12   2  /  2  页   跳转

[求助] 我已经重装5次系统了。

天月来了,版主进来看下。




我是起先发帖子说重装5次系统,有CMD.exe  rar.exe 进程的那个人。

怕老帖子提上来你不会注意,新开一个帖子。

起先没看清楚,上传错了。

这次是对的。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:225
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-17 12:17:26
描述:rar

gototop
 

回复:天月来了,版主进来看下。

我是看不出
天月继续吧
依据描述是感染型
咋的就不用大蜘蛛呢.....
gototop
 

回复:天月来了,版主进来看下。

蜘蛛扫过了,没东西。
gototop
 

回复:天月来了,版主进来看下。

难道是金山急救箱清理掉了?

现在还异常不
gototop
 

回复:天月来了,版主进来看下。

到现在为止还是有那东西, 就图上面的。 cmd.exe  rar.exe
还会出现隐藏LPK.dll    usp10.dll

有一次看到防火墙提示  rar.exe 要连接到 加拿大。  和江苏。
gototop
 

回复:天月来了,版主进来看下。

是不是吃饭时间到了?
gototop
 

回复 5F 执子情人 的帖子

LPK.dll    usp10.dll
文件有多大?
gototop
 

回复:天月来了,版主进来看下。

72.0  kb

很多文件夹都被释放了这东西。
最后编辑执子情人 最后编辑于 2009-08-17 13:06:07
gototop
 

回复:天月来了,版主进来看下。

gototop
 

回复:我已经重装5次系统了。

这个情况很有趣

目前看,极可能是电脑内大量存在LPK.dll 和usp10.dll文件,请你将这两个具有隐藏属性的文件压缩发来,急需要。

另外你的所有压缩包,尤其是RAR压缩包文件内可能都被塞入这两个文件或LPK.dll文件了。

这个也可以利用我置顶工具贴内的压缩包文件指定清除工具清除。

另外,用冰刃帮我查看下,你系统内异常的时候
C:\PROGRA~1\WINRAR\RAR.EXE进程以及IE进程的模块插入情况如何,很需要知道,也可以试试Wsyscheck操作查看进程模块情况。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT