欢 迎 光 临 数据载入中,请稍候......'s BLog
数据载入中,请稍候......
这就是我
数据载入中,请稍候......
用户登陆
数据载入中,请稍候......
最新公告
数据载入中,请稍候......
站点日历
数据载入中,请稍候......
最新日志
数据载入中,请稍候......
最新回复
数据载入中,请稍候......
最新留言
数据载入中,请稍候......
 日志搜索

友情链接
其他信息


·不小心电脑又中了个恶意代码     -|cloudy 发表于 2006-10-31 14:20:00
下午上网看了某个博客站点,居然就中了个恶意代码!

刚开始只是瑞星弹出提示说有个进程要修改浏览器的首页网址,我点拒绝,以为只是如此而已。

接着我就关掉了该网站,又弹出提示:屏蔽了89200.cn这个网站的弹出窗口,连弹了几个出来,我都屏蔽了弹窗广告(估计也是病毒或恶意代码)。

我还不太放心,打开360安全卫士想再查杀一下恶意代码(瑞星监控一直都开着,没报病毒)。结果发现360安全卫士居然打不开了,晕死!

这时,又弹出一个警告窗口,是瑞星提示的,有个tpamon.exe进程正准备修改浏览器的首页地址为8s9s.com(肯定又是个流氓网站)。如下图所示:


打开windows的任务管理器,找到了这个该死的进程:c:\winnt\system32\tpamon.exe
毫不犹豫地杀了它!!

现在可以打开360安全卫士了,可是什么都杀不到,检查不出来。

打开资源管理器,想去删除掉那个该死的文件c:\winnt\system32\tpamon.exe,却发现找不到这个文件,隐藏文件中也没有,DOS下(不是纯DOS)也找不到,这下麻烦了~~

还没一会儿,这个进程又“复活”了,刚才打开的360安全卫士又被它给Kill掉了。看来要去求助一下了。

++++++++++++++++++++++++++++++++++++++++++++++
注意到IE活动的情况下,tpamon.exe就容易活动

我把浏览器关掉,打开注册表,搜索到tpamon.exe有两处,都被我删除掉了,但不知道是代表什么意思。

删除掉后,再打开浏览器,这个进程没有再出现,但我知道c:\winnt\system32\tpamon.exe还躲在我的电脑里,只是我找不到它。

 



有哪位高手知道怎么找到这个可恶的文件么?
[阅读全文 | 回复(5) | 引用通告 | 编辑]

  • 标签:病毒 
  • ·Re:不小心电脑又中了个恶意代码     -|cloudy发表评论于2006-10-31 15:26:23
    cloudy还有,就是该进程结束掉之后,一会儿就会自动复活,一复活,安全卫士就自动退出来了。

    这个进程活动的情况下,网页上的任何链接点开之后,打开的网站都变成www.89200.cn
    [个人主页 | 引用 | 返回 | 删除 | 回复]

    ·Re:不小心电脑又中了个恶意代码     -|cloudy发表评论于2006-10-31 15:34:06
    cloudy处理掉注册表里相关的两个c:\winnt\system32\tpamon.exe键值后,这个可恶的进程是没有再出现了,至少目前还没有再出现,但是只要这个隐藏的文件还存在我的电脑中,我就不知道它什么时候还会再复活过来?
    [个人主页 | 引用 | 返回 | 删除 | 回复]

    ·Re:不小心电脑又中了个恶意代码     -|cloudy发表评论于2006-10-31 15:52:36
    cloudy
    打开资源管理器,想去删除掉那个该死的文件c:\winnt\system32\tpamon.exe,却发现找不到这个文件,隐藏文件中也没有,DOS下(不是纯DOS)也找不到

    最终还是找到这个文件了,是用winrar来查看的,呵呵,没想到有一天winrar会被我拿来这种用法~~

    附件: tpamon.rar (2006-10-31 15:55, 33.97 K)
    下载链接:http://bbs.360safe.com/attachment.php?aid=3183
    有兴趣的高手下载回去研究吧。
    [个人主页 | 引用 | 返回 | 删除 | 回复]

    ·Re:不小心电脑又中了个恶意代码     -|cloudy发表评论于2006-10-31 15:53:32
    cloudy在360安全卫士论坛对此事的报告:
    http://bbs.360safe.com/viewthread.php?tid=21027&pid=83380&page=1&extra=page%3D1#pid83380
    [个人主页 | 引用 | 返回 | 删除 | 回复]

    ·Re:不小心电脑又中了个恶意代码     -|勇少(游客)发表评论于2006-11-2 22:21:36
    勇少(游客)用winrar在system32中找到,改名后删除。
    [个人主页 | 引用 | 返回 | 删除 | 回复]

    发表评论:
    数据载入中,请稍候......