瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 没打开IE,但却有多个IEXPLORE.EXE进程是怎么回事

12   2  /  2  页   跳转

没打开IE,但却有多个IEXPLORE.EXE进程是怎么回事

on……
gototop
 

on
gototop
 

先on到这里,明天继续on
gototop
 

go on
gototop
 

继续
gototop
 

mizuki.ys168.com下载sreng2,关闭qq,下载软件等一切不必要的程序后扫个日志上来,一次贴不完分段贴,不要修改
gototop
 

哥们你真不易
gototop
 

1 、杀毒前关闭系统还原:右键--我的电脑 --属性--系统还原,在所有驱动器上“关闭系统还原”打勾即可。 清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。
2、用强制删除工具 PowerRMV
分别填入下面的文件(包括完整的路径) ,勾选“抑止杀灭对象再次生成”,点杀灭 【如果提示找不到,请忽略该提示】
C:\WINDOWS\system32\twunk32.exe
C:\WINDOWS\system32\windhcp.ocx
以下的操作都要求安全模式下进行。
[重启电脑时按住F8 选择进入安全模式]
========================================

3、 用工具 System Repair Engineer 删除如下各项 启动项目:
  注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
  <C:\WINDOWS\system32\twunk32.exe>---------------------------------------------------------------------------------------------------------------------------  服务
[Windows DHCP Service / WinDHCPsvc]
  <C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>
4、最后要提醒注意的就是卸载QQ,重新安装。因为QQ文件夹中的TIMPlatform.exe已被病毒覆盖
(转自http://hi.baidu.com/373810029/blog/item/f8a4fb33a7ab7843ad4b5f26.html)
gototop
 

当然也可以这么做:

1. 删除QQ目录下被木马替换的TIMPlatform.exe:
%QQ%\TIMPlatform.exe

2. 重命名TIMPlatfrom.exe文件:
将%QQ%\TIMPlatfrom.exe重命名为TIMPlatform.exe

3. 删除木马启动项:


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
"twin"="%System%\twunk32.exe"

4. 重新启动计算机

5. 删除木马文件:
%System%\twunk32.exe
%System%\drivers\usbme.sys
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT