gavon4 - 2008-1-21 17:41:00
XP sp2系统,局域网, 冰点还原
电脑连网启动,或启动后再连网,不断发现数个程序和恶意代码开始运行,在用户文件夹的Local Settings\Temp下发现若干个tmp*.tmp文件,(*号是随意字符)
在Temporary Internet Files文件夹下发现20多个.exe文件,全都是指向http://1.111281.com/* 进行下载的.exe文件,虽然瑞星监控发现后可隔离,但之后系统异常缓慢,用瑞星查杀,无发现病毒,使用奇虎360扫描也
附件:
10071912008121172931.txt
流星陨落 - 2008-1-21 17:50:00
用卡卡助手清理系统
流星陨落 - 2008-1-21 17:50:00
可疑文件发到
http://up.rising.com.cn/webmail/uploadnew.htm
gavon4 - 2008-1-23 16:35:00
没用啊,生级到了5.0版本,还是查不到,今天又发现在启动栏多了个yeudtflww.exe的项目,删除后重启动,依旧存在,进注册表里删除被告写保护!
上网查查,无相关资料!不知道是什么病毒11
流星陨落 - 2008-1-23 16:46:00
上报就行了
© 2000 - 2026 Rising Corp. Ltd.