瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请知道的朋友帮帮助.看看是什么东西
Adamtim - 2010-3-18 21:12:00
t16o.XX
(XX代表任意数字或字母,有时候文件名还会是别的名)
这段时间不知道怎么回事,总有这个文件,而且有时候后缀名还会变成别的,不知道怎么回事,也不知道是不是病毒文件,请各位高手解救!!!文件名有时候还会变,如:t32o.x  t31o.xx(XX代表任意数字或字母,有时候文件名还会是别的名)
看连接数据项:发送项都达到了几E字节,而接收项,才几千万字节,急,望知道的高手、朋友们解救!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon 2.0)
暗夜的雪 - 2010-3-18 22:00:00
看看任务管理器的进程里是否有这个名称的进程,然后上传文件样本,并用以下工具扫描系统日志上传。

使用System Repair Engineer扫描日志,将日志作为附件上传至瑞星论坛分析一下。
下载链接:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
Adamtim - 2010-3-18 23:02:00
好的.我试试..进程里看不到这个.可是一旦这个文件出现..接收量就会变大...一直不断的增加.
念初 - 2010-3-19 13:13:00
装瑞星了嘛,使用瑞星的主动防御,应用程序控制,添加规则,监控“怀疑目录名” ,查看一下具体是哪个程序创建这些文件。
1
查看完整版本: 请知道的朋友帮帮助.看看是什么东西