阅读:7844回复:22
头痛!机子垃圾文件问题!
刚刚饱受流氓软件困扰,现在又遇见奇怪的事情:
我的Temp目录无缘无故多了许多IME****.tmp的文件,非常多 。几天不清理,会多达几万个,删除的时候扫描又慢死了 不知道怎么回事。又没有人见过? 郁闷死了。 |
|
|
1楼#
发布于:2006-06-29 02:39
Ad-Aware SE Professional
|
|
|
2楼#
发布于:2006-06-29 02:39
现在把mswdn。exe删除了 好像没有了 确实没了 |
|
3楼#
发布于:2006-06-29 02:39
|
|
4楼#
发布于:2006-06-29 02:39
现在把mswdn。exe删除了 好像没有了
IME我知道是输入法 但是好像和输入法无关 我用的是紫光 好像没有听说有人放木马进去的 |
|
|
5楼#
发布于:2006-06-29 02:39
IME……
应该和你用的输入法有关吧 |
|
6楼#
发布于:2006-06-29 02:39
用字串“ehomeday”搜索 |
|
7楼#
发布于:2006-06-29 02:39
不行 还是会自动生成IMExxxxx。tmp文件 你说的第二个mswdm.exe我找到并删除了 第一个文件我这里没有啊,没有这个文件夹的。
但是还是自动生成啊 |
|
|
8楼#
发布于:2006-06-29 02:39
找到了 的确是有这个文件 刚刚用木马克星扫了一下发现是在system32下面有这个文件 怀疑是木马 他应该是隐藏文件 所以刚才我没有发现 刚刚还发现一个ravsuteibie.exe文件 也是隐藏文件 还开启了自己的进程 怀疑也是木马就删除了他了,同时木马克星还扫出了exerouter.exe木马。
|
|
|
9楼#
发布于:2006-06-29 02:39
很遗憾啊 楼上的 这两个文件在我机子上也是找不到啊 我的电脑也经常无缘无故发出说话的声音,估计应该是IE在后台打开某个网页所致。
|
|
|
10楼#
发布于:2006-06-29 02:39
再补充,删掉2个文件后我那TEMP文件夹里什么豆没了。。。
不制造了。。呵呵 |
|
11楼#
发布于:2006-06-29 02:39
fang5566:刚刚饱受流氓软件困扰,现在又遇见奇怪的事情: 飘过。。。。偶刚发现机器里也这样。 准确点说是10秒建立一个文件。。电脑机箱里的声音一会就高潮一会就跌落。 郁闷得要死。。找了半天没找到结果却发现一个同胞。。 经过努力发现 在C:\WINDOWS\Downloaded Program Files 有个 #.exe C:\WINDOWS\system32 内有个。。 mswdm.exe(2003年建立??) 病毒真够厉害的,能把建立时间都给改了。 反正机器里扫描出来就4个病毒。还有一个在桌面上,(估计上次找东西不小心下的) 4个文件还有一个*.LOG 估计与这个无关。。 废话不说了,直接删了那2个exe文件。 我一般都用的诺顿,主要他防护文件好,杀毒P用没有,其实我也没依赖杀毒软件杀毒过。查毒倒不可少。。不过老外的东西对于国内真的很难凑效。 我在不得已下,找了个金山(瑞星查毒也要钱,NND) http://shadu.kingsoft.com/index1.htm?si ... 1&adid=410 上面是金山在线查毒的,效果还可以,不过免费的不许你杀。自己想办法杀。 补充:那个#.exe你有办法删就不要看了。。 我用的EditPlus写东西的。所以直接打开它 按CTRL+O(字母O) 在文件名里直接粘贴“C:\WINDOWS\Downloaded Program Files” 发现啥?啥都没发现。呵呵。 直接在左边目录那依次打开C:\WINDOWS\Downloaded Program Files 然后下面的文件列表就出现了几个文件了 点击#.exe 右键,选择删除即可 PS:我很罗嗦的 - -! 好了,我路过而已,有缘再见。。88 |
|
12楼#
发布于:2006-06-29 02:39
这个咋样?
|
|
|
13楼#
发布于:2006-06-29 02:39
打开了一个IME1B5.tmp看了看 是这样
<HTML><HEAD> <TITLE> 域名转向_修改 </TITLE> </HEAD> <FRAMESET ROWS="100%,*" BORDER="0" FRAMEBORDER="0" FRAMESPACING="0" FRAMECOLOR="#000000"> <FRAME SRC="http://bbs.ehomeday.com/pic/more//update.ini" NAME="redir_frame"> </FRAMESET> <NOFRAMES> Sorry, your browser does not support frames. Please <A HREF="http://bbs.ehomeday.com/pic/more//update.ini" TARGET=_top>go here</A> </NOFRAMES> </HTML> 每个半分钟自己创建一个,所以一天就成千上万个。 |
|
|
14楼#
发布于:2006-06-29 02:39
安全模式下全删了,再正常进一下按楼上说的检测一下
|
|
|
上一页
下一页