瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 严重怀疑系统被木马入侵???
bmw22 - 2009-12-21 4:07:00
在升级wmplayer11的过程中,瑞星报木马入侵防御,我正在用qq,qq显示某部分被破坏或功能残缺,然后下网qq重装,上网上qq,又报某部分破坏,然后我就删除qq,后来点击开始--附件,发现远程桌面连接。不知道这个东西为何跑到附件里了,看了下属性,发现这个远程桌面连接是在12月18日晚7点51分建立,修改时间今日凌晨3点46,就是qq出现问题的时候?严重怀疑电脑被入侵??请高手帮忙分析下!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)
bmw22 - 2009-12-21 4:08:00


引用:
原帖由 bmw22 于 2009-12-21 4:07:00 发表
在升级wmplayer11的过程中,瑞星报木马入侵防御,我正在用qq,qq显示某部分被破坏或功能残缺,然后下网qq重装,上网上qq,又报某部分破坏,然后我就删除qq,后来点击开始--附件,发现远程桌面连接。不知道这个东西为何跑到附件里了,看了下属性,发现这个远程桌面连接是在12月18日晚7点51分建立,修改时间今日凌晨3点46,就是qq出现问题的时候?严重怀疑电脑被入侵??请高手帮忙分析下!!!


右下角附件最后一项的远程桌面——莫名其妙就跑上来了
bmw22 - 2009-12-21 4:08:00
可是全盘杀毒又没有发现病毒和可疑文件??
bmw22 - 2009-12-21 4:10:00


引用:
原帖由 bmw22 于 2009-12-21 4:08:00 发表
可是全盘杀毒又没有发现病毒和可疑文件??

chocolatebar - 2009-12-21 6:33:00
楼主。。。

远程桌面本来就在附件里。。。至少我的就是。。。:kaka6:
帅乖 - 2009-12-21 10:17:00
楼主你好,远程桌面是系统自带的,关于你提到的wmplayer11和QQ问题,发图上来看看。你QQ是在官网下载的吗,???
初殇 - 2009-12-21 10:38:00
远程桌面连接的图标都不一样的。正常的图标应该是【显示器】在顶层的,白色的圈圈在左上方,而且在【显示器 】的下层。做还是把快捷方式指向的文件打包发去扫描一下。另外,最好能附加一份SRENG日志。:kaka6:
帅乖 - 2009-12-21 10:46:00
我是正版window 7家庭高级版,也是这样的
初殇 - 2009-12-21 12:29:00


引用:
原帖由 帅乖 于 2009-12-21 10:46:00 发表
我是正版window 7家庭高级版,也是这样的


没错,可是XP不是这样的。我旁边刚好有一XP。XP的是这样的。
bmw22 - 2009-12-21 17:00:00


引用:
原帖由 初殇 于 2009-12-21 10:38:00 发表
远程桌面连接的图标都不一样的。正常的图标应该是【显示器】在顶层的,白色的圈圈在左上方,而且在【显示器 】的下层。做还是把快捷方式指向的文件打包发去扫描一下。另外,最好能附加一份SRENG日志。:kaka6: 

看看日志有无问题

附件: SREngLOG.log
bmw22 - 2009-12-21 17:02:00
qq凌晨时给删了,关键是附件里原先没有远程连接的图样,凌晨时突然出现在附件里。这个最奇怪,我也没做别的操作啊!!!我的是xp系统,另外再骂一句比尔盖茨,真不是东西,xp没买几年,又7了。靠
天月来了 - 2009-12-21 18:22:00
日志没看出什么

将那远程桌面压缩发来看

以及将那远程桌面“目标”项内指向的程序压缩发来看
剑心独客 - 2009-12-21 19:12:00
。。。。。我的VISTA也跟楼主的不一样
bmw22 - 2009-12-21 20:27:00
说晚了,远程桌面连接我给删了!!
1
查看完整版本: 严重怀疑系统被木马入侵???