12   1  /  2  页   跳转

[求助] 总有程序要联网,是不是有木马

总有程序要联网,是不是有木马

我的电脑只要上网,防火墙日志就会记录有“程序联网事件”,且总是那两个地址的IP,一个是深圳的,一个是湖北某网吧,今天开机发现又多一个上海某大学的IP地址,不过都被防火墙拒绝了,请问大侠,这是不是电脑里有病毒啊,我该怎样才能删除啊?可用杀软扫描没有发现病毒。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1)
分享到:
gototop
 

回复:总有程序要联网,是不是有木马

Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)


楼主是指什么程序联网?
gototop
 

回复: 总有程序要联网,是不是有木马



引用:
原帖由 aaccbbdd 于 2009-12-2 21:40:00 发表
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的





大侠你好,我不会扫描日志,给你一个截图,你帮我看看,有时还有两个没有IP地址的联网事件,危险级别一个是中一个是高,
就是这些IP想要联网,:
最后编辑abbcd 最后编辑于 2009-12-03 09:19:22
gototop
 

回复:总有程序要联网,是不是有木马

如果不影响你使用系统,拒绝了好

难道还希望不拒绝??
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 总有程序要联网,是不是有木马



引用:
原帖由 天月来了 于 2009-12-3 9:39:00 发表
如果不影响你使用系统,拒绝了好

难道还希望不拒绝??




我当然希望拒绝,可我不知道这个是由外往我的电脑连,还是从我的电脑往外连,我想知道这个是不是我电脑里有病毒往外连接啊?如果是我又该如何删除呢?我的电脑运行很慢了,删了垃圾文件也是,      谢谢大侠了。
gototop
 

回复:总有程序要联网,是不是有木马

这么多的异常访问,貌似是中了木马 了
gototop
 

回复: 总有程序要联网,是不是有木马



引用:
原帖由 aaccbbdd 于 2009-12-2 21:40:00 发表
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的




经过百度一上午,总算看懂了aaccbbdd大侠的这段话,现把日志放上来,请大侠帮我看看,另外今天由Sreng的下载网站里的连接进入了微软的网站,提示其网站在检测我的WIN软件副本,我慌忙退出,结果上午用卡卡修复漏洞时竟提示不能连接网络,可我明明上网好好的,肯定是可恶的微软使了坏,该这么办?

附件附件:

文件名:SREngLOG.log
下载次数:160
文件类型:application/octet-stream
文件大小:
上传时间:2009-12-4 12:34:04
描述:log

gototop
 

回复:总有程序要联网,是不是有木马

D:\WINDOWS\system32\mspmsnsv.dll这个文件压缩发我看看

你电脑内任何能连网的程序都可能存在那样的网络地址访问行为

包括输入法都可能存在网络访问行为

这在系统自身无异常的情况下,不许要天天特别关注那些被拒绝或阻止的东西。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 总有程序要联网,是不是有木马



引用:
原帖由 天月来了 于 2009-12-4 12:49:00 发表
D:\WINDOWS\system32\mspmsnsv.dll这个文件压缩发我看看

你电脑内任何能连网的程序都可能存在那样的网络地址访问行为

包括输入法都可能存在网络访问行为

这在系统自身无异常的情况下,不许要天天特别关注那些被拒绝或阻止的东西。





谢谢天月版主,中午不休息在帮网友解决问题,麻烦了,

附件附件:

文件名:mspmsnsv.zip
下载次数:156
文件类型:application/x-zip-compressed
文件大小:
上传时间:2009-12-4 13:30:58
描述:zip

gototop
 

回复:总有程序要联网,是不是有木马

文件似乎没问题

其他的我是无奈了

应该还是你使用的其他各软件的访问行为吧
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT