续上
接着关闭360安全卫士,再次点击“照片.EXE”,屏幕没多大发应。之后,我重新启动360安全卫士,迅速查到有病毒木马,(记不清是自动查到还是我有意启动卫士进行木马查杀了,汗)如图
[br]
于是我按照卫士所示,找到c:\Program Files\ELTAJPWC文件夹。我知这个文件夹及其中文件都是这“照片.EXE”所施放的。
所以我再次关闭360卫士和瑞星,并点击压缩包中“照片.EXE”,然后进入ELTAJPWC文件夹下,发现有这么一些文件
[br]
其中winlog,exe文件,居然是图片文件的图标。于是我再去打开任务管理器,端详进程。发现多了
winlog.exe进程,如图。于是从百度里搜关于此进程的说明。
[br]
说明:此前,我已经在干净开机,打开瑞星监控和360卫士,并登录两个QQ号后查看和截图了任务管理器中的进程。如图
[br]
请瑞星师傅和坛中高手们帮忙我分析诊断。
依我所述,及你们掌握的经验,是否我这朋友接收了“照片.rar”后,就导致了他的聊天记录被盗取,据他说,他家中的电脑也接收了这个文件。