站内公告:

亲友传真---海外信息直接看 https://qycz.org

Main Menu

有没有懂行的解释下这行为

作者 hejianelva, 二月 22, 2011, 06:55:12 上午

hejianelva

运行自由门后 偶尔,甚至很少几率  会在C/WINDOW/SYSTEM32/下建立一个A.exe.
并且打开第2个explorer.exe的进程  行为极其奇怪。
已确定A.exe 是附属与FREEGATE .  求指教其意义。

stonep

请问你使用的何种版本的自由门?
建议在官方网站下载,请不要使用迅雷下载
信春哥得永生!

春天花会开

刚遇到同样问题。前天还没有这问题。用的是fg706。
显示是什么 16位问题。共匪的小把戏,懒得截图。
要是选择 '关闭',就打不开fg706了。要是选择'忽略',忽略它两次就能打开fg706.
估计是在打开fg706的时共匪从isp给传过来的 病毒 或者 监控程序。
哦处理的办法是 : 彻底删除a.exe文件。

stonep的答复 不贴边。

pekin

之前完全沒問題= =
就前幾天開始,一運行自由門就會創建那個文件,然後立刻殺毒軟件開始報警
暫時解決方法是手動創建個同名空文件然後設置只讀

wupeiyi

之前一直没问题 但现在
明显是被挂马了,具体这马怎么样还不清楚,一运行FG706现在100%会这样。求解

dweb

你使用自由门之前已经中了木马病毒。

这个木马还尝试经由IE API从网站 huangzhuliang.vicp.net 下载第2支木马(b.exe)。
由于当时你运行自由门而自由门也使用IE,造成防毒软件等误认为与自由门有关

vicp.net 是一家域名公司. 黑客在这家公司申请了域名挂上网站,并将木马上载
这个网站解释了类似的行为
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Backdoor%3AWin32%2FPoison.M&ThreatID=-2147358486

我们刚刚屏蔽了vicp.net,这样自由门的使用者就受到保护,不会误上

looklooklook

我用的是avast,见了木马,自己扔到隔离区,没遇到过楼主这种情况

船纤

A.exe 与自由门软件没有任何关系!!

这只是一个病毒或恶意程序,即使不运行自由门,它也会出现。

g00gl0

咋好多人都说有什么a.exe,反正偶遇到奇怪问题马上还原

快速回复

警告: 该贴已经至少 180 天没有更改。
除非你一定要回复,否则也许考虑发一个新贴会更好。

Note: this post will not display until it has been approved by a moderator.

名称:
电子邮件:
验证码:
请将此框留空:
《九评共产党》一共有几评?(请用阿拉伯数字回答):
Shortcuts: ALT+S post or ALT+P preview