瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请知道的朋友帮帮助.看看是什么东西

1   1  /  1  页   跳转

请知道的朋友帮帮助.看看是什么东西

请知道的朋友帮帮助.看看是什么东西

t16o.XX
(XX代表任意数字或字母,有时候文件名还会是别的名)
这段时间不知道怎么回事,总有这个文件,而且有时候后缀名还会变成别的,不知道怎么回事,也不知道是不是病毒文件,请各位高手解救!!!文件名有时候还会变,如:t32o.x  t31o.xx(XX代表任意数字或字母,有时候文件名还会是别的名)
看连接数据项:发送项都达到了几E字节,而接收项,才几千万字节,急,望知道的高手、朋友们解救!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon 2.0)
分享到:
gototop
 

回复:请知道的朋友帮帮助.看看是什么东西

看看任务管理器的进程里是否有这个名称的进程,然后上传文件样本,并用以下工具扫描系统日志上传。

使用System Repair Engineer扫描日志,将日志作为附件上传至瑞星论坛分析一下。
下载链接:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
娱乐致死还是娱乐至死啊?
gototop
 

回复:请知道的朋友帮帮助.看看是什么东西

好的.我试试..进程里看不到这个.可是一旦这个文件出现..接收量就会变大...一直不断的增加.
gototop
 

回复:请知道的朋友帮帮助.看看是什么东西

装瑞星了嘛,使用瑞星的主动防御,应用程序控制,添加规则,监控“怀疑目录名” ,查看一下具体是哪个程序创建这些文件。
感染不是你的错
不能修复就是你的不对了
遇到问题请附截图和sreng日志
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT