12   2  /  2  页   跳转

mfpmp.exe进程作用?木马?

回复:mfpmp.exe进程作用?木马?

谢谢sinoer!
gototop
 

另外两个问题

1.windows\temp路径下0字节的文件是什么程序产生的?有什么工具可查看其程序?关闭一切应用程序在管理员权限下del /s/f 不能删除它们,重启后就可以删除,为何?2.联网,比如该论坛常有附图情形,木马作怪?请注意浏览器右侧两个滚动条,左侧的IP被我firewall阻止了。
 附件: 您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复: mfpmp.exe进程作用?木马?



引用:
原帖由 sinoer 于 2009-9-11 9:14:00 发表
临时文件检测结果有什么意义呢,又不能定位到原始文件,如果怀疑机器有异常,建议上报sreng日志到论坛反病毒区。
下载SRENG工具然后扫描日志,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
日志文件以附件形式发来
点击贴子右下角的“编辑”,然后就知道怎么发附件了

另外,防火墙拦截的地址,怀疑是触


就是想知道如何定位是什么程序创建的这些临时文件,有什么工具呢?
早前就发过日志到反病毒区,没人回复。我不是说瑞星网站被挂马,浏览器被感染也可能连图中IP吧?且其端口怪异啊4022.算了中毒大不了恢复系统,不管了。
gototop
 

回复:mfpmp.exe进程作用?木马?

gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT