非一般梦想 - 2006-10-25 0:10:00
刚刚发现的,防火墙报警本地程序访问Internet,是WINDOWS/Temp里的一个YHOO16.exe 创建日期为几分钟以前,进程里多一个YH0016.exe,可以正常结束,注册表扫不到相关键值。
详细内容2006-10-23 23:28:17, 系统禁止本地YH0016.exe连接网络的请求,地址为:TCP, 0.0.0.0:3400 => 218.204.253.166:80[WEB网页]程序名称为:C:\WINDOWS\Temp\YH0016.exe
该文件描述:TODO
该文件公司:TODO
表现为不停的访问网络,但是搞不清它名字是YH数字00。。。还是YH字母OO。。总之GOOGLE不到它。。
終生學習 - 2006-10-25 0:22:00
| 引用: |
【非一般梦想的贴子】刚刚发现的,防火墙报警本地程序访问Internet,是WINDOWS/Temp里的一个YHOO16.exe 创建日期为几分钟以前,进程里多一个YH0016.exe,可以正常结束,注册表扫不到相关键值。
详细内容2006-10-23 23:28:17, 系统禁止本地YH0016.exe连接网络的请求,地址为:TCP, 0.0.0.0:3400 => 218.204.253.166:80[WEB网页]程序名称为:C:\WINDOWS\Temp\YH0016.exe
该文件描述:TODO 该文件公司:TODO
表现为不停的访问网络,但是搞不清它名字是YH数字00。。。还是YH字母OO。。总之GOOGLE不到它。。 ……………… |
你官那么多干麻,,,总之就是病毒你删除就行了
非一般梦想 - 2006-10-25 0:28:00
【回复“終生學習”的帖子】
说的是,虽然删了,但很想知道这家伙有没有留下什么东西,它是怎么来的。。。俺有洁癖。。。
終生學習 - 2006-10-25 0:31:00
| 引用: |
【非一般梦想的贴子】【回复“終生學習”的帖子】 说的是,虽然删了,但很想知道这家伙有没有留下什么东西,它是怎么来的。。。俺有洁癖。。。 ……………… |
打开网页得来的
非一般梦想 - 2006-10-25 0:33:00
【回复“終生學習”的帖子】
谢谢
© 2000 - 2026 Rising Corp. Ltd.