瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 自动出现多个SYSTEM下的IE进程,求助,谢谢!

1   1  /  1  页   跳转

[已解决] 自动出现多个SYSTEM下的IE进程,求助,谢谢!

自动出现多个SYSTEM下的IE进程,求助,谢谢!

今天用电脑的时候,突然被安装了风行网络电影,根本没有任何安装提示,并且找不到卸载……
随后又被同样的方式安装了FlashGetMini,同样找不到卸载。

然后发现任务管理器出现多个SYSTEM下的IE进程,如下图……(现在是7-8个)

(绿色那个是我正在用的……)
虽然出现进程,但是前台没有跳出窗口。
结束那几个多余的,还是会再次自动出现。

用瑞星杀毒,结果如下:


用卡卡扫描木马,无异常。

用360扫描木马,结果如下:

清除以后再扫描,还是有毒。

另外,在使用IE的过程中,会被自动结束。
(到现在,直接就是开了IE就被关,在用FireFox...)

IE首页被窜改为:http://www.3929.cn/?tn=10277
修改过后不久又会被改回去。

桌面上本来没有IE的图标,重新启动后出现IE的图标。

日志在附件,麻烦各位了~
第一次求助,有不妥的地方还望谅解。谢谢!

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.1.16) Gecko/20080702 Firefox/2.0.0.16

附件附件:

文件名:SREngLOG.log
下载次数:125
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-13 19:44:00
描述:log

最后编辑≮那·雪≯ 最后编辑于 2008-08-13 20:08:28
分享到:
gototop
 

回复:自动出现多个SYSTEM下的IE进程,求助,谢谢!

1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

C:\WINDOWS\system32\2qw738.dll
c:\windows\omaqwxmrpxid2011.dll
C:\WINDOWS\system32\drivers\hklrr.sys
2.SRENG-启动项目 -- 服务-- 驱动程序之如下项禁用
[hklrr / hklrr][Running/Boot Start]
  <\SystemRoot\system32\drivers\hklrr.sys><N/A>
gototop
 

回复:自动出现多个SYSTEM下的IE进程,求助,谢谢!

感谢美女大人的帮忙~

Mua~谢谢了!
gototop
 

回复 3F ≮那·雪≯ 的帖子

回收站的东东
清空回收站或根据路径,删除文件即可
gototop
 

回复:自动出现多个SYSTEM下的IE进程,求助,谢谢!

嗯~好的,再谢^-^

素大好人呢~哈哈..
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT