大余县教育网:c:\windows\system2下temp2.exe是个什么程序,经常要求访问网络,我用防火墙该不该禁止???是不是木马啊

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/02 18:04:18

这是一种病毒,它将会在Windows目录下生成一个“3k.exe”后门特洛伊(检测到的名称为Backdoor/Psychware.G.Server),它会从Internet上下载并执行一个“Teen.exe”的文件,这将激活另一个Win32/Shaz.A病毒,而一旦Shaz.A被运行,它将在c:\Windows\Fonts\Font:目录下自动生成十二个文件:Igmp.exe、info.vbs、mirc.ini、mirc2.ini、pepsi.exe、pri.ini、re.exe、remote.ini、startup.vbs、temp2.exe(看见没??)、YoMama.txt、temp.exe。
可以到这个网站下专门杀这个毒的软件
www.kill.com.cn

应该不是什么好东西,先删除一下试试,如果不行肯定是木马了,在DOS下删除或使用KillBox删除