瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑可能中了木马,无故多了二个可疑文件

1   1  /  1  页   跳转

[求助] 电脑可能中了木马,无故多了二个可疑文件

电脑可能中了木马,无故多了二个可疑文件

电脑近期好像中了木马,我设置的IE主页为空白页,但每次启动IE都会自动显示主页 www.3929.cn ,点击主页按钮就又会回到空白页面。
在我的电脑中无故C:\Documents and Settings\用户名下多了个文件 Kvolself.exe 文件,每天9点左右就会自动启动,会跳出对话框说该文件不是32位文件。每次删除掉,不知什么时候又会自动生成。
在下午2点左右,电脑会自动加载程序,在任务管理器的进程中多了几个可疑进程,yoyo.exe , yoyo1205.exe , kvolself.exe , ntsd.exe ,同时使用网络连接,不知在干什么,反正大部分宽带容量被他们占据,正常收发邮件都有问题。
我的电脑安装瑞星杀毒软件、卡卡助手6,都升级到最新版本,都没查出病毒或木马。
现提取到2个文件,上传中,帮我看看是否是病毒或是木马。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648)

附件附件:

文件名:YOYO1205.rar
下载次数:232
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-10 9:14:23
描述:rar

附件附件:

文件名:KVolself.rar
下载次数:238
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-10 9:14:23
描述:rar

分享到:
gototop
 

回复:电脑可能中了木马,无故多了二个可疑文件

从在线扫描来看。那两文件不像良民
关闭IE用下面的工具全选,清理系统临时文件和IE临时文件夹     
http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

下载windows清理助手清理恶意软件(更新后使用)
http://www.arswp.com/download.html

扫描SRNEG日志上来
sreng下载:http://www.kztechs.com/sreng/download.html

如果下载后不能运行,将SREngLdr.EXE重命名为SREng.com(SREng.scr\SREng.bat\SREng.pif)或者abc.exe运行.

解压sreng2.zip-->运行SREngLdr.EXE-->智能扫描-->扫描-->保存报告

把报告(SREngLOG.log)传上来不要,不要作任何修改!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT