瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 windows任务管理器的进程里有两个iexplore.exe

12   2  /  2  页   跳转

windows任务管理器的进程里有两个iexplore.exe

注册表
<mhsa><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mhso.exe> [N/A]
upxdnd><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\TIMPLATF0RM.exe> [N/A]
<{1AB09B3F-A6D0-4B55-B87D-264934EBEAED}><C:\Program Files\Internet Explorer\PLUGINS\WinSys74.Sys> [N/A]
<{C5E87A05-F463-4841-B19E-DD3EC3862368}><C:\Program Files\Internet Explorer\IEXPLORE32.Sys> []
<{EE12D60D-AD9A-4095-B839-3BE6862679FD}><C:\Program Files\Internet Explorer\IEXPLORE32.Dat> []
<{A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E}><C:\Program Files\Internet Explorer\IEXPLORE32.win> []

==================================
正在运行的进程
C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)] ??
[C:\Program Files\Internet Explorer\IEXPLORE32.Sys] [N/A, ]
[C:\Program Files\Internet Explorer\IEXPLORE32.Dat] [N/A, ]
[C:\Program Files\Internet Explorer\IEXPLORE32.win] [N/A, ]





首先下载http://www.i170.com/attach/97670969-F47C-4A8B-9529-F0F602EFA902这个软件 名字是Xdelbox
解压所有文件到一个文件夹
在 添加旁边的框中 分别输入
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mhso.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\TIMPLATF0RM.exe  默认--》(C:\Documents and Settings\Administrator\Local Settings\Temp\TIMPLATF0RM.exe)
C:\Program Files\Internet Explorer\PLUGINS\WinSys74.Sys
C:\Program Files\Internet Explorer\IEXPLORE32.Sys
C:\Program Files\Internet Explorer\IEXPLORE32.Dat
C:\Program Files\Internet Explorer\IEXPLORE32.win
输入完一个以后 点击旁边的添加 按钮 被添加的文件 将出现在下面的大框中
勾上三个勾 然后一次性选中 (按住ctrl)下面大框中所有的文件
右键 单击 点击 重启立即删除
重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是我的软件给你设定的dos系统
进入第二个系统
类似dos的界面滚动完毕以后 病毒就被删除了
之后他会自动重启 选择进入正常模式          看可不可以



猫叔 来了 哈哈  速度好快啊 (震撼!+++)
gototop
 

谢谢两位老兄,我试试
gototop
 

【回复“baohe”的帖子】
猫叔,文件关联不用修复..
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT