我下载了这个东西然后运行了,但不知道是什么东西来的,http://ip.158166.com/a7632404/1.exe

来源:百度知道 编辑:UC知道 时间:2024/06/23 09:21:00
我下载了这个东西然后运行了,但不知道是什么东西来的,http://ip.158166.com/a7632404/1.exe,我自己认为是给别人远程控制了,运行时文件自动消失了,不知道藏在那里去,所以希望专业人事帮帮我,
不是病毒,但是远程控制,所以我希望专业的人事说话,谢谢

NOD32 微点 防火墙 看流量 下载和上传正常不 (先把访问网络的程序都关掉方便判断)如果有异常下载上传 就可能成肉鸡了 安全模式杀毒 还不行GHOST恢复系统 OK

是木马了.远程控制也是木马.最为流行的就是灰鸽子.灰鸽子做客户端时是有选项的.像你这种在做时就会选择运行后删除自身.

所以说这程序不是藏到哪去了.是被执行后已经删除.并已把木马插在程序启动项里.

首先全盘扫描杀毒.如果杀出来可以看到具体是什么木马.按类型找杀毒软件.
首先要考虑的是灰鸽子.去www.rising.com.cn下灰鸽子专杀工具.

如果杀不出.就下所有的专杀各杀一次.
还有.360安全卫士是个不错的选择.有很多瑞星杀不出的都可以杀出/
记得杀毒软件并不是全能的.所以需要下些专业的杀木马软件.还有什么问题请站内信我.

是后门病毒!!!

下载到96%,卡巴报警:

Trojan program:
Backdoor.Win32.GirlinRed.jx

File:
http://ip.158166.com/a7632404/1.exe

Action:
File contains Trojan program 'Backdoor.Win32.GirlinRed.jx'. You are advised to terminate the download.

生成了这个注册表值
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\AUDIPS\
生成了以下文件
C:\WINDOWS\SY