瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 内网的部分机器,应用程序的jar文件经常自动改为jar.bak了
柳上惠 - 2009-2-12 10:45:00
导致程序不能正常运行,但将文件名修改回jar后,就可以了,这是病毒吗?
怎么解决这个问题啊?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
backway - 2009-2-12 10:48:00
winrar可以解压jar的。。。

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。
柳上惠 - 2009-2-12 10:57:00


引用:
原帖由 backway 于 2009-2-12 10:48:00 发表
winrar可以解压jar的。。。

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最

jar是java的包吧,不用解压,请分析一下日志文件,谢谢

附件: SREngLOG.log
天月来了 - 2009-2-12 11:05:00
日志没看出什么

你这样做吧

找个软件监控一下某个jar文件,看到底什么程序要修改它
aaccbbdd - 2009-2-12 11:06:00
[runWSDeploy.bat]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\runWSDeploy.bat.lnk --> C:\deploy\WSDeploy\RUNWSD~1.BAT [N/A]><N>
是什么东东?
柳上惠 - 2009-2-12 11:44:00


引用:
原帖由 aaccbbdd 于 2009-2-12 11:06:00 发表
[runWSDeploy.bat]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\runWSDeploy.bat.lnk --> C:\deploy\WSDeploy\RUNWSD~1.BAT [N/A]><N>
是什么东东?

这个是个正常的程序,每天更新一些东西
aaccbbdd - 2009-2-12 11:44:00
看不出异常
backway - 2009-2-12 11:57:00
用filemon监控下jar文件,看哪个程序给它改名的。
1
查看完整版本: 内网的部分机器,应用程序的jar文件经常自动改为jar.bak了