有闲钱投资买房可以吗:wokaonnd.exe是什么文件?怎么在C盘下出现???

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/27 14:05:40
wokaonnd.exe是什么文件?怎么在C盘下出现???

这几天好像是中了网上传说的“落雪”传奇木马,也就是WINLOGON.EXE木马,系统盘出了一大堆木马文件,D盘无法双击打开,虽然也按照网上的办法手工在安全模式下杀了,可惜重新启动之后那些木马文件又回来了,不知道是不是出现了新的变种

百般无奈、焦头烂额之下,在网上baidu到了有人推荐微点,安装之后果然非常好,顺利的杀掉了几个木马文件。虽然还有新的文件不停出现,但都能被微点查出,让我非常惊喜。这里把木马文件打个包发上来,希望能对微点的下一步升级有点用处

文件说明:
1 1、2、3、6这几个exe文件是在安装微点之前出现在登录用户临时文件夹内,被微点杀掉后没有再次出现
2 iexplore.dat是在ie目录下,被微点杀掉
3 msinfo.rx是在common files\microsoft shared\msinfo\目录下,虽然被微点查出,但却无法删除,我是在带命令行安全模式下手工删除的
4 ck3和shua这两个exe文件出现在登录用户临时文件夹内,能被微点查出并杀掉。不过每次重新启动后一段时间都会再次出现(就算不上网也会这样,奇怪),幸好每次出现都能被微点发现并及时杀掉(已经很不错了,卡巴斯基、木马杀客、ewido都不能做到)
5 windoern这个exe出现在c盘根目录,被微点识别为“未知间谍软件”,可以杀掉
6 wokaonnd这个exe总是和coomand.hta一起出现在c盘根目录,连接ip是70.87.69.11,每次端口都会更改。微点可以发现它的连接企图并阻止,但并不会删除。手工删除后一段时间(十分钟左右)这两个阴魂不散的文件又会出现,难道是不死鸟

另外安装微点前系统经常自动下载好几个exe文件,文件名http://freehost10.websamba.com/jhoin/file10.exe,后面都数字经常变化,不过安装微点后没有出现过

估计目前系统中还有潜藏的木马文件,因为偶尔还能听到系统警报声,甚至是一段音乐(我没开qq,所以肯定不是qq炫铃),而且前面也提到了几个木马文件会反复自动出现,希望微点下次升级能够解决这个问题

杀软冲突报告:微点和我安装的卡巴斯基3.5瑞士版有冲突,同时启动时系统慢如牛爬,每启动一个程序都要等待很长时间,还容易在开机时死机,禁止卡巴斯基的自启动防护后系统基本正常。不过感觉还是比以前慢了一些,微点的内存占用和系统资源消耗方面,还可以继续努力进步,加油

呵呵,现在系统运行正常平稳,非常感谢微点。今天申请了微点的预升级用户,希望能够得到批准,见证微点的发展壮大