外汇论坛 外兔财经

开启左侧

我遇到一新问题,怀疑是木马,可江民查不出来!

[复制链接]
发表于 2005-6-12 12:14 | 显示全部楼层 |阅读模式
https://www.y2cn.com
我机子上有三个系统,从来没装过这个东东.可是只要一开机它就自动添家.还试图访问网络
这个是配置文件的编码:
[add]
ydt.dll=1.0.0.1
ydtmain.dll=1.0.0.1
ydtmain.exe=1.0.0.1

[ydt.dll]
url=http://download.360so.com/ydt/ydtup.cab
flag=1

[ydtmain.dll]
url=http://download.360so.com/ydt/ydtm.cab
flag=1

[ydtmain.exe]
url=http://download.360so.com/ydt/ydtmain.cab
flag=2
  我试着用浏览器访问起页面但是打不开.
这让我更怀疑是后门程序.
我结束其进程删掉,从起机子后又有拉.真是晕死拉
还有一个文件也是删不掉.XEROX  我在DOS下将之删掉.还把C区格式化后重装系统.还开机还是有.真是晕死拉.
这个时间很长了,虽说没什么大毛病,这让我很头痛.
不知道那位朋友有什么好的办法.
snap.jpg
1.jpg
 楼主| 发表于 2005-6-12 12:41 | 显示全部楼层
第二张图文件夹是空的,删除时,提示文件正在使用,又找不到其进程.在另外一个系统将之删除.可是再开机时,它还是原地不动啊就像狗皮膏药.贴定拉不过这个防火墙到是没有提示它访问网络.这个还算安心点.不怕资料被偷
 楼主| 发表于 2005-6-12 12:43 | 显示全部楼层
你们觉得2003服务器办的防火墙用那个比较好点.我现在用的是麦咖啡的.其他的我也装过,跟系统有冲突,容易当机...........
发表于 2005-6-12 15:56 | 显示全部楼层
一楼的问题不是病毒或木马。真实身份:
YDTMain_AE
进程路径: C:\Program Files\YDT\YDTMain.exe
文件大小: 24 KB  发行公司: YDT
版本信息: 1, 0, 0, 1  类    型: 应用程序
操作建议: 没有任何推荐
描    述: 雅虎公司出品的搜索助手相关程序。
凡事相信 凡事包容  永不止息
发表于 2005-6-12 15:57 | 显示全部楼层
用这种方法试试:
开始-运行-cmd,定位到YDT目录下
regsvr32 /u ydt.dll
对搜索助手进行卸载
凡事相信 凡事包容  永不止息
发表于 2005-6-12 15:59 | 显示全部楼层
二楼的问题,XEROX不是木马程序,而是WINDOWS系统自带的文件夹。XEROX是打印,复印设备的意思。好象与打印问题有关。我的系统里也有,不需要删掉。
凡事相信 凡事包容  永不止息
发表于 2005-6-12 16:07 | 显示全部楼层
三楼的问题,WIN 2003里自带防火墙,不须安装额外的。杀毒软件可以用卡巴斯基,瑞星2005。
在“本地连接”属性->高级->设置 里面可以找到相关信息。
凡事相信 凡事包容  永不止息
发表于 2005-6-12 16:08 | 显示全部楼层
我机子上有三个系统.

强人。
凡事相信 凡事包容  永不止息
发表于 2005-6-12 16:09 | 显示全部楼层
我觉得前两个问题,都不须解决,让系统带着就可以了,反正也没有什么坏处。

评分

1

查看全部评分

凡事相信 凡事包容  永不止息
 楼主| 发表于 2005-6-12 23:23 | 显示全部楼层
原帖由 Leonardo1977 于 2005-6-12 16:09 发表
我觉得前两个问题,都不须解决,让系统带着就可以了,反正也没有什么坏处。

多谢解说,,我说杀毒软件怎么没有反映这下就放心拉

本版积分规则

QQ|手机版 Mobile Version|Archiver|关于我们 About Us|联系我们 Contact Us|Y2外汇论坛 外兔财经

GMT+8, 2024-9-28 18:19 , Processed in 0.049921 second(s), 30 queries .

Powered by Discuz! X7.2

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表