木马病毒???

来源:百度知道 编辑:UC知道 时间:2024/05/21 02:46:36
tr-cureit.dwl
sk-cureit.dwl
steup_xp.ini
setup_me.ini
setup.exe
setup.key
setup.dll
ru=drwebguichm
这些都在C:\docume~1\luckys~1\locals~1\temp\rarsfxo\文件夹里。这些是不是木马?
C:\windows\system32\yy.dll是不是木马?
.ini是什么?
哦,二楼说得有理。经我右键查询,但我把它恢复,发现创建时间和修改时间都是当天的。不好判别啊。还有版本和出品公司没有啊。只有常规和摘要选项卡。
我查到YY.dll的大小有2.95M。

回复:===========一般系统文件的属性里都有该文件的详细信息的、创建时间都在你买电脑前、

这个yy.dll 创建时间和修改时间都是当天的、应该是恶意程序或木马文件、建议删除它、

1、 C:\docume~1\luckys~1\locals~1\temp.....里面的都是临时文件、把他们全部删除即可、

2、 yy.dll是不是木马-------不清楚、只看文件名字不好判断是否为木马、不过正常的C:\windows\system32\.....目录里没有yy.dll文件、建议复制备份一个后删除它、

你也可以右击 yy.dll ----属性----查看“创建时间” ....版本----出品公司.....等这些信息判断它是系统文件、还是木马添加的文件、系统文件基本都是 微软 MICOSOFT.....出品的、
如果它是最近创建的 应该是恶意程序或木马文件、

3、 ini是什么----楼上朋友给你解释了、

ini是系统的 注册表文件的 后缀名
还有INF 也是
YY.DLL 具体是什么 不太清楚!!
你用360 查看下 是那个程序引用的此进程!!