1   1  /  1  页   跳转

奇怪的胁持

奇怪的胁持

不知道我打开了哪个网站,中了一个病毒,当时我的瑞星没有提示。中毒后系统中加了一个服务,服务名和显示名都是A96EDCC6,命令是C:\WINDOWS\system32\A96EDCC6.EXE -service,描述是为系统提供加速启动功能。然后系统中就又多了两个进程,具体是什么我忘记了。后来我手动清理了这病毒,却发现了一个奇怪的问题。每过一段时间,Explorer.exe就会打开IExplorer.exe,而且只创建15个线程,不创建窗口的。我不知道它都打开了些什么网站,但我大致找到一些IP,如下:
202.102.7.78
59.151.28.109
211.155.132.4
222.77.187.207
66.48.78.250
219.153.13.172
202.102.7.30

打开了之后,过了几分钟这进程又自动关掉了。我检查了系统进程,没可疑。也用HJ等扫描过,也没可疑,估计问题出在Explorer.exe的线程上,请问有谁有方法解决下的
最后编辑2006-10-29 15:53:35
分享到:
gototop
 

请下载SREng2(最新版) ,使用“智能扫描”,按下“扫描”按钮进行扫描,
扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告
日志文件内容复制-粘贴上来,,日志一次粘不完,分次粘完,请不要修改。

下载地址
http://free5.ys168.com/?ufwihgu168
http://www.kztechs.com/sreng/sreng2.zip

gototop
 

呵呵,我已经解决了,谢了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT