瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 闻所未闻滴新状况....木马?病毒?或则是什么?

1   1  /  1  页   跳转

闻所未闻滴新状况....木马?病毒?或则是什么?

闻所未闻滴新状况....木马?病毒?或则是什么?

小女子玩网游 传奇世界 老掉号....

安装瑞星正版防火墙18.32版本后,都在防火墙游戏保护下运行游戏....
但是,游戏2分钟左右就会画面不动,卡死....
只有退出游戏再登入....

退出游戏时,防火墙的游戏保护提示"游戏运行过程中,下列程序模块试图访问游戏进程...."
仔细看看,试图访问的模块和程序还真不少....
按照这些模块和程序的地址去找,很多是找不到的....

请高手帮小女子看看都是些什么程序和模块?
如果是木马或者是远程控制,小女子该怎么解决?
谢谢....

c:\WINDOWS\system32\taskmgr.exe
c:\WINDOWS\system32\e7MaxD.dll (e7MaxD.dll根本找不到)
c:\WINDOWS\system32\uxtheme.dll (uxtheme.dll根本找不到)
c:\WINDOWS\system32\vMcp9Mcp.exe(vMcp9Mcp.exe根本找不到)
c:\WINDOWS\system32\Zt8W5.dll(Zt8W5.dll根本找不到)
c:\WINDOWS\Explorer.exe
c:\WINDOWS\system32\lsass.exe
c:\DOCUME~1\feng\LOCALS~1\Temp\DynA.tmp(整个地址都根本找不到)
d:\kis\avp.exe(貌似卡巴程序?)
c:\WINDOWS\system32\6Ph2dxCUn.exe(6Ph2dxCUn.exe根本找不到)
d:\ewido anti-malware\oldewido.exe(貌似ewido木马防杀程序?)
c:\DOCUME~1\feng\LOCALS~1\Temp\Dyn9.tmp(整个地址都根本找不到)
c:\WINDOWS\system32\UKzYu.exe(UKzYu.exe根本找不到)
e:\Shanda\Woool\data\woool.dat(传奇世界的?地址正确不?会不会是变异的木马什么的?)
e:\Shanda\Woool\woool.exe(貌似传奇世界游戏程序)
c:\WINDOWS\system32\Be0LyKXn60.dll(Be0LyKXn60.dll根本找不到)
最后编辑2006-07-08 16:05:50
分享到:
gototop
 

"其他的文件之所以找不到,有两种可能:
1.也是游戏运行中产生的,游戏程序结束后自动删除。
2.隐藏属性,没有取消隐藏是看不到的。
至于这些是不是木马,那就很难说了。"


其他的确是 游戏程序结束后进程里面就没有了....
      而且出现的时候一般情况都是伴随掉线....
      
      小女子一般掉号的情况都有几个特征:
      1.首先是相当卡,老掉线....
      2.接连掉了几次线,重新登陆过几次游戏....
      3.经过几次登陆后,游戏时提示用户强行登陆...
      4.被强行登陆以后,小女子再出登陆游戏....
      5.密码被修改了,号掉了....




ps:很感谢 轩辕小聪 .....
  能帮小女子想想解决办法吗?
  以前掉号的时候,都安装了卡巴和ewido....
  但是还是在无声无息ing...掉号N次....
  现在安装了瑞星防火墙,不知道会不会好些....

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT