1   1  /  1  页   跳转

这是什么文件?(上传附件了)

这是什么文件?(上传附件了)

我的一个朋友在我的机子里装了一个叫“瓦嘎”的下载工具后,在D盘里出现了一个叫“123.TXT”的文件,瑞星也检测不出来是什么文件,我把那下载工具卸载了,再把那文件删了,重新启动电脑后又出现了。希望专业人士能帮我解决一下

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; (R1 1.5))

附件附件:

文件名:SREngLOG.log
下载次数:130
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-13 12:36:01
描述:log

附件附件:

文件名:123.txt
下载次数:139
文件类型:text/plain
文件大小:
上传时间:2008-10-13 12:42:22
描述:txt

最后编辑瓦拉 最后编辑于 2008-10-13 12:42:22
分享到:
gototop
 

回复 2F baohe 的帖子

能提供详细的路径吗?我看着有点乱。
gototop
 

回复 5F 超级游戏迷 的帖子

嗯,的确有2个银行软件,一个是中国银行的,一个是农行的。中行的不用管,农行的想卸载却怎么也卸载不了,好像是一个流氓软件,烦死了
gototop
 

回复: 这是什么文件?(上传附件了)



引用:
原帖由 天月来了 于 2008-10-14 11:15:00 发表
就这个需要搞定:

c:\windows\System32\drivers\kakepej.sys


至于123.txt可能是已经安装的什么破软件导致的

用瑞星主动防御监控一下D盘的文件创建

看什么东西要在那生成123.txt


c:\windows\System32\drivers\kakepej.sys 的文件我已经删除了。可D盘的瑞星主动防御监我不知道怎么弄,是在监控菜单中找还是在防御菜单中找?
gototop
 

回复: 这是什么文件?(上传附件了)



引用:
原帖由 networkedition 于 2008-10-14 10:51:00 发表
c:\windows\System32\drivers\kakepej.sys
c:\windows\system32\drivers\Protector.sys
C:\WINDOWS\system32\drivers\ProtectorA.sys
将这三个文件打包发送至:[url]http://mailcenter.rising.com.cn/LogUploadNe......

文件以提交
gototop
 

回复:这是什么文件?(上传附件了)

我把那三个可疑文件删了,问题决绝了。非常感谢各位大侠的帮助,在下感激不尽
gototop
 

回复:这是什么文件?(上传附件了)

123TXT文件又出现了!我哭
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT