瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 开启电脑后进程中会自动运行IEXPLORE.EXE CALC.EXE
番茄仔 - 2008-6-19 10:52:00
(PID:1864)(TID:1788)C:\WINDOWS\SYSTEM32\NVSVC.EXE
版本:
厂商:
(PID:2104)(TID:2108)C:\WINDOWS\SYSTEM32\CALC.EXE
版本:5.1.2600.0
厂商:Microsoft Corporation
(PID:2112)(TID:2116)C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
版本:6.00.2900.2180
厂商:Microsoft Corporation
(PID:2288)(TID:2292)C:\PROGRAM FILES\ASASS.EXE
版本:
厂商:
(PID:2528)(TID:2532)C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
版本:6.00.2900.2180
厂商:Microsoft Corporation
修改内核内存数据:
\Device\PhysicalMemory

有时候那个IEXPLORE.EXE占用率很好

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler 4.0)
番茄仔 - 2008-6-19 10:53:00
有时候那个IEXPLORE.EXE占用率很高
lqqk7 - 2008-6-19 10:55:00
怀疑中木马群或杀毒软件不能正常运行的必先使用 “木马群病毒专杀及修复工具”处理一遍。
下载地址:http://download.rising.com.cn/zsgj/RepairTool.exe
使用方法:http://it.rising.com.cn/new2008/ ... 3782593d47778.shtml
———————————————————————————————————————
如果上述操作无效请使用windows清理助手清理系统。
下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
SREng下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=397587
操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”;
2、如果无法打开请尝试运行“安全启动.bat”;
3、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
1
查看完整版本: 开启电脑后进程中会自动运行IEXPLORE.EXE CALC.EXE