瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 下班回来检查日志,发现电脑登录过、并上过网?我接线板电源开关都关了啊!

123456   4  /  6  页   跳转

下班回来检查日志,发现电脑登录过、并上过网?我接线板电源开关都关了啊!

如果肯定没人打开过电脑的话,
那就说明电脑日志出问题了?
时间紊乱?
gototop
 

一般情况下是不会的.你可以打开事件察看器查看.
gototop
 

引用:
【篱下菊的贴子】谢谢!
已将其删除。
SVCHOST.EXE-3530F672.pf
...........................

这个文件我也有啊,应该是正常的吧??倒是我只搜索到1个在SYSTEM32下的程序,却有8个后缀为。hdmp的文件,而且每个大于10M,好象是错误报告什么的。。
gototop
 

只搜索到1个在SYSTEM32下的程序???
其他同志怎么样啊?
能指教吗?
gototop
 

补充一下,在系统下搜到的那个svchost是没有显示隐藏系统文件搜的,之后我将显示所有文件后再搜,就多出了个svchost.exe和httpext.dll,并且这两个文件都是在system32/dllcache文件夹下的(据我所知,dllcache文件夹是用来备份系统文件的),不知楼主是哪种?至于楼主在i386和unstall目录下的svchost和httpext就不知道是什么了,因为我的电脑里没有这两个东东。。
另外,SVCHOST.EXE-3530F672.pf应该是正常的,因为我从它创建和修改的时间上判断,好象是在创建系统密码时生成的,应该不是病毒。
8楼所说的是“蓝色代码”的解决方案,但这种病毒所生成的svchost和httpext是在C盘根目录下的,而且svchost所占用的线程数达到104-105,楼主好象并没有中此病毒的迹象,对于i386和unstall下的文件,也可以试着从时间上判断一下,如果是正常的,那就没有什么问题了,楼主所遇到的情况只能象2楼说的那样,只有以下解释了:1。报告出错 2。有人进过你家 3。闹鬼了~~~~~~~~~~~~
gototop
 

....................
gototop
 

自己吓自己的典型,你又没有丢失文件,要不就是有什么见不得人的东西,紧张成这样,还搞一个类似间谍软件的东西,说不定就是那玩意干得,去找个antispyware查杀吧,一般都不是病毒所为,你删错了东西!
gototop
 

引用:
【curie-hu的贴子】是SVCHOST.EXE
是个木马程序!!!
...........................


我说你简直是在胡说八道!
gototop
 

奇怪  你的防火墙干吗去拉
gototop
 

呵呵!要真是自己吓自己就好了!
诸位看一下昨天用木马客星的杀毒结果,
不知道有无问题或者说是不是病毒。

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-9-22 17:33:01
描述:



gototop
 
123456   4  /  6  页   跳转
页面顶部
Powered by Discuz!NT