瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 关于进程里两个IEXPLORE.EXE...
豆沙包QQ - 2008-1-3 9:29:00
在任务管理器里可以看到,一打开网页这个进程占CPU总是在百分七十以上,怎么办,是不是病毒,瑞星怎么查不到???该怎么删除?
补充下,是可以看到两个的
[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)



附件: 98117020081391913.txt
幸福的狮子 - 2008-1-3 9:55:00
如果你打开的页面Flash很多的话,IE浏览器进程占CPU是会比较大。
豆沙包QQ - 2008-1-3 12:16:00
就是普通的打开一个百度之类的CPU就突然一下子70%-100%之间,进程里显示的是大写的IEXPLORE.EXE,会是病毒吗?
幸福的狮子 - 2008-1-3 13:19:00
IEXPLORE.EXE就是IE的进程,不一定,你看看打开百度什么的比较简单的页面会不会出这种情况。一般情况下访问Flash比较多的,比如新浪,或者表格比较多的页面会造成IE CPU占用增高的情况。
豆沙包QQ - 2008-1-4 8:29:00
我访问的网站没有Flash的,而且进程里是可以看到两个IEXPLORE.EXE,一模一样的,我发张图你看下,,帮帮忙,我的机子现在一打开网站就卡,CPU100%

附件: 98117020081481815.jpg
豆沙包QQ - 2008-1-4 8:44:00
有没有同样情况的朋友啊,解决得了的帮忙教下啊,在线等!
天月来了 - 2008-1-4 8:57:00
在进程中有那两个时,扫个SRENG日志来看看。

扫SRENG日志发来
http://download.kztechs.com/files/sreng2.zip
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发来了。
一定以附件形式发来
幸福的狮子 - 2008-1-4 11:25:00
两个IE进程?如果你只打开一个IE,出现了两个进程,应该是中毒了,扫一下日志看看吧。
豆沙包QQ - 2008-1-4 12:30:00
弄好了,现在传上来,你帮忙看下!万分感谢!!

附件: 981170200814121856.txt
豆沙包QQ - 2008-1-4 13:13:00
8楼的TXT就是按6楼的兄弟说的做了,各位高手帮忙看下,急呀,我QQ565440354/452177272
天月来了 - 2008-1-4 13:16:00
这日志是在有两个IEXPLORE.EXE进程时扫的吗?
豆沙包QQ - 2008-1-4 13:52:00
刚才没打开看,这会能确定是有两个的情况下的报告

附件: 981170200814134120.txt
叶·幽思 - 2008-1-4 14:23:00
。。。

你的日志里显示有病毒,升级你的Rising安全模式下杀毒。

附件: 574792200814141212.jpg
天月来了 - 2008-1-4 14:29:00

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <NVDispDrv><C:\WINDOWS\NVDispDrv.exE>  [N/A]
    <MsPrint32D><C:\WINDOWS\MsPrint32D.exe>  [N/A]
    <DbgHlp32><C:\WINDOWS\DbgHlp32.exe>  [N/A]
    <BIE><RUNDLL  .EXE C:\PROGRA~1\Baidu\iexp\BDSrHook.dll,Rundll32>  []
    <{5859245F-345D-BC13-AC4F-145D47DA34F5}><C:\WINDOWS\system32\avzxemn.dll>  [N/A]
    <{5A1247C1-53DA-FF43-ABD3-345F323A48D5}><C:\WINDOWS\system32\avwgemn.dll>  [N/A]
    <{5BD41097-3693-4133-820E-FDAC57AF00E2}><C:\Program Files\Internet Explorer\PLUGINS\NvSys74.Sys>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[ejdcgggd / ejdcgggd][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\ejdcgggd.sys><N/A>

[upvtefo / upvtefo][Running/Boot Start]
  <\SystemRoot\system32\drivers\upvtefo.sys><>
————————————————————————————————————
再重启电脑,再看看那两个驱动怎样。

观察一下看看进程。

你现在的日志中的正在运行的进程中看不出什么。

去下载360工具或者:
这里下载Windows清理助手,清理你那系统。(浏览器加载项里乱死了)
http://www.arswp.com/
以毒攻毒攻无不克 - 2008-1-4 14:33:00
豆沙包QQ - 2008-1-4 14:36:00
是大写的,整个都是
以毒攻毒攻无不克 - 2008-1-4 14:36:00
关注
豆沙包QQ - 2008-1-4 14:37:00
好的,我来试下,谢谢先
以毒攻毒攻无不克 - 2008-1-4 14:38:00
随便一个杀马的软件就能删除 只要是最新的
叶·幽思 - 2008-1-4 14:43:00
引用:
【天月来了的贴子】
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <NVDispDrv><C:\WINDOWS\NVDispDrv.exE>  [N/A]
    <MsPrint32D><C:\WINDOWS\MsPrint32D.exe>  [N/A]
    <DbgHlp32><C:\WINDOWS\DbgHlp32.exe>  [N/A]
    <BIE><RUNDLL  .EXE C:\PROGRA~1\Baidu\iexp\BDSrHook.dll,Rundll32>  []
    <{5859245F-345D-BC13-AC4F-145D47DA34F5}><C:\WINDOWS\system32\avzxemn.dll>  [N/A]
  ………………



补充:建议楼主先删除文件再删除注册表相关项。

浏览器加载项过多也会引起IE浏览器占用CPU过高。

另:2个浏览器进程不一定就说明系统有问题。

不明文件到http://virscan.org/检测。



引用:
【以毒攻毒攻无不克的贴子】随便一个杀马的软件就能删除 只要是最新的
………………


阁下有灌水嫌疑。
以毒攻毒攻无不克 - 2008-1-4 14:47:00
引用:
【叶·幽思的贴子】
引用:
【天月来了的贴子】
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <NVDispDrv><C:\WINDOWS\NVDispDrv.exE>  [N/A]
    <MsPrint32D><C:\WINDOWS\MsPrint32D.exe>  [N/A]
    <DbgHlp32><C:\WINDOWS\DbgHlp32.exe>  [N/A]
    <BIE><RUNDLL  .EXE C:\PROGRA~1\Baidu\iexp\BDSrHook.dll,Rundll32>  []
    <{5859245F-345D-BC13-AC4F-145D47DA34F5}><C:\WINDOWS\system32\avzxemn.dll>  [N/A]
    <{5A1247C1-53DA-FF43-ABD3-345F323A48D5}><C:\WINDOWS\system32\avwgemn.dll>  [N/A]
    <{5BD41097-3693-4133-820E-FDAC57AF00E2}><C:\Program Files\Internet Explorer\PLUGINS\NvSys74.Sys>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[ejdcgggd / ejdcgggd][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\ejdcgggd.sys><N/A>

[upvtefo / upvtefo][Running/Boot Start]
  <\SystemRoot\system32\drivers\upvtefo.sys><>
————————————————————————————————————
再重启电脑,再看看那两个驱动怎样。

观察一下看看进程。

你现在的日志中的正在运行的进程中看不出什么。

去下载360工具或者:
这里下载Windows清理助手,清理你那系统。(浏览器加载项里乱死了)
http://www.arswp.com/
………………



补充:建议楼主先删除文件再删除注册表相关项。

浏览器加载项过多也会引起IE浏览器占用CPU过高。

另:2个浏览器进程不一定就说明系统有问题。




avwgemn.dll这个说明就很有问题
莪УАО覺覺 - 2008-1-4 14:54:00
这个问题我以前也遇到过 后来用木马杀客清理了一边系统就没问题了
以毒攻毒攻无不克 - 2008-1-4 14:57:00
哪个检测病毒的网站不错收藏了
1