用什么软件最好的杀掉TIMPlatform.exe木马

来源:百度知道 编辑:UC知道 时间:2024/06/08 14:17:34
可是安全卫士查看说是木马啊

不是木马
TIMPlatform.exe是QQ和Tencent Messenger共同使用的外部应用开发接口管理程序,属于QQ 不可或缺的底层核心模块。如果删除该程序,QQ将丧失与周边功能模块以及外部应用程序相互调用的功能。
结合TIMPlatform.exe外部应用接口的开发将为大家带来更加丰富多彩的各种应用!大家无需顾虑,尽可安全放心地使用!我们会继续努力开发出功能更加完善,性能更加稳定的产品以回报大家的支持和厚爱!
腾讯公司

TIMPlatfrom.exe才是木马

这个木马没有进程,运行后进驻内存调用IE(iexplore.exe)访问远程信息下载木马或其它恶意程序。

运行后复制自身到系统目录%System%\vpcrm.exe,并改名QQ目录下TIMPlatform.exe为TIMPlatfrom.exe,复制自身为TIMPlatform.exe,使得QQ运行时也会调用运行病毒文件,此外,和之前的一些变种一样,它也释放了驱动文件%System%\drivers\moduleusb.sys。

创建的启动项是:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
"9"="%System%\vpcrm.exe"
清除步骤
==========

1. 删除病毒文件:
%System%\vpcrm.exe
%QQ%\TIMPlatform.exe
%System%\drivers\moduleusb.sys

2. 改名QQ目录下TIMPlatfrom.exe为TIMPlatform.exe

3. 删除启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\W