一个程序员的梦

导航

2006年9月12日 #

发现异常 foxrar.exe,中招了!

摘要: 资料: 详细说明 foxrar.exe 病毒今天不小心中了病毒,我在系统进程里发现了一个陌生的进程——foxrar.exe 。在我的 Winnt\temp 目录下生成3万多个扩展名为tmp的文件,大小为0kB,我打开这个文件夹要很久的时间,同时里面还有foxrar.exe,winrar.sys so.dll win2546(数字是随机变的).exe等。我起初的时候没有注意这个文件,结束进程,删... 阅读全文

posted @ 2006-09-12 11:42 newman0816 阅读(233) 评论(0) 推荐(0) 编辑

发现异常进程:svchost32.dll和4.exe ,中木马了!!

摘要: 今天发现机器运行缓慢,检查发现异常进程:svchost32.dll,4.exe!!中招了。中招时间2006-09-10 21:00(老婆看网页的时候?).网上查了相关资料: 资料1: 一种木马 进程名为 W32.Mydoom.I@mm 通过E-mail传播 这是“天堂木马变种im”(Troj.Lineage.im) 威胁级别:★★ 病毒特征:这是一个窃取天堂游戏帐号和密码的木马病毒。 发作症状:病... 阅读全文

posted @ 2006-09-12 09:42 newman0816 阅读(523) 评论(0) 推荐(0) 编辑