1   1  /  1  页   跳转

[求助] C:\WINDOWS\Temp下的不明exe文件

C:\WINDOWS\Temp下的不明exe文件

刚才用杀毒软件查毒,曾提示扫描了C:\WINDOWS\Temp下面的数个exe文件,名字都是数字,比如00026962.exe,但我打开C:\WINDOWS\Temp,却看不见有这些文件,请问这些文件是不是病毒?
分享到:
gototop
 

回复 1F 闪客键 的帖子


能从隔离区那里提取样本然后打包上传么
gototop
 

回复 1F 闪客键 的帖子

请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)
如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
gototop
 

回复: C:\WINDOWS\Temp下的不明exe文件



引用:
原帖由 晕4 于 2008-12-13 11:58:00 发表

能从隔离区那里提取样本然后打包上传么

我刚才是用诺顿查的,它只是提示扫描过这些文件,但没说这些是病毒,没隔离到隔离区。
gototop
 

回复:C:\WINDOWS\Temp下的不明exe文件

日志呢
gototop
 

回复: C:\WINDOWS\Temp下的不明exe文件



引用:
原帖由 闪客键 于 2008-12-13 12:31:00 发表


引用:
原帖由 晕4 于 2008-12-13 11:58:00 发表

能从隔离区那里提取样本然后打包上传么

我刚才是用诺顿查的,它只是提示扫描过这些文件,但没说这些是病毒,没隔离到隔离区。


按照3楼的方法扫日志
gototop
 

回复: C:\WINDOWS\Temp下的不明exe文件



引用:
原帖由 闪客键 于 2008-12-13 12:31:00 发表


引用:
原帖由 晕4 于 2008-12-13 11:58:00 发表

能从隔离区那里提取样本然后打包上传么

我刚才是用诺顿查的,它只是提示扫描过这些文件,但没说这些是病毒,没隔离到隔离区。


没提示....
那么你能打包上传那几个文件么?
gototop
 

回复:C:\WINDOWS\Temp下的不明exe文件

我把C:\WINDOWS\Temp里所有文件删了再查,也还会扫描到这几个文件,文件都看不见,我都不知道怎么打包,呵呵。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT