yah1 - 2010-12-7 10:23:00
C:\Documents and Settings\Administrator\Local Settings\Temp 下的iexplore.dat
C:\Program Files\Internet Explorer 下没有这个文件,查杀都没有报毒
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)附件:
IEXPLORE.rar
networkedition - 2010-12-7 10:29:00
yah1 - 2010-12-7 10:33:00
那就是浏览器生成的临时文件了?》
networkedition - 2010-12-7 10:35:00
系统有什么异常?
yah1 - 2010-12-7 10:36:00
没有什么异常,只是在打开某些网页的时候浏览器提示无法打开站点,再次刷新就又能打开了。搜素看到如果是在C:\Program Files\Internet Explorer 下有这个文件的话,可能是木马.、
难道大家的TEMP下没有这个文件么?
networkedition - 2010-12-7 10:42:00
没有,清空临时文件吧。
yah1 - 2010-12-7 10:43:00
清空了用一段时候后又会产生~
networkedition - 2010-12-7 10:52:00
想一下是否运行某个软件后会产生这个,或者使用瑞星的主动防御监视一下temp目录,查看具体是哪个程序创建此文件,或者使用其它hips软件来监视。
yah1 - 2010-12-7 12:17:00
瑞星2011如何设置主动防御监视TEMP文件夹
networkedition - 2010-12-7 13:01:00
见下图:
yah1 - 2010-12-7 13:49:00
附件: 您所在的用户组无法下载或查看附件
networkedition - 2010-12-7 13:52:00
移动到反病毒区了。
yah1 - 2010-12-7 19:36:00
按照版主的提示设置主动防御监视TEMP文件夹
发现: 防护类型 创建
进程 C:\PROGRAM FILES\360\360SAFE\SAFEMON\SAFEGMOD.EXE
文件名 C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\IEXPLORE.DAT
貌似是360的进程,可按照路径找不到指定文件~
天云一剑 - 2010-12-7 21:21:00
LZ,参照置顶帖扫描一个SRENG日志上传上来吧。
这个看着像是个聊天记录
© 2000 - 2024 Rising Corp. Ltd.