瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】一进IE阅览器就多出个进程 iexplore.exe

12   2  /  2  页   跳转

【求助】一进IE阅览器就多出个进程 iexplore.exe

有时候阅览器还会莫名其妙的弹出一些带有病毒的网页来,杀毒软件毫无作用啊
gototop
 

贴上日志来请高手给你看看
gototop
 

我的意思是,这个进程始终会自动加载到任务管理器内,杀了很多次毒,瑞星根本没法辨认出这个伪装的程序来
gototop
 

毒找到是什么程序了没.找到删掉.杀毒软件只是找病毒的工具.
gototop
 

问题就是出在iexplore.exe上面了。。。 C:\Program Files\Internet Explorer 以及 C:\WINDOWS\system32 目录下删了毫无作用,仍然会有iexplore.exe..注册表又不敢乱删
gototop
 

你用Autoruns.exe扫描启动项把 ie 里的多余的删除.
gototop
 

.........
gototop
 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<UIHost><"\Program Files\Logonui\Royale.exe"> [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{8CA7451B-2231-4EC8-B9CE-B09A0CD89910}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysDown.wmp> [N/A]

修复并删除

<C:\WINDOWS\system32\AdsWin.exe -service><Microsoft Corporation>
如何解决请看http://bbs.9ipc.net/dispbbs.asp?boardID=8&ID=11127&page=1

[C:\Program Files\Internet Explorer\IEXPLORE.Sys] [N/A, N/A]
IRC后门木马病毒以窃取信息为主,该病毒修改注册表创建Explorer\ShellExecuteHooks钩子实现自启动,运行后连接IRC服务器,允许恶意攻击者控制计算机。

system32\drivers\pfc.sys><Padus, Inc.>
这个很可疑,如果没什么用,就把他删了吧
gototop
 

我也中了这个很多次了,这样子处理有用吗?
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT