瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 查而复查,杀而不死,死而复生的IEXPLORER.EXE 【求助】【顽疾】

12345   3  /  5  页   跳转

查而复查,杀而不死,死而复生的IEXPLORER.EXE 【求助】【顽疾】

引用:
【福娃欢欢的贴子】样本怎么传不上啊!

文件类型不对。

什么时候改的啊,我记得原来可以穿RAR啊.
...........................


只能通过邮箱发...发到我邮箱来..
bin59420@yahoo.com.cn
gototop
 

您已经成功将信发送到: baohelin@yahoo.com.cn,bin59420@yahoo.com.cn

信件同时保存在发件箱中。

点击此处将收信人保存到通讯录

两位,去收下邮件,有劳~
gototop
 

呵呵,mopery 转发一个给我.zkkgsg@163.com
这个有意思.
gototop
 

无限同情ing……
gototop
 

【回复“独孤豪侠”的帖子】

您已经成功将信直接转交到: zkkgsg@163.com

我也发给你了.
gototop
 

引用:
【福娃贝贝的贴子】无限同情ing……
...........................


光同情是不行滴,还需要安慰,你送我点什么吧.
gototop
 

不好意思.没收到哦.
zkkgsg@163.com 没打错吧.
gototop
 

我试过成功的办法
比较彻底
有点笨
第一中方法
进安全模式
先用KILLBOX结束病毒进程
并删除H.com.cn IEXPLORER.exe
然后用IceSword查找病毒服务
(注意服务名称没标示的或标示可疑的)
停用
或者运行msconfig
服务
选中“隐藏所有MICROSOFT服务”
查找可疑的服务
停用
运行REGEDIT
查找H.com.cn IEXPLORER.exe的键值(小心,不要删错)
找到一个删一个
系统目录下
取消隐藏系统文件
查找H.com.cn
删除
第二种方案 日期搜索法
重启
系统目录下查找新建的文件
新建日期为 当前日期
注意带EXE BAT DLL SCR CMD 的
记住
结束EXPLORER
ctrl+ait+del打开任务管理器
运行-》control
服务-停用可疑服务
删除当前日期新建的文件
运行REGEDIT
查找H.com.cn IEXPLORER.exe的键值(小心,不要删错)
找到一个删一个
系统目录下
取消隐藏系统文件
查找H.com.cn
删除
...........................
gototop
 

问题解决了?恭喜
gototop
 

跳舞的猫 在此刷版 麻烦...
你想被禁 几次?
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT