C:\WINDOWS\system32下自动生成117540187512.exe,瑞星认为不是病毒,但是总是自动运行,被防火墙阻止.

来源:百度知道 编辑:UC知道 时间:2024/06/28 20:00:08
前几天可能是误上了带病毒的网站(叫什么弹窗联盟,靠,听名字就不对劲),防火墙报117540187512.exe要运行,被我阻止后,立即用正版瑞星杀毒,删除所有临时文件夹,并把C:\WINDOWS\system32的117540187512.exe删除掉了,开机后又自动生成了,阴魂不散.......防火墙隔段时间就报,很烦,安全模式下也杀毒了,没什么毒,但是很显然不是什么好东西,怎么办~~~~~??
解决问题了的追加30分...谢谢....
防火墙报的是C:\WINDOWS\system32的117540187512.exe要访问58.211.7.41:80的网页,查看该模块列表,分别是C:/windows/system32/mswsock.dll;C/windows/system32/ws2_32.dll;C/windows/system32/wininet.dll
请问这个117540187512.exe是木马吗?
在注册表里搜索不到关于117540187512.exe的东西.

先用瑞星防火墙给系统打补丁 然后进注册表查找"117540187512.exe" 删除它的键值 然后用能看开机启动项的软件 把非法的开机启动项删除 再进安全模式杀毒 保证清除干净

瑞星网站上有介绍这种情况的,说查第一次如果查出病毒并且删除成功后,不要关机立即再查一边,这种病毒会自动复制,查杀两遍就可以彻底删除了。