文以抽筋,道以拙成全文:VIPTray.exe 疑为木马

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/10 19:39:52
近几日发现进程里多了一个VIPTray.exe,以前从来没有发现过,才装的系统,没有装不安全的软件,后来在网上查询后得知有人近几日也在进程里发现了该程序.
该文件位于 C:\WINDOWS\system32 目录下
系统自带的搜索工具无法查出该程序的位置
本人用文件粉碎机粉碎文件后30秒,该文件又再次出现.
本人使用的是金山杀毒套装(别笑我)
反间谍软件查杀无效
病毒查杀无效
网镖拦截数据传输,对61.183.15.161:80 61.183.15.163:80 61.183.15.164:80 这3个IP,为湖北省IP
并监听3966端口
由于本人知识有限,不能判断该程序的性质,但个人疑为木马
还望高手指点

这肯定是一个木马,杀毒软件杀不掉的话,就手动删除,既然你知道这个木马的路径和文件名,不从启机按F8进安全模式,找到这个木马彻底删除就行了

这是个流氓软件。。可以手动清除的http://www.gypin.com/bbs/dispbbs.asp?boardID=16&ID=1282&page=1 这里面有详细的清除方法

从启机按F8进安全模式,找到VIPTray.exe木马删除也没用!到底该咋办?