瑞星卡卡安全论坛技术交流区系统软件 我是规则包老用户,请网警寿宁师傅帮忙看看这个是病毒吗?

1   1  /  1  页   跳转

我是规则包老用户,请网警寿宁师傅帮忙看看这个是病毒吗?

我是规则包老用户,请网警寿宁师傅帮忙看看这个是病毒吗?

今天不小心下了一个图标是windowsmediaplayer的图标但扩展名是.exe的文件,一时大意双击后防火墙立刻提示system32目录下有一个叫systam32.exe的文件要访问网络,且瑞星监控被强制关闭!!我想是不是中标了,于是拒绝了它,更可怕的是用今天最新升级的瑞星扫描全盘说没有毒!!!于是接下来用卡卡安全助手里的进程监控结束了这个systam32.exe的进程(在结束这个进程之前防火墙一直不停提示"缺省的低端口连接监控",结束它之后就不报了),并在显示所有文件的安全模式下查找所有带systam32的文件,然后删除,但这时候系统提示systam32是系统文件,删除可能会影响某些程序运行,我没管它,全给删了,重启电脑后目前一切正常.
想请问一下,我这样做对吗?这样做之后还应该采取哪些措施呢?
最后编辑2006-01-18 22:16:12
分享到:
gototop
 

【回复“叶子弟弟”的帖子】我那时刚起床,头晕晕的没注意,结果上了它的恶当,气死人了...还有楼上有朋友说systam32是系统文件?是真的吗?还是病毒装的?
gototop
 

【回复“taylor05771”的帖子】
自从用了规则包后很少中毒,所以我今天中毒后又惊又怕(主要是重装系统嫌烦,我是SP1的,要升级到SP2又得几小时,还要装好多程序),所以那些可疑的全都给我删光了,包括那个下载下来的东西,我都没备份,下次有这种东东一定留着给网警师傅研究...
gototop
 

【回复“来自何处”的帖子】
我也忘了那地方了,是百度里找歌不小心找出来的...链来链去给忘了,呵呵
gototop
 

【回复“飓风”的帖子】

就是就是,再给你看我的日志:
详细内容2006-01-18 16:32:05, 系统禁止本地systam32.exe连接网络的请求,地址为:TCP, 0.0.0.0:2753 => 61.129.251.161:80[WEB网页]程序名称为:C:\WINDOWS\system32\systam32.exe

特别是TCP, 0.0.0.0:2753我不知道是代表什么东西,但拒绝它访问网络的时候这个2753一直顺序增长到 2887,一直到我结束它的进程它才停止,想请教一下网警这是代表什么东西?
gototop
 

【回复“taylor05771”的帖子】
网警师傅,再劳烦一下,
那如下是不是说明我的QQMAIL和REALPLAYER也中木马啦?

详细内容2005-12-31 15:25:12, 系统禁止本地QQMail.exe连接网络的请求,地址为:TCP, 0.0.0.0:3824 => 219.133.40.56:443[安全WEB访问]程序名称为:C:\Program Files\Tencent\qq\QQMail.exe

详细内容2005-12-29 10:50:59, 系统禁止本地realplay.exe连接网络的请求,地址为:TCP, 0.0.0.0:1846 => 220.113.134.158:80[WEB网页]程序名称为:C:\Program Files\Real\RealPlayer\realplay.exe

好像我电脑里有好多正常的程序也被阻止过!!!???
gototop
 

【回复“taylor05771”的帖子】

还有这个,更可怕,因为我不认识它:

详细内容2005-12-07 13:47:08, 系统禁止本地alg.exe开放本地端口的请求,地址为:TCP, 127.0.0.1:1028程序名称为:C:\WINDOWS\system32\alg.exe
gototop
 

顶上去,问问网警师傅好求个安心..
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT