,这时你可以在右下角ZoneAlarm的小图示上按两下鼠标左键,选取Programs的选项,勾选你要让哪些软件上网,哪些不可以上网,利用此种方法来防治一些来路不明的软件偷偷上网。最好的方法是锁住(Lock)网络不让任何程序通过,只有你核准的软件才可以通行无阻。你还可利用它来看看你开机后已经使用多少网络资源,也可以设定锁定网络的时间。这么好用的软件你一定要亲自使用才能感觉到它的威力。

这三个合起来用,可以使得系统坚若磐石
它们每个都是当今世界最强的,不用是你的损失!!

卡巴和ZoneAlarm同时安装时,卡巴的设置实时保护打开后,在网络的选项下,把“启用网络攻击实时防御”前面的钩去掉!!!这样就不会和za冲突!!!!!!

http://hi.baidu.com/mrsun%5F007/blog/category/%B5%E7%C4%D4%BF%D5%BC%E4
第3个回答  2006-10-19
哈哈!~~~~~~~~~~这们兄弟,这不是病毒啊!~~~TIMPlatform.exe是QQ外部应用开发接口管理程序,TIMPlatform.exe是QQ和Tencent Messenger共同使用的外部应用开发接口管理程序,属于QQ 2004不可或缺的底层核心模块。如果删除该程序,QQ将丧失与周边功能模块以及外部应用程序相互调用的功能。~~~~你不要的话可以重命名它,没必要去删它的。
真的要删也行的。(看清楚是QQ2004版的~对于现在的QQ版本根本不用操心的,直接删掉也没什么事,在进程里结束掉他也没关系的~
想永久删除他的方法是:点开始-运行-dcomcnfg.exe
组件服务-我的电脑-DCOM配置
按 是
找到 QQMAIN CREAT OR COMPONENT 右键单击 属性
切到 安全性 标签
选 启动激活权限-自定义-编辑
将 组或用户名称里的3项也就是所有的用户权限全部选为拒绝
然后确定到底就OK
以后开QQ就不会有TIMPlatform.exe这个进程了~~2M的内存就这么省下咯 )

嘿嘿~~~~~~~~~不用重装!
第4个回答  2006-10-19
不是病毒啊!TIMPlatform.exe是QQ外部应用开发接口管理程序,TIMPlatform.exe是QQ和Tencent Messenger共同使用的外部应用开发接口管理程序,属于QQ 2004不可或缺的底层核心模块。如果删除该程序,QQ将丧失与周边功能模块以及外部应用程序相互调用的功能到 QQMAIN CREAT OR COMPONENT 右键单击 属性
切到 安全性 标签
选 启动激活权限-自定义-编辑
将 组或用户名称里的3项也就是所有的用户权限全部选为拒绝
然后确定到底就OK
相似回答