瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】开机未进行任何操作,进程出现IEXPLORE.EXE,却看似正常,求助瑞星~

12   1  /  2  页   跳转

【求助】开机未进行任何操作,进程出现IEXPLORE.EXE,却看似正常,求助瑞星~

【求助】开机未进行任何操作,进程出现IEXPLORE.EXE,却看似正常,求助瑞星~

如图是我重启后未做任何操作时的进程列表:







重启后看进程列表,已经有IEXPLORE.EXE在运行了,朋友说没有运行IE的时候就出现IEXPLORE.EXE进程,肯定是病毒,我查了半天也没查出问题,我用的是麦咖啡杀毒软件和防火墙(永久免费版),和AVG Anti-Spyware防木马软件,还有360安全卫士. 在安全模式下都全盘扫描过,没发现有病毒.

我是在出现这个问题后查找原因时看到上面问题的,如图:





    这个错误一般不出现,似乎只在浏览QQ空间时.

看了一下IEXPLORE.EXE进程的调用者,是C:\Program Files\Internet Explorer\IEXPLORE.EXE

搜索到一个帖子,和我情况差不多http://topic.csdn.net/u/20070810/20/d33b8b02-6321-4c5b-9b46-f1e5b3b14159.html
另外还看见别人帖子提到QQ里的一个文件TIMPlatform.exe,说是改成了TIMPlatfrom.exe.
前几天麦咖啡对TIMPlatform.exe报过警,但我查看QQ目录下的TIMPlatform是正确的,并没有被改名,搜索全盘也没有.

昨天我把QQ卸载重装,原QQ文件用冰刃删除,重启后发现iexplore.exe进程名成为小写.今天下午开机后查看进程,又成了大写...

我在冰刃进程模块信息里看到其中有一项这样:基地址:0x77180000
模块文件名:C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll,不知道这个正常不?
里面其他项都是C:\WINDOWS\system32里面的文件.

最后,我在冰刃监视进线程创建里看到这样几个蓝色和绿色的项: 






在C:\Program Files\Internet Explorer里面除了正常的IEXPLORE.EXE文件和文件夹外,还有16个类似收藏的网页的文件,图标和IEXPLORE.EXE一样.(已用冰刃删除)

请朋友们帮我仔细看看,有没有问题.机子现在没有感觉异常,CPU和内存使用觉得正常(占用不大)

对各位花时间看帖小弟非常感谢.不知小弟系统是否中毒?

特来此求助,小弟期盼答案~

另帮我看看图中的进程,有没有不对的地方,再次非常感谢,麻烦了~




[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
最后编辑2007-09-06 17:45:15
分享到:
gototop
 

系统是XP SP2 雨林木风版的

gototop
 

在任务管理器能结束此进程,结束后暂没发现有影响

就怕中了木马! 自己顶一下,等高手...
gototop
 

sreng日志 贴上来
gototop
 

建议下载 SREng:
http://www.kztechs.com/sreng/download.html
方法:
1、解压-->运行SREng.exe(如果不能运行,改名为111.exe、111.bat、111.scr、111.com或111.pif);
2、智能扫描-->扫描-->保存报告;
3、将日志粘贴到帖子上或用附件传上。
gototop
 

谢谢楼上几位朋友热心帮忙,下面就是我重启后大百科兄弟提供下载的SREngPS扫描报告:

附件附件:

下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-5 18:47:52
描述:

gototop
 

我的电脑这几天也是这样的情况,用瑞星2008扫没发现有病毒,但是也有两个IEXPLORE.EXE,如下图,还有就是电脑运行一小时,会提示内存不足,我想肯定是病毒了,但是不知道怎么清除?请高手指教!!

附件附件:

下载次数:549
文件类型:image/pjpeg
文件大小:
上传时间:2007-9-5 20:35:38
描述:



gototop
 

咱没人回呀,高手请支招呀,现在电脑用一个小时就要重起下,不然又报内存不足了,
gototop
 

版主不在吗?帮我们看看呀
gototop
 

将C:\Program Files\Internet Explorer的文件夹改名,或者后面加个1,然后搜索该文件夹,搜索最近创建的文件,然后把几个创建时间相同的文件删除,记得是最新的时间
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT