Tech feedback and support (技术支持) => 动态网中文技术支持区 => 主题发帖人为: hejianelva 于 二月 22, 2011, 06:55:12 上午

标题: 有没有懂行的解释下这行为
作者: hejianelva二月 22, 2011, 06:55:12 上午
运行自由门后 偶尔,甚至很少几率  会在C/WINDOW/SYSTEM32/下建立一个A.exe.
并且打开第2个explorer.exe的进程  行为极其奇怪。
已确定A.exe 是附属与FREEGATE .  求指教其意义。
标题: Re: 有没有懂行的解释下这行为
作者: stonep二月 22, 2011, 12:09:05 下午
请问你使用的何种版本的自由门?
建议在官方网站下载,请不要使用迅雷下载
标题: Re: 有没有懂行的解释下这行为
作者: 春天花会开二月 22, 2011, 01:30:13 下午
刚遇到同样问题。前天还没有这问题。用的是fg706。
显示是什么 16位问题。共匪的小把戏,懒得截图。
要是选择 '关闭',就打不开fg706了。要是选择'忽略',忽略它两次就能打开fg706.
估计是在打开fg706的时共匪从isp给传过来的 病毒 或者 监控程序。
哦处理的办法是 : 彻底删除a.exe文件。

stonep的答复 不贴边。
标题: Re: 有没有懂行的解释下这行为
作者: pekin二月 22, 2011, 02:34:09 下午
之前完全沒問題= =
就前幾天開始,一運行自由門就會創建那個文件,然後立刻殺毒軟件開始報警
暫時解決方法是手動創建個同名空文件然後設置只讀
标题: Re: 有没有懂行的解释下这行为
作者: wupeiyi二月 23, 2011, 01:24:35 上午
之前一直没问题 但现在
明显是被挂马了,具体这马怎么样还不清楚,一运行FG706现在100%会这样。求解
标题: Re: 有没有懂行的解释下这行为
作者: dweb二月 23, 2011, 01:28:16 上午
你使用自由门之前已经中了木马病毒。

这个木马还尝试经由IE API从网站 huangzhuliang.vicp.net 下载第2支木马(b.exe)。
由于当时你运行自由门而自由门也使用IE,造成防毒软件等误认为与自由门有关

vicp.net 是一家域名公司. 黑客在这家公司申请了域名挂上网站,并将木马上载
这个网站解释了类似的行为
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Backdoor%3AWin32%2FPoison.M&ThreatID=-2147358486

我们刚刚屏蔽了vicp.net,这样自由门的使用者就受到保护,不会误上
标题: Re: 有没有懂行的解释下这行为
作者: looklooklook二月 24, 2011, 03:57:49 下午
我用的是avast,见了木马,自己扔到隔离区,没遇到过楼主这种情况
标题: Re: 有没有懂行的解释下这行为
作者: 船纤二月 26, 2011, 01:10:39 上午
A.exe 与自由门软件没有任何关系!!

这只是一个病毒或恶意程序,即使不运行自由门,它也会出现。
标题: Re: 有没有懂行的解释下这行为
作者: g00gl0二月 26, 2011, 04:06:28 上午
咋好多人都说有什么a.exe,反正偶遇到奇怪问题马上还原