ExcelHome技术论坛

 找回密码
 免费注册

QQ登录

只需一步,快速开始

快捷登录

搜索
EH技术汇-专业的职场技能充电站 妙哉!函数段子手趣味讲函数 Excel服务器-会Excel,做管理系统 效率神器,一键搞定繁琐工作
HR薪酬管理数字化实战 Excel 2021函数公式学习大典 Excel数据透视表实战秘技 打造核心竞争力的职场宝典
让更多数据处理,一键完成 数据工作者的案头书 免费直播课集锦 ExcelHome出品 - VBA代码宝免费下载
用ChatGPT与VBA一键搞定Excel WPS表格从入门到精通 Excel VBA经典代码实践指南
查看: 3228|回复: 10

[求助]下载附件解压变exe,百度搜.exe变下载!

[复制链接]

TA的精华主题

TA的得分主题

发表于 2007-8-1 11:33 | 显示全部楼层 |阅读模式

已有一段时日了,平时一般没事,但来事就好一阵子,而且整个局域网别的机器也是如此,不知道是什么病毒,或劫持项。具体描述如下:

症状:

1、下载论坛附件(一般是rar或zip格式),打开,结果附件中不是什么.xls,而是you.exe(前段时间只要出毛病都是变you.exe),今天变成PeerCM.exe

2、这个症状在下载EH的附件出现时,测试Officefans没有发现问题

3、为了解问题,百度搜索you.exe之类的,甚至只搜.exe,就出现下面图中现象:即搜索并不出现相关信息的页面,而是出现下载对话框,下载一个s.exe的文件,当然点击取消,瑞星报毒(有时却不报了),病毒名称是:Trojan.Spy.Win32.Agent.dcy

因查不到更多相关的资料和清毒的办法,特此发帖求助。

疑问1、如何杀此毒。

疑问2、担心论坛是否被挂毒?因为,我下载FANS附件没问题。希望担心是多余的,因为没看到别的会员提出此问题。

 

[求助]下载附件解压变exe,百度搜.exe变下载!

[求助]下载附件解压变exe,百度搜.exe变下载!

TA的精华主题

TA的得分主题

 楼主| 发表于 2007-8-1 11:46 | 显示全部楼层
下载附件变成PeerCM.exe,解压后图标是一个安装文件的图标(一般Setup.exe的电脑光盘形状图标),用瑞星(正版,最新病毒库)、avast杀毒,均没有报毒。

TA的精华主题

TA的得分主题

发表于 2007-8-1 17:00 | 显示全部楼层
[广告] Excel易用宝 - 提升Excel的操作效率 · Excel / WPS表格插件       ★免费下载 ★       ★ 使用帮助

没有遇到过,没建议。

TA的精华主题

TA的得分主题

 楼主| 发表于 2007-8-1 17:53 | 显示全部楼层

经测试:在同一台笔记本,用CDMA无线网卡上,没出现此问题,改用宽带就有问题。所以,毛病要么出在局域网、要么出在联通的宽带上。

TA的精华主题

TA的得分主题

 楼主| 发表于 2007-8-2 13:52 | 显示全部楼层
[广告] VBA代码宝 - VBA编程加强工具 · VBA代码随查随用  · 内置多项VBA编程加强工具       ★ 免费下载 ★      ★使用手册
QUOTE:
以下是引用一意孤行在2007-8-2 11:11:50的发言:

估计是你的局域网中有人中了ARP病毒。

这类病毒通常都是冒充网关,将内网中的正常连接改向一个病毒所在的连接。

找找这方面的资料吧。

谢谢一意孤行兄,前段时间网络时断时续,我就怀疑是ARP攻击,但不知道怎样快捷地揪出这东西来。

曾在某机器安了“网络执法官”,看不到有什么异常的东西。

另:据查到的关于ARP攻击的现象是“上不了网”、“时常掉线”,而没有找到“将内网中的正常连接改向一个病毒所在的连接”型的,而且,怎么就EH的附件下载会出现这个问题,Fans的不会,这是让我很疑惑的一点。

[此贴子已经被作者于2007-8-2 14:08:36编辑过]

TA的精华主题

TA的得分主题

 楼主| 发表于 2007-8-2 14:33 | 显示全部楼层

应该是这个问题了:

局域网全部改手动IP,点开始,运行,cmd,输入:arp -a

得到的Internet Address 按常规应该是1个,即网关,结果发现我的有2个,另一个IP地址是边上的台式机(我的笔记本和一台式机均如此),拔掉该台式机网线,再次:arp -a,这下子台式机显示3个网关,除了正确网关和被拔掉那个外,又出新的网关;而笔记本剩下正确网关。但下载EH的压缩文件打开仍然是PeerCM.exe。

那么是否病毒就在我自己的这台电脑中呢。待查!

还有一个奇怪现象,我用笔记本直接把外网线不经路由器、交换机(脱离局域网),也是如此。或许,我的笔记本才是罪魁祸首。[em04]

那些多余的网关是动态的,可能并非那些机器攻击我,而是我自己的电脑中了毒,不断的更改网关指向。多个网关,1个正确,能“正常上网”,但却在下载东西的时候出问题——怎样才能搞定这些东西呢?用了好几个东西都没杀出啥玩意儿来。

[此贴子已经被作者于2007-8-2 15:24:18编辑过]

TA的精华主题

TA的得分主题

发表于 2007-8-2 16:33 | 显示全部楼层
[广告] VBA代码宝 - VBA编程加强工具 · VBA代码随查随用  · 内置多项VBA编程加强工具       ★ 免费下载 ★      ★使用手册

http://www.51cto.com/art/200609/31883.htm

http://www.51cto.com/art/200609/31754.htm

1、运行 tracert –d www.163.com 找出作崇的主机IP地址。

2、设置与作崇主机相同的IP,然后造成IP地址冲突,使中毒主机报警然后找到这个主机。

TA的精华主题

TA的得分主题

 楼主| 发表于 2007-8-2 19:40 | 显示全部楼层

谢谢lfspecter兄

没找到作祟的主机,除了网关,后面都是*号,但现在——症状消失了。并不代表没有毒,而是它暂时不作祟了。郁闷!

TA的精华主题

TA的得分主题

发表于 2007-8-3 08:52 | 显示全部楼层

偶也是很郁闷。

昨天晚上家里的电脑居然中着了。虽然是裸奔,但中着还是头一次。

手工清除了,还是慢,今早一生气一键恢复了。

TA的精华主题

TA的得分主题

 楼主| 发表于 2007-8-3 14:13 | 显示全部楼层

你中的是什么?该不是和我一样的吧?怎么清除呢?

您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

手机版|关于我们|联系我们|ExcelHome

GMT+8, 2024-11-17 05:48 , Processed in 0.036171 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 1999-2023 Wooffice Inc.

沪公网安备 31011702000001号 沪ICP备11019229号-2

本论坛言论纯属发表者个人意见,任何违反国家相关法律的言论,本站将协助国家相关部门追究发言者责任!     本站特聘法律顾问:李志群律师

快速回复 返回顶部 返回列表