1   1  /  1  页   跳转

进程里有几个iexplore.exe(是小写)

进程里有几个iexplore.exe(是小写)

进程里有几个iexplore.exe每过一段时间就再生一条.每条都占用内存28000K左右,用瑞星扫描没有发现病毒,用瑞星卡卡上网安全助手也没有发现什么恶意软件.用任务管理器关了iexplore.exe进程,过一段时间又生出同样进程.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件附件:

下载次数:100
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-7 22:53:15
描述:

最后编辑2008-02-08 11:39:32
分享到:
gototop
 

如果你没开IE,一般不会出现iexplore.exe 的,如果有90%中招了~~~
中毒情况如下:浏览器被劫持了,或者病毒名为:IEXPL0RE.EXE,注意,这里是0,不是O
如果是病毒名为IEXPL0RE.EXE,进入安全模式或DOS,最新病毒库查杀,前提是杀毒软件不要太次。
如果是浏览器被劫持,在注册表里搜索所有RUN项,看看是否有可疑文件启动路径,还有搜索IEXPLORE.EXE,看看启动项后面是否有尾巴,也就是有跟随IEXPLORE.EXE启动的项目(例如IE后面跟随 C:\windows\system32\***.exe或者.dll)。

iexplore.exe进程--病毒
系统进程--伪装的病毒iexplore.exe
Trojan.PowerSpider.ac破坏方法:密码解霸V8.10。又称“密码结巴”
偷用户各种密码,包含:游戏密码、局域网密码、腾讯QQ账号和密码、POP3密码、Win9x缓存密码及拨号账号等等。这个木马所偷密码的范围很广,对广大互联网用户的潜在威胁也巨大。
现象:
1.系统进程中有iexplore.exe运行,注意,是小写字母
2.搜索该程序iexplore.exe,不是位于C盘下的PROGRAMME文件夹,而是WINDOWS32文件夹。
解决办法:
1.到C:\WINDOWS\system32下找到iexplore.exe和psinthk.dll完全删除之。
2.到注册表中,找到HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion
\\Run“mssysint”=iexplore.exe,删除其键值


转来的,如果又几条"iexplore.exe"那应该是病毒 了,建议杀下毒或参考下 上面的资料
gototop
 

C:\WINDOWS\system32下查找不到iexplore.exe和psinthk.dll
gototop
 

雅虎助手卸掉吧,日志太长了……

下面这个驱动程序如果在雅虎助手卸掉卸载后依然存在,就干掉它吧:
[ywjwznb / ywjwznb][Running/Boot Start]
  <\SystemRoot\system32\drivers\ywjwznb.sys><>
gototop
 

还是不行呀!!!!!!!
我打开IE,关了之后,进程里还有!!!!!!!!!!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT