fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-05-30
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
阅读:7335回复:22

头痛!机子垃圾文件问题!

楼主#
更多 发布于:2006-06-29 02:39
刚刚饱受流氓软件困扰,现在又遇见奇怪的事情:

我的Temp目录无缘无故多了许多IME****.tmp的文件,非常多 。几天不清理,会多达几万个,删除的时候扫描又慢死了 不知道怎么回事。又没有人见过?
郁闷死了。
Firefox More than meets your experience
ccbbs
千年狐狸
千年狐狸
  • UID3450
  • 注册日期2005-02-28
  • 最后登录2012-08-24
  • 发帖数2857
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
1楼#
发布于:2006-06-29 02:39
Ad-Aware SE Professional
 
 
 
mr3n
小狐狸
小狐狸
  • UID13683
  • 注册日期2006-07-08
  • 最后登录2006-07-08
  • 发帖数2
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
2楼#
发布于:2006-06-29 02:39
现在把mswdn。exe删除了 好像没有了


确实没了
mr3n
小狐狸
小狐狸
  • UID13683
  • 注册日期2006-07-08
  • 最后登录2006-07-08
  • 发帖数2
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
3楼#
发布于:2006-06-29 02:39
fang5566:刚刚饱受流氓软件困扰,现在又遇见奇怪的事情:

我的Temp目录无缘无故多了许多IME****.tmp的文件,非常多 。几天不清理,会多达几万个,删除的时候扫描又慢死了 不知道怎么回事。又没有人见过?
郁闷死了。
回到原帖

我的机子也这样了,郁闷啊!!
我生成的tmp是空的,0kb
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-05-30
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
4楼#
发布于:2006-06-29 02:39
现在把mswdn。exe删除了 好像没有了

IME我知道是输入法 但是好像和输入法无关 我用的是紫光 好像没有听说有人放木马进去的
Firefox More than meets your experience
xincentre
非常火狐
非常火狐
  • UID12562
  • 注册日期2006-05-02
  • 最后登录2022-06-19
  • 发帖数705
  • 经验15枚
  • 威望0点
  • 贡献值4点
  • 好评度0点
  • 社区居民
5楼#
发布于:2006-06-29 02:39
IME……
应该和你用的输入法有关吧
zeroieme
千年狐狸
千年狐狸
  • UID12805
  • 注册日期2006-05-17
  • 最后登录2015-10-11
  • 发帖数1407
  • 经验34枚
  • 威望0点
  • 贡献值20点
  • 好评度0点
  • 社区居民
6楼#
发布于:2006-06-29 02:39

<FRAME SRC="http://bbs.ehomeday.com/pic/more//update.ini" NAME="redir_frame">


用字串“ehomeday”搜索
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-05-30
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
7楼#
发布于:2006-06-29 02:39
不行 还是会自动生成IMExxxxx。tmp文件 你说的第二个mswdm.exe我找到并删除了 第一个文件我这里没有啊,没有这个文件夹的。
但是还是自动生成啊
Firefox More than meets your experience
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-05-30
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
8楼#
发布于:2006-06-29 02:39
找到了 的确是有这个文件 刚刚用木马克星扫了一下发现是在system32下面有这个文件 怀疑是木马 他应该是隐藏文件 所以刚才我没有发现 刚刚还发现一个ravsuteibie.exe文件 也是隐藏文件 还开启了自己的进程 怀疑也是木马就删除了他了,同时木马克星还扫出了exerouter.exe木马。
Firefox More than meets your experience
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-05-30
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
9楼#
发布于:2006-06-29 02:39
很遗憾啊 楼上的 这两个文件在我机子上也是找不到啊  我的电脑也经常无缘无故发出说话的声音,估计应该是IE在后台打开某个网页所致。
Firefox More than meets your experience
65239467
小狐狸
小狐狸
  • UID13605
  • 注册日期2006-07-02
  • 最后登录2006-07-02
  • 发帖数2
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
10楼#
发布于:2006-06-29 02:39
再补充,删掉2个文件后我那TEMP文件夹里什么豆没了。。。
不制造了。。呵呵
65239467
小狐狸
小狐狸
  • UID13605
  • 注册日期2006-07-02
  • 最后登录2006-07-02
  • 发帖数2
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
11楼#
发布于:2006-06-29 02:39
fang5566:刚刚饱受流氓软件困扰,现在又遇见奇怪的事情:

我的Temp目录无缘无故多了许多IME****.tmp的文件,非常多 。几天不清理,会多达几万个,删除的时候扫描又慢死了 不知道怎么回事。又没有人见过?
郁闷死了。
回到原帖


飘过。。。。偶刚发现机器里也这样。
准确点说是10秒建立一个文件。。电脑机箱里的声音一会就高潮一会就跌落。
郁闷得要死。。找了半天没找到结果却发现一个同胞。。

经过努力发现 在C:\WINDOWS\Downloaded Program Files
有个      #.exe

C:\WINDOWS\system32
内有个。。
mswdm.exe(2003年建立??)

病毒真够厉害的,能把建立时间都给改了。
反正机器里扫描出来就4个病毒。还有一个在桌面上,(估计上次找东西不小心下的)
4个文件还有一个*.LOG 估计与这个无关。。

废话不说了,直接删了那2个exe文件。
我一般都用的诺顿,主要他防护文件好,杀毒P用没有,其实我也没依赖杀毒软件杀毒过。查毒倒不可少。。不过老外的东西对于国内真的很难凑效。
我在不得已下,找了个金山(瑞星查毒也要钱,NND)
http://shadu.kingsoft.com/index1.htm?si ... 1&adid=410
上面是金山在线查毒的,效果还可以,不过免费的不许你杀。自己想办法杀。

补充:那个#.exe你有办法删就不要看了。。

我用的EditPlus写东西的。所以直接打开它
按CTRL+O(字母O)
在文件名里直接粘贴“C:\WINDOWS\Downloaded Program Files”
发现啥?啥都没发现。呵呵。
直接在左边目录那依次打开C:\WINDOWS\Downloaded Program Files
然后下面的文件列表就出现了几个文件了
点击#.exe 右键,选择删除即可

PS:我很罗嗦的 - -!
好了,我路过而已,有缘再见。。88
hnstxx
千年狐狸
千年狐狸
  • UID1952
  • 注册日期2005-01-09
  • 最后登录2013-05-14
  • 发帖数4977
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
12楼#
发布于:2006-06-29 02:39
这个咋样?
MM:你是个外表冷酷,内心却很甜蜜的男人。
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-05-30
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
13楼#
发布于:2006-06-29 02:39
打开了一个IME1B5.tmp看了看 是这样
<HTML><HEAD>
<TITLE>
域名转向_修改
</TITLE>
</HEAD>
<FRAMESET ROWS="100%,*" BORDER="0" FRAMEBORDER="0" FRAMESPACING="0" FRAMECOLOR="#000000">
<FRAME SRC="http://bbs.ehomeday.com/pic/more//update.ini" NAME="redir_frame">
</FRAMESET>
<NOFRAMES>
Sorry, your browser does not support frames.  Please <A HREF="http://bbs.ehomeday.com/pic/more//update.ini" TARGET=_top>go here</A>
</NOFRAMES>
</HTML>


每个半分钟自己创建一个,所以一天就成千上万个。
Firefox More than meets your experience
cdooo
非常火狐
非常火狐
  • UID8445
  • 注册日期2005-09-07
  • 最后登录2017-02-26
  • 发帖数932
  • 经验29枚
  • 威望0点
  • 贡献值18点
  • 好评度1点
  • 社区居民
  • 忠实会员
14楼#
发布于:2006-06-29 02:39
安全模式下全删了,再正常进一下按楼上说的检测一下
ccc
上一页
游客

返回顶部