瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】瑞星能查杀却杀不完的病毒IEXPLORE.EXE

1   1  /  1  页   跳转

【求助】瑞星能查杀却杀不完的病毒IEXPLORE.EXE

【求助】瑞星能查杀却杀不完的病毒IEXPLORE.EXE

开机自动运行。进程名称为IEXPLORE.EXE用户名为SYSTEM。网上查了下好象很多人中这个却没解决办法。瑞星刚升级能杀,可是只能杀进程里的病毒,安全模式下全盘查杀也查不出其他文件来。现在每次开机都会自动运行。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-03-20 12:23:39
分享到:
gototop
 

在有名称为IEXPLORE.EXE进程的情况下

扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe((最好改个名运行,可以改为123.com))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,将日志内容不遗漏任何一个字母复制到另一个新建的空记事本里保存,再以附件形式发论坛来。
一定要以附件形式发论坛来
可以点我这贴的右下角的“引用”就知道怎么以附件形式发来了
gototop
 

完全按照你的方法扫描的。请帮忙解决下,谢谢了现在宽带连接传送数据量不大,可网速却很慢。

附件附件:

下载次数:102
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-19 16:19:02
描述:

gototop
 

下面发的是卡卡诊断求助里面诊断日志扫描出来的可疑文件

附件附件:

下载次数:170
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-19 16:22:48
描述:

gototop
 

这里是卡卡的诊断求助里面扫描后的导出信息

附件附件:

下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-19 16:24:40
描述:

gototop
 

C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\SSL.EXE
删除
gototop
 

第2楼的忘记改名字扫描了,现在把文件改成123.com后扫描的。

附件附件:

下载次数:103
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-19 16:28:33
描述:

gototop
 

额 改名不改名有什么关系 改名是怕有病毒会劫持sreng
gototop
 

谢谢了。现在问题解决了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT