马甸邮币卡市场 春节:C:\Windows\system32\ftp.exe

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/06 18:44:50
我怎么感觉这个ftp.exe有了木马的嫌疑?
以前防火墙从来都不说,今天突然提示了
还有,我的电脑2个月前重装过,装以前也有类似的提示,但是装后的2个月一直没有。
请高手解答!

要向知道是不是木马很简单,最容易的就是用杀毒软件,如果没有可以用如下方法解决:
1找一个最新版或最老版的木马克星,新版可以查出病毒,老版的会被病毒关闭,这样就可以判断是不是有木马了。

2可以把防火墙打开,把所有规则清零,这样当有软件要访问网络的话,防火墙就会告知,如果发现ftp.exe自动访问网络的化就可以初步认定是病毒。

3找到ftp.exe察看他的生成日期及文件大小,然后利用高级查找,查找相同大小的不通文件名的文件,如果查出若干个,而且大小,生成日期基本相同,那么也可以初步认定他们几个是病毒。

ftp.exe本身是一个服务器类软件常用的名字,通常是不会自动启动的,甚至不会自动安装的个人电脑中。如果确认自己没有安装过ftp类软件那么也可能他就是病毒。

解决方法:
如果确认了是病毒,而且手上又没有杀毒软件,可以试着用windows优化大师配合安全模式来手工查杀。

首先打开优化大师,其中有进程管理一个软件,察看有没有ftp.exe的进程。如果有则不用管他,重启电脑进入安全模式,在察看进程,看看有没有进程。如果进程消失了,就可以利用优化大师将所有启动项关闭,只留下必要的,如输入法什么的,再启动电脑,然后看进程。确定没有进程之后就可以将ftp。exe以及刚才利用查找找到的相同大小相同时间的文件删除,这样就可以初步解除次木马的困扰了,此方法同时适用于大部分木马,通常对病毒和蠕无效。

当你上网时打开FTP://*** 就要调用C:\Windows\system32\ftp.exe 文件
FTP是一种网络传输协议
我们一般上网都是用HTTP传输协议的(你看看你浏览器地址栏前面都是http://*** 的)