瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的C盘根目录下怎么多了c.exe 还有2个文件夹请问是病毒木马吗

1   1  /  1  页   跳转

我的C盘根目录下怎么多了c.exe 还有2个文件夹请问是病毒木马吗

我的C盘根目录下怎么多了c.exe 还有2个文件夹请问是病毒木马吗

我的系统盘C根目录下多了c.exe和2个文件夹(1.0.11.50和cache),在这些目录下还分别有些文件(1.0.11.50下为“vodnet.dll、vodnet.dll.tmp、vodres.dll;cache下为vodupdate.dat”)
请问是病毒吗木马吗

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)
最后编辑2007-09-20 23:30:35.233000000
分享到:
gototop
 

c.exe 不清楚是什么 你可以在文件上点右建--属性--可以看常规和版 本里面的相关内容 就比较清楚吧!

将你下面CACHE vodnet.dll *** 这些文件名到百度去查了下 好像是网络电视的相关程序.
gototop
 

昨天晚上我中了这个病毒,一直处理到凌晨2点才弄完!
说说我的状况:我是网吧技术员,做系统时关了SERVER服务,把文件共享也关了!我玩单机什么的,都不中毒,只要一上网,马上就中病毒,比如163,在C盘下多出C.exe文件,然后机子特慢,把那个进程结束了,所有的IE窗口也有结束了,在路由上查出有许多同MAC地址的机器,我想这是典型的ARP病毒!只是不知道这个病毒文件是如何下载下来的,还是局域网中别的机子传的!用netstat -an查的时候没有别的机子连结我啊!后来只能全网吧关机,然后绑定MAC与IP,等着看看今天如何了!
这个病毒可能是我见过最恶心的病毒了,比熊猫烧香还恶心!当时处理熊猫烧香时最多也就是把GHO删除了,感染了网页文件!他是全网感染,由于有还原,重启后就好了,但一上网又中了!
请教一下,以后这种病毒,如何断定病毒源啊?
gototop
 

最后说一下,用金山,瑞星,卡巴查杀时,都提示为正常文件!
gototop
 

顶顶啊,各位高手帮帮啊@
gototop
 


路由IP绑定 tracert arp -a/d 等应该可以.我一般都是这么来找的.

再不行可不可以分区推测法,让一部分电脑上网,没问题再换另外一部分.....
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT