1   1  /  1  页   跳转

发现了一个问题,请教!

发现了一个问题,请教!

在program files下的internet explorer里出现了一个iexploer.exe
都说这个iexploer.exe是个病毒,我想确认一下是不是病毒?应该如何处理才能不影响系统的正常工作?直接删除可以么?
最后编辑2006-09-30 19:01:17
分享到:
gototop
 

看来你的问题和我的一样,中了backdoor.gpigeon.uql病毒了,也就是灰鸽子
gototop
 

用Hijackthis扫日志上来……
gototop
 

但就这个进程而言不是病毒,但要看是不是有什么不良的程序在利用它,你可以扫描一个日志,看看023项里面是不是有灰鸽子的服务在运行.
gototop
 

怎么用hijackthis扫描日志,不懂啊?请斑竹指教!!
另外,灰鸽子病毒是什么样的?
日志是下面这个么?
Logfile of HijackThis v1.99.0
Scan saved at 18:37:43, on 2006-9-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\windows\system\taskmrg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ATK0100\HControl.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
D:\程序\QQ\QQ.exe
D:\程序\QQ\TIMPlatform.exe
D:\程序\QQ\QQ.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOCUME~1\new\LOCALS~1\Temp\Rar$EX40.687\HijackThis.exe


gototop
 

把日志贴全
gototop
 

我已经又发了一个新的帖子,帖子主题是:请教斑竹
我的日志在那里。请帮忙看一下
谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT