获取邀请码
申请VIP
发布器
商务合作
交易中心
公告
活动推广
新手
成人BT
美图
文学
信息
在线视频
休闲娱乐
资源共享
管理
注册
登录
一元夺宝
搜索
标签
虚拟足彩
帮助
界面风格
繁體中文
申请赞助
广告合作
SiS001! Board - [第一会所 关闭注册]
»
IT home | IT之家
» 电脑C:\windows下的TEMP文件夹下有异常文件
‹‹ 上一主题
|
下一主题 ››
14
1
2
››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[求助]
电脑C:\windows下的TEMP文件夹下有异常文件
wangreshi
LEVEL 2
积分
7
金币
329 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2014-5-3
最后登录
2019-6-28
个人空间
发短消息
加为好友
当前离线
1楼
大
中
小
发表于 2014-8-31 17:46
只看该作者
0
电脑C:\windows下的TEMP文件夹下有异常文件
c:\windows的TEMP文件夹下有xxxx.exe可执行文件,每次都随机启动,常驻在进程中,每次启动文件名都会改变.(即xxxx不是固定的字母或数字)
如果关掉这个进程,在TEMP文件夹下又看不到这个文件了.非常苦恼
UID
13024934
帖子
191
精华
0
积分
7
金币
329 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
135 度
银币
0 枚
舍利
0 枚
阅读权限
10
在线时间
0 小时
注册时间
2014-5-3
最后登录
2019-6-28
查看详细资料
TOP
作者的其他主题:
【和岳母发生关系的日子2】
【和岳母发生关系的日子】
电脑C:\windows下的TEMP文件夹下有异常文件
tian103
LEVEL 7
积分
119
金币
4413 枚
威望
3 点
金镑
4 个
银币
11 枚
舍利
0 枚
注册时间
2013-10-1
最后登录
2025-2-16
个人空间
发短消息
加为好友
当前离线
2楼
大
中
小
发表于 2014-8-31 21:21
只看该作者
0
很久没看到人中毒了,阁下这中毒的症状忒明显了。
用360急救箱之类的软件(个人觉得还是360最强悍)查杀,重启后再观察,如果解决就好,一般是会反复的,很难一次清除干净。
假设不家残余,这时候进安全模式继续查杀,实在有些杀不干净的,记住文件名和目录后,进PE系统手工删除。
一般会留下一些流氓插件,修改硬盘启动文件,添加不正常的注册表键等一大堆东西。
如果不清除干净,难保过上一段时间,不会再次复发。
本帖最近评分记录
那成
金币
+5
认真回复,奖励!
2014-8-31 22:17
UID
12837299
帖子
542
精华
0
积分
119
金币
4413 枚
原创
4 帖
威望
3 点
金镑
4 个
感谢
28 度
银币
11 枚
舍利
0 枚
阅读权限
35
在线时间
1 小时
注册时间
2013-10-1
最后登录
2025-2-16
查看详细资料
TOP
LR希绪弗斯
LEVEL 2
积分
8
金币
399 枚
威望
0 点
金镑
0 个
银币
1 枚
舍利
0 枚
注册时间
2014-1-26
最后登录
2025-3-12
个人空间
发短消息
加为好友
当前在线
3楼
大
中
小
发表于 2014-8-31 22:59
只看该作者
0
temp文件夹是临时文件夹,每次运行程序后都会有随机命名文件产生。
但temp文件中一般不会存在exe文件,这个现象估计有病毒伪装。建议下载个杀毒软件看一下,不建议用国产货。
如果不行的话重装系统是最安全的方法。重装前注意备份系统盘数据。
本帖最近评分记录
那成
金币
+5
认真回复,奖励!
2014-9-1 13:24
UID
12879618
帖子
51
精华
0
积分
8
金币
399 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
34 度
银币
1 枚
舍利
0 枚
阅读权限
10
在线时间
1 小时
注册时间
2014-1-26
最后登录
2025-3-12
查看详细资料
TOP
tststs@sis001
LEVEL 1
积分
0
金币
1 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2012-7-1
最后登录
2021-2-15
个人空间
发短消息
加为好友
当前离线
4楼
大
中
小
发表于 2014-9-1 09:12
只看该作者
0
从你描述的情况来看,应该是中了木马,
有两种办法,
第一种办法:
从按F5或F8进入安全模式,在安全模式下进入temp目录,然后手工删除文件,
同时检查所有可能存放临时文件的位置,因为通常木马程序不会只存在一个目录,
如果采用手动删除的方法固然有效,但需要你的耐心和经验。
重点检查C盘的相关目录。
第二种方法:
关机将硬盘从机器上取出,然后另外找一台机器,
把这个硬盘设为从盘,然后使用这台机器上杀毒软件进行扫描杀毒,
通常这种方法对没有查杀木马经验的人来说,会更有效。
本帖最近评分记录
那成
金币
+5
认真回复,奖励!
2014-9-1 13:25
UID
12480066
帖子
367
精华
0
积分
0
金币
1 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
0 度
银币
0 枚
舍利
0 枚
阅读权限
5
在线时间
0 小时
注册时间
2012-7-1
最后登录
2021-2-15
查看详细资料
TOP
hahaing4
LEVEL 1
积分
2
金币
96 枚
威望
0 点
金镑
0 个
银币
3 枚
舍利
0 枚
注册时间
2010-6-28
最后登录
2025-3-10
个人空间
发短消息
加为好友
当前离线
5楼
大
中
小
发表于 2014-9-22 19:48
只看该作者
0
典型的中毒症状。
病毒开机自启动,在TEMP文件夹下生成新的可执行文件。
楼主你电脑上难道没有装杀毒软件吗?如果装了的话,你麻烦就大了,杀毒软件应该已经被这个病毒给OOXX了。
4楼的第二种方法应该是比较可行的。
个人习惯,在机器上装2个杀毒软件,虽然运行速度受影响,可是胜在安全啊
本帖最近评分记录
那成
金币
+3
认真回复,奖励!
2014-9-23 22:27
UID
8112163
帖子
36
精华
0
积分
2
金币
96 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
2 度
银币
3 枚
舍利
0 枚
阅读权限
5
在线时间
1 小时
注册时间
2010-6-28
最后登录
2025-3-10
查看详细资料
TOP
sirltq
LEVEL 1
积分
0
金币
0 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2008-8-23
最后登录
2023-8-3
个人空间
发短消息
加为好友
当前离线
6楼
大
中
小
发表于 2014-9-23 16:44
只看该作者
0
方法1、开机时,频繁按F5 或 F8。可以进入启动菜单选择安全模式 然后进入我的电脑 直接删除。
方法2、用U盘开机,然后进入TEMP目录直接删除。
方法3、杀毒
如果都不行,那就格式化重装系统。之所以方法3才是选择杀毒,据我的经验,杀毒基本是没有很好的效果的。最彻底的办法还是格式化重装。你想想,系统中毒之后,通过杀毒是很难彻底回复原状的,尤其硬盘中有重要资料的时候更加要谨慎。格式化重装是麻烦,但是令人放心。
重装系统方面切忌去网上下载那些克隆版本的系统,那些我没见过纯净的!最好的办法是下载安装版本的系统,然后一步一步安装不要怕麻烦。安装好系统之后第一时间做备份(GHOST)。以后中毒,就直接回复。十来分钟的可以回复了。
本帖最近评分记录
那成
金币
+6
认真回复,奖励!
2014-9-23 22:27
UID
1793261
帖子
97
精华
0
积分
0
金币
0 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
0 度
银币
0 枚
舍利
0 枚
阅读权限
5
在线时间
95 小时
注册时间
2008-8-23
最后登录
2023-8-3
查看详细资料
TOP
xinqingxinqing4
LEVEL 1
积分
0
金币
0 枚
威望
0 点
金镑
0 个
银币
3 枚
舍利
0 枚
注册时间
2012-4-21
最后登录
2024-11-17
个人空间
发短消息
加为好友
当前离线
7楼
大
中
小
发表于 2014-9-23 20:02
只看该作者
0
自己删删不掉的 用杀毒软件全盘杀毒
UID
12286958
帖子
747
精华
0
积分
0
金币
0 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
1 度
银币
3 枚
舍利
0 枚
阅读权限
5
在线时间
0 小时
注册时间
2012-4-21
最后登录
2024-11-17
查看详细资料
TOP
xxj135
LEVEL 1
积分
2
金币
88 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2014-1-25
最后登录
2020-4-13
个人空间
发短消息
加为好友
当前离线
8楼
大
中
小
发表于 2014-9-24 09:24
只看该作者
0
杀毒软件基本不靠谱的,还是把硬盘格掉重装系统比较可靠。
UID
12872447
帖子
5
精华
0
积分
2
金币
88 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
0 度
银币
0 枚
舍利
0 枚
阅读权限
5
在线时间
0 小时
注册时间
2014-1-25
最后登录
2020-4-13
查看详细资料
TOP
ggjjddmm
LEVEL 2
积分
6
金币
282 枚
威望
0 点
金镑
0 个
银币
27 枚
舍利
0 枚
注册时间
2008-7-16
最后登录
2025-3-11
个人空间
发短消息
加为好友
当前在线
9楼
大
中
小
发表于 2014-9-24 15:02
只看该作者
0
通过msconfig看一下有没有非正常启动的程序,如果去掉重启后,这个程序还是会启动,那就进入安全模式杀毒,如果杀不掉,那就只能重装系统。重装时,格式化C:在安装杀毒软件间,不要打开别的盘。
建议最好不要用GHOST的方式安装,找个安装盘,按步骤安装,安装好之后,第一时间安装杀毒软件。
本帖最近评分记录
那成
金币
+5
认真回复,奖励!
2014-9-24 19:02
UID
1640260
帖子
672
精华
0
积分
6
金币
282 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
1 度
银币
27 枚
舍利
0 枚
阅读权限
10
在线时间
279 小时
注册时间
2008-7-16
最后登录
2025-3-11
查看详细资料
TOP
eveonne
LEVEL 1
积分
0
金币
3 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2012-1-22
最后登录
2018-10-31
个人空间
发短消息
加为好友
当前离线
10楼
大
中
小
发表于 2014-9-25 21:09
只看该作者
0
这个肯定是中毒了,杀毒软件和进入U盘查杀,还有进入安全模式查杀都是治标不治本的办法。。
个人建议楼主重新安装系统,装完之后记得插上U盘,别打开!!!
然后用杀毒软件杀一下,要不很可能再次中毒,因为你中毒的时候很可能用过U盘,病毒就有可能感染U盘。
重装系统才是王道。!!
本帖最近评分记录
那成
金币
+5
认真回复,奖励!
2014-9-27 00:04
UID
12014297
帖子
84
精华
0
积分
0
金币
3 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
0 度
银币
0 枚
舍利
0 枚
阅读权限
5
在线时间
0 小时
注册时间
2012-1-22
最后登录
2018-10-31
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
14
1
2
››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
升级赞助会员
VIP专用风格
青青家园
手机版本
公告区
悔过区
回收站
English
管理申请
虚拟足彩
道具商店
新手导航
投诉建议
第一会所新片
原创培训
亚无原创
亚无转贴
亚有原创
亚有转贴
欧无原创
欧无转贴
动漫原创
动漫转贴
新手原创
分流宣传
自拍原创
产品交易购买
使用经验交流区
男女性健康
成人两性保健品推荐区
足球竞猜
有奖竟猜
娱乐明星新闻
IT新闻科技
Dota Defense
大杂烩
秘密趣事
体育博彩
打卡签到
人工智能(AI)
华山论剑
成人网盘
正规影视
成人影视
小说打包
A V 交流
资源悬赏
资源售卖
原创超市
原创打包
新手原创
东方靓女
西洋靓女
精品套图
星梦奇缘
高跟丝袜
丝魅鉴赏
熟女乱伦
卡通贴图
网友自拍
若兰居
自拍VIP
唯美图文
东方唯美
西方唯美
景致唯美
生活百态
另类拾趣
恐怖殿堂
魅惑瞬间
网红前沿
偷拍分享
作者会宾室
文学作者
原创人生
评论推荐
文学交流
征文活动
旧文展览
收集藏书馆
电子书馆
五味书斋
北京信息
良家情感
东北华北
西北西南
华中华东
华南港澳台
海外信息
性技学习
男女性健康
经验交流
楼凤信息
毕业区
新贴审核
在水一方
征文大赛现场
今夜不设防
上传视频
观看短视频
新帖发布
明星三级
成人视频
居家自拍
成人卡通
论坛总制区
综区事务所
副管超版理区
管理团队室
BT版主事务区
图区事务区
文区事务区
信区事务区
娱乐休闲
论坛活动
勋章申请
人才招募
论坛 Board
美图区 Gallery
视频区 Tube
HTTP区 Downloads
影视区
娱乐休闲
文学区
信息区
新手区
当前时区 GMT+8, 现在时间是 2025-3-12 00:48
Taiwan Cute Girl
!!!全体会员请注意!!!
任何VIP优惠活动,都是骗人的!
切勿上当受骗!
请大家记住并收藏备用访问地址:
地址一
地址二
地址三
地址四
地址五
忘记地址,请发email索取:
getsisurl#gmail.com(#换成@)