瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 开机出现大量IE进程~~
amazing0113 - 2009-8-5 11:53:00
开机之后不做任何操作,就出现很多IE进程,位置也都是C:\Program Files\Internet Explorer下的
但是在360里显示的都是 C:\PrOgRaM fIlEs\InTeRnEt ExPloReR  就是一个字母大写一个小写。。
瑞星也没查到病毒~~。。。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
帅哥阿福 - 2009-8-5 12:21:00
扫SRENG日志后,将扫描结果以附件形式发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
aaccbbdd - 2009-8-5 12:22:00
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
767245 - 2009-8-5 13:07:00
换了个号发日志。。。谢了

附件: SREngLOG.log
xyz002 - 2009-8-5 15:38:00
C:\WINDOWS\system32\Drivers\IBMBLDID.sys
System32\drivers\Tppwrif.sys
System32\drivers\TSMAPIP.SYS
E:\winrar\rarext.dll
C:\PROGRA~1\ThinkPad\UTILIT~1\SC\PWRMGRRT.DLL
C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRIF.DLL
C:\Documents and Settings\lkh\Application Data\mnlive\msgok.dll
我找出这些可疑文件  导致这么多IE进程的 就是最后一个文件 你备份后删除试试
daemonz - 2009-8-5 15:56:00
c:\documents and settings\lkh\application data\mnlive\msgok.dll
觉得这个有问题,是楼主自己设置的一个什么东西吗? 备份后删除试试
merrk_chuan - 2009-8-5 17:01:00
C:\Documents and Settings\lkh\Application Data\mnlive\msgok.dll
将这个文件传到www.virscan.org 检测下看看,如果有问题,下载费尔木马强力清除助手,点选“抑制文件再生”删除它。
附件: 费 尔.rar(内附说明)

删除后再重置winsock,  sreng ---系统修复--高级修复---重置winsock


清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/show-77-1.html
767245 - 2009-8-6 14:02:00
费尔不能用。。。有一个报病毒。我用超级巡警删了。。现在似乎没问题。。。。不过还是不知道那是什么。。。
1
查看完整版本: 开机出现大量IE进程~~