[問題] 某奇怪 exe

看板AntiVirus (防毒)作者 (怪怪的小其)時間17年前 (2008/12/13 15:21), 編輯推噓2(204)
留言6則, 3人參與, 最新討論串1/1
這幾天發現網路流量跑得有點奇怪, 常常有奇怪的停頓. 上傳流量也都比自己預估的大 => 要是有開網頁或其他傳輸軟體, 個人是會忽略幾百 MB 的差異, 可是... 有幾次根本就是只有低網路流量的動作, 也會......... 今天中午重開後用 officescan 抓到一個 adware,但直覺沒那麼簡單. 於是就只開 ptt, 然後同時開著流量畫面玩人工監測.... 大約十幾分鐘後, 上傳流量突然暴衝到每秒 100K 左右, (由於只開 bbs 流量都維持在每秒幾 K 而已) 一開工作管理員, 出現了一個沒看過的 exe: tasga.exe, 也只有它正在運作中, 強制關閉後所有動作就恢復正常. google也找不到有關它的敘述, 只好來這請教各位高手有無相關資訊, 謝謝 p.s 剛在系統碟抓這個名字的相關檔案, 只有 XXXX://XXXtasga.exe-XXXXXXXXXXXXXXXXXXXXXXXXXXXX (亂碼) shift delete之後, 目前重連網路一切正常, 上下傳比也無異狀 -- \◣/◢ 喂~快折回去阿長老... ╭ .......... / ◥◥ ╔═══════════╗ ◢◤?毫無回應,就只是個長老 ╚═══════════╝ ████ ◣ ◢◥◤ - pooldodo - -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.169.62.238

12/14 11:22, , 1F
借問一下,shift+delete的功用是?
12/14 11:22, 1F

12/14 11:47, , 2F
刪除的檔案不丟到垃圾筒
12/14 11:47, 2F

12/15 22:58, , 3F
....抓老半天 => 被寫入兩個 dll: fmxphh 跟 2b8d62e
12/15 22:58, 3F

12/15 23:00, , 4F
會在系統開機時隨意抓 *.exe 連線後高速上傳訊號
12/15 23:00, 4F

12/15 23:00, , 5F
俺猜應該是被當成僵屍... 現在比清光之前少兩個 svchost
12/15 23:00, 5F

12/15 23:07, , 6F
可是... 很明顯的生成 *.exe 的機碼還在... 不會查........
12/15 23:07, 6F
文章代碼(AID): #19GsAF2Z (AntiVirus)
文章代碼(AID): #19GsAF2Z (AntiVirus)