瑞星卡卡安全论坛技术交流区可疑文件交流 发现很多个只有数字的文件

12   1  /  2  页   跳转

发现很多个只有数字的文件

发现很多个只有数字的文件


 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件在D盘无端端自动生成了一个“PROGRA~1”文件档,里面分别有"Tencent",“QQ","cache"文件夹,进入“cache”里,发现很多只有数字的文件,详见附件:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CIBA)
分享到:
gototop
 

回复: 发现很多个只有数字的文件


 附件: 您所在的用户组无法下载或查看附件
gototop
 

回复: 发现很多个只有数字的文件

晕,发不了截图,就直接讲给你们听:
比如有个文件叫“845618891”然后后面什么都没有了,打开属性一看,那个文件就叫文件,以存档形式存在,描述就叫845618891
对了,里面还有个叫vqqmususic.cch的文件
gototop
 

回复: 发现很多个只有数字的文件

这个东西有用吗

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复: 发现很多个只有数字的文件

怎么发给你们啊~~~~

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复:发现很多个只有数字的文件

把那个文件压缩发上来
gototop
 

回复:发现很多个只有数字的文件

建议楼主扫描日志上传

下载官网SREng:http://www.kztechs.com/sreng/download.html

打开后点智能扫描.勾选检查进程模块的数字签名,点扫描.

把日志以log日志导出并作为附件贴到论坛里.

如果SREng因病毒的干扰不能运行或扫描日志,您可以将SREng.exe改名为123.bat,123.com,123.scr.  把日志发在反病毒区
gototop
 

回复: 发现很多个只有数字的文件

你QQ有问题 进程到处是saddr1.dll(签名是QQ中文搜搜)    这个驱动有问题igxhhbr.sys
gototop
 

回复: 发现很多个只有数字的文件



引用:
你QQ有问题 进程到处是saddr1.dll(签名是QQ中文搜搜) 这个驱动有问题igxhhbr.sys

听不明白你在说什么
gototop
 

回复: 发现很多个只有数字的文件

我看不出有什么问题

附件附件:

您所在的用户组无法下载或查看附件

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT