一个不知名病毒(木马)?

来源:百度知道 编辑:UC知道 时间:2024/05/15 03:24:01
在系统盘的windows\temp\文件夹下
两个文件: Go9c3f (启动时驻入进程,褐色小狗图标) 7if88y.dll (隐藏)
三个文件夹:Cookies
Temporary Internet Files
History

结束进程,可删除除 7if88y.dll 外其他文件。在DOS下把 7if88y.dll 删除,重启。所有文件及文件夹自动重新创建回原位。

究竟这是什么东西?机子是普通办公用机,可以上网,已安装最新补丁及瑞星防火墙,没装多余程序。暂时没发现系统有什么问题,但总觉得这个程序很有问题。

又见面了啊,侠盗英雄!!你好啊,
我对这个问题的看法是,
首先这个东西不是病毒也非木马,
因为病毒木马不会贮藏在系统的临时文件夹
这样不利于它的传播扩散,
windows\temp是windows的临时文件夹
temp这个文件夹下所有的东西都可以删除!
Go9c3f似乎是一个上网助手类似的插件。

很可能是中了木马
木马(特洛伊木马),也称为后门,英文叫做“Trojan house”,其名称取自希腊神话的《特洛伊木马记》,它是一种基于远程控制的黑客工具,木马的特性一般有:①包含于正常程序中,当用户执行正常程序时,启动自身,在用户难以察觉的情况下,完成一些危害用户的操作,具有隐蔽性②具有自动运行性③具有自动恢复功能。④能自动打开特别的端口。⑤包含具有未公开且可能产生危险后果的功能和程序。木马一般有两个程序组成:一个是服务器程序,一个是控制器程序。当你的计算机运行了服务器后,恶意攻击者可以使用控制器程序进入你的计算机,通过指挥服务器程序达到控制你的计算机的目的。黑客可以利用它锁定你的鼠标、记录你的键盘按键、窃取你的口令屡屡拉、浏览及修改你的文件、修改注册表、远程关机、重新启动等等功能。
木马的种类:①远程控制木马。例如冰河②密码发送木马。例如 QQ 木马③键盘记录木马。一般的木马都具有这功能④破坏性质的木马。⑤代理木马。在肉鸡上作跳板的木马。⑥FTP 木马⑦反弹端口型木马。简单来说就是反防火墙的木马,例如网络神偷⑧dll 木马。这是现在最新出来的采用进程插入技术的木马,是最难对付的木马之一。⑨综合型。
想不中木马,先要了解木马植入的惯用伎俩(很多病毒的传播也是利用同样的手段,因为木马也算是病毒的一种):
1. 邮件传播:木马很可能会被放在邮箱的附件里发给你,当你在没采取任何措施的情况下下载运行了它,即便中了木马。因此对于带有附件的邮件,你最好不要下载运行,尤其是附件名为*.exe的,并且请养成用杀毒软件扫描附件的习惯。
2. QQ传播:因为QQ有文件传输功能,所以现在也有很多木马通过QQ传播。恶意破坏者通常把木马服务器程序通过合并软件和其他的可执行文件绑在一起,然后骗你说是一个好玩的东东或者是PLMM的照片,你接受后运行