瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助!!!瑞星卡卡老是弹出c:\docume~1\user\locals~1\temp\wind0.exe

1   1  /  1  页   跳转

求助!!!瑞星卡卡老是弹出c:\docume~1\user\locals~1\temp\wind0.exe

求助!!!瑞星卡卡老是弹出c:\docume~1\user\locals~1\temp\wind0.exe

查出C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Win14.exe\[FSG]是木马,但是删除后会不断出现,而且删一个win14.exe,就会又生产一个win15.exe,删了还会出现16,17....依次类推,怎么查杀啊,查毒查不出来,一定是一个文件在不断生成这个木马,请问怎么找到这个文件?
问题补充:现在又怀疑是注册表被修改,发现了几个可以的.dll文件的键值,应该确定是木马的组件,可是搜索并删除他们以及注册表键值后还是不断产生win.exe,应该还有注册表被修改,下一步该怎么查找呢?还有发现Internet Explorer目录下的iexplorer.exe一运行就出现一个win.exe,删除后又会生产iexplorer.exe..........除了win.exe还会在temp下生成一个文件夹i,里面有ebay.ico,info.old之类的东西

附件附件:

下载次数:545
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-7 12:57:00
描述:



最后编辑2007-02-07 15:01:18
分享到:
gototop
 

【回复“kh770523”的帖子】
瑞星查不出来。。。。
gototop
 

引用:
【終生學習的贴子】【回复“daipao”的帖子】
清空Temporary Internet Files文件夹里的文件
………………

没有用啊。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT