瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这是啥毒怎么清除 (先这样吧,累了)

12   2  /  2  页   跳转

这是啥毒怎么清除 (先这样吧,累了)

回复: 这是啥毒怎么清除 (我重新扫过日志了,各位版主能帮我再看看吗)

能不能给我发一个进程查看器啊,就是那种一有一个新进程运行就有提示之类的东西啊。我装了一个天网防火墙不行,一连网线等一会就自己关了。在c:\windows\apppatch\jview.dll多了这个木马文件。我的天网设置是所有进程访问网络都有提示。开机后,我就打开天网,看着应用程序网络状态看着哪些程序访问哪些网络。在没连网线时没事,后来我插上网线后,就是提示c:\windows\explorer.exe访问网络,我点了几次禁止没事,因为我没点总是执行止操作。所以他一直出。我在查看了原文件后才点的允许访问网络,点了后隔了几秒钟,天网就自动关了。也没看到什么进程。断网后就发现了一个木马。我重新启动天网后把EXPLORER.EXE设成不允许访问网络,好像就没有什么问题了。天网没自动关。现在过了一会也没见再有病毒木马感染。帮我分析一下这个文件在附件里面,我是复制的应该没差别吧。附件里面还有一个图。另外天网自动关闭后我再看了天网的日志。什么都没有。不过现在连上网后天网有这样子的记录
[18:28:25] 接收到 192.168.1.101 的 UDP 数据包,
          本机端口: 7777 ,
          对方端口: 7777
          该包被拦截。

[18:38:25] 接收到 192.168.1.101 的 UDP 数据包,
          本机端口: 7777 ,
          对方端口: 7777
          该包被拦截。

就是看不到进程。不知道是哪个连上这台机的。
看时间是10分钟一次,可是我看了10分钟也没看到有哪个进程连上这台电脑。哪个版主帮我分析一下,是不是c:\windows\explorer.exe这个文件的问题?应该怎么做?

附件附件:

下载次数:109
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-5 18:46:25
描述:rar

gototop
 

回复:这是啥毒怎么清除 (我装了天网,查出一个可疑文件,各位版主能帮我再看看吗)

那个木马我清除了,就是c:\windows\explorer.exe这文件不敢动
gototop
 

回复:这是啥毒怎么清除 (我已装了天网,查出一个可疑文件,各位版主能帮我再看看吗)

怎么老大们都不来看我的了吗?还没人告诉我怎么做啊
gototop
 

回复:这是啥毒怎么清除 (还没解决的啊,怎么没有人帮我了)

版主们都没在了?怎么我看到好有好长时间没版主回贴了,不止是我一个人 的贴
gototop
 

回复:这是啥毒怎么清除 (还没解决的啊,怎么没有人帮我了)

上传文件正常  未发现被感染
不认识我没关系,因为我也不认识你。
gototop
 

回复:这是啥毒怎么清除 (还没解决的啊,怎么没有人帮我了)

啊!!!!!!!!!!!!!!!!!!可是我把他禁止连网我就没再中毒了啊。这是咋回事?天网也没出现自动关闭的情况了啊。不懂。
gototop
 

回复:这是啥毒怎么清除 (还没解决的啊,怎么没有人帮我了)

算了先这样子吧,明天再试试让他能连网看看会不会再立马中毒。今天累了
gototop
 

回复:这是啥毒怎么清除 (先这样吧,累了)

PC蛋蛋
多看少灌水是我的原则。不得不灌又是我的理由
欢迎观看我做的视频晕死挂了一年的签名签错地方了还不知道
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT