瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 进程里有几个iexplore.exe(是小写)
々随心所欲 - 2008-2-7 22:53:00
进程里有几个iexplore.exe每过一段时间就再生一条.每条都占用内存28000K左右,用瑞星扫描没有发现病毒,用瑞星卡卡上网安全助手也没有发现什么恶意软件.用任务管理器关了iexplore.exe进程,过一段时间又生出同样进程.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)


附件: 1012540200827230404.txt
李哲辉 - 2008-2-7 22:59:00
如果你没开IE,一般不会出现iexplore.exe 的,如果有90%中招了~~~
中毒情况如下:浏览器被劫持了,或者病毒名为:IEXPL0RE.EXE,注意,这里是0,不是O
如果是病毒名为IEXPL0RE.EXE,进入安全模式或DOS,最新病毒库查杀,前提是杀毒软件不要太次。
如果是浏览器被劫持,在注册表里搜索所有RUN项,看看是否有可疑文件启动路径,还有搜索IEXPLORE.EXE,看看启动项后面是否有尾巴,也就是有跟随IEXPLORE.EXE启动的项目(例如IE后面跟随 C:\windows\system32\***.exe或者.dll)。

iexplore.exe进程--病毒
系统进程--伪装的病毒iexplore.exe
Trojan.PowerSpider.ac破坏方法:密码解霸V8.10。又称“密码结巴”
偷用户各种密码,包含:游戏密码、局域网密码、腾讯QQ账号和密码、POP3密码、Win9x缓存密码及拨号账号等等。这个木马所偷密码的范围很广,对广大互联网用户的潜在威胁也巨大。
现象:
1.系统进程中有iexplore.exe运行,注意,是小写字母
2.搜索该程序iexplore.exe,不是位于C盘下的PROGRAMME文件夹,而是WINDOWS32文件夹。
解决办法:
1.到C:\WINDOWS\system32下找到iexplore.exe和psinthk.dll完全删除之。
2.到注册表中,找到HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion
\\Run“mssysint”=iexplore.exe,删除其键值


转来的,如果又几条"iexplore.exe"那应该是病毒 了,建议杀下毒或参考下 上面的资料
々随心所欲 - 2008-2-7 23:07:00
C:\WINDOWS\system32下查找不到iexplore.exe和psinthk.dll
超级游戏迷 - 2008-2-7 23:25:00
雅虎助手卸掉吧,日志太长了……

下面这个驱动程序如果在雅虎助手卸掉卸载后依然存在,就干掉它吧:
[ywjwznb / ywjwznb][Running/Boot Start]
  <\SystemRoot\system32\drivers\ywjwznb.sys><>
々随心所欲 - 2008-2-8 11:51:00
还是不行呀!!!!!!!
我打开IE,关了之后,进程里还有!!!!!!!!!!!!
1
查看完整版本: 进程里有几个iexplore.exe(是小写)