淡蓝的回忆 - 2006-6-20 16:06:00
每次一连上网络,瑞星就会发现病毒,一次有4、5个,病毒文件是在C:\DOCUME~1\UFOYUH~1\LOCALS~1\Temp目录下,文件名都是1、2、3、5、6这几个数字(单个数字),文件格式是exe的。打开IE之后,进程中会出现两个IEXPLORE.EXE的进程(请看图),我用任务管理器结束其中一个进程,发现我开的浏览器窗口并没有关闭,仍然可以正常运行。而且在浏览网页的过程中,不管是正在浏览什么网页,久不久就会自己在后台播放一段音乐,接着是一个男声,说他是某某,这是他的新专辑,请登陆某某网站下载。瑞形发现并删掉病毒文件,但是下次开机一连上网络又会出现同样的病毒了~而且杀毒之后我打开病毒文件所在的目录,发现有一个文件:4.exe,我把它删除,但是下次发现病毒的时候它又出现了。
请各位帮帮忙,谢谢大家~!
附件:
3155272006620155840.bmp
淡蓝的回忆 - 2006-6-20 16:13:00
本来想上传那个4.exe文件上来给大家分析的,但是不懂怎么上传。
710207 - 2006-6-20 16:14:00
IEXPLORE.EXE的进程路径?
baohe - 2006-6-20 16:15:00
| 引用: |
【淡蓝的回忆的贴子】本来想上传那个4.exe文件上来给大家分析的,但是不懂怎么上传。 ........................... |
打包(解压密码用:virus),发到:baohelin@yahoo.com.cn
710207 - 2006-6-20 16:17:00
是不是1.exe 或2.exe....之类的病毒?
710207 - 2006-6-20 16:18:00
1.exe之类的木马建议用木马客星杀.
淡蓝的回忆 - 2006-6-20 16:20:00
| 引用: |
【710207的贴子】是不是1.exe 或2.exe....之类的病毒?
........................... |
对~!就是这样的~
710207 - 2006-6-20 16:26:00
【回复“淡蓝的回忆”的帖子】
这些东西是木马间谍广告,建议用木马客星杀清除,以前我就是这样解决的.
mopery - 2006-6-20 16:45:00
打包发完清空IE临时文件夹...
© 2000 - 2026 Rising Corp. Ltd.