Board logo

标题: Explorer.exe在微点的系统自启动信息中成了其它软件了? [打印本页]

作者: wqjk     时间: 2007-9-15 11:10    标题: Explorer.exe在微点的系统自启动信息中成了其它软件了?

Explorer.exe在微点的系统自启动信息中成了其它软件,查看文件属性没有什么可疑。
但是目录是c:\windows\system32\explorer.exe
我查了一下安装包里面的文件与这个文件完全一样。
在c:\windows\下有个同名文件,日期大小不一样。
自启动信息中写的是C:\Windows\System32\Explorer.exe

电脑没有发现中毒的迹象。
作者: i     时间: 2007-9-15 11:18
explorer.exe默认路径应该是在c:\windows下,你的Explorer.exe怀疑中。。。。
作者: Legend     时间: 2007-9-15 11:18
请问楼主的操作系统版本是多少?
另外请您查看一下c:\windows\system32\explorer.exe的创建和修改时间,比较一下系统的安装时间,看看是否存在什么异常?
作者: Legend     时间: 2007-9-15 11:58
请楼主将system32下的explorer.exe及微点的技术支持信息文件压缩后一起发送到virus@micropoint.com.cn,在邮件中简要说明一下情况,我们会及时测试分析,并将尽快给您回复。谢谢您对微点的支持。
注:1)生成技术支持信息的操作: 微点主界面—>辅助功能—>生成技术支持信息。
2)请您将文件加密压缩,并在邮件中注明解压密码。
3)请在邮件中注明本帖链接,并在发送后请将您的邮箱地址以论坛短消息的方式发给我们,便于我们及时跟踪处理。
http://bbs.micropoint.com.cn/pm.asp?action=send&uid=77
作者: qq2008444     时间: 2007-9-15 15:39


  Quote:
Originally posted by wqjk at 2007-9-15 11:10:
Explorer.exe在微点的系统自启动信息中成了其它软件,查看文件属性没有什么可疑。
但是目录是c:\windows\system32\explorer.exe
我查了一下安装包里面的文件与这个文件完全一样。
在c:\windows\下有个同名文件 ...

怀疑
SYSTEM32里哪来的Explorer........
建议检查一下他的资料
如日期等
如果和你最后一次修改(如打补丁、安装系统的时间)或其他项目与Windows下的不同
用搜索功能检索同时间增加的文件
然后删除尝试。。。

提供一下我的资料:
产品版本:6.00.2900.3156(根据你最后更新而变动)
产品名称:Microsoft(R) Windows(R) Operating System
公司:Microsoft Corporation
内部名称:explorer
文件版本:6.00.2900.3156 (xpsp_sp2_gdr.070613-1234)(根据你最后更新而变动)
大小:955 KB (977,920 字节)

[ Last edited by qq2008444 on 2007-9-15 at 15:45 ]
作者: wqjk     时间: 2007-9-16 15:58
System32下面的跟我安装目录目录中的Explorer.ex_中解压出来的是一模一样,我用TotalCommand的文件内容比较过。
Windows目录下面的文件要大几KB,日期也要新一些
作者: wqjk     时间: 2007-9-18 00:41
版主啊,有没有结果了?
作者: Legend     时间: 2007-9-19 11:53
您好,您的邮件已经收到,经过我们分析您发送的 cswo.dll : 系统正常程序,explorer_安装包中文件.exe : 系统正常程序,explorer_Windows.exe : 被非法修改的系统文件。
此主题暂做关闭主题处理,如有类似的问题,请另开新帖讨论。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn