瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 每次都出现进程名:C:\Program Files\Internet Explorer\iexplore.exe

12345   1  /  5  页   跳转

[求助] 每次都出现进程名:C:\Program Files\Internet Explorer\iexplore.exe

每次都出现进程名:C:\Program Files\Internet Explorer\iexplore.exe

我的情况和wenmin88 的类似。总是有这样的问题。不过我的是小写的iexplore.exe,他的是大写的。请大家帮忙解决。拜托!急!!!

每次都出现进程名: C:\Program Files\Internet Explorer\iexplore.exe
卡卡上网安全助手总是提示这个 说是恶意程序 还说是什么可疑后门程序 如果不可以删除 那怎么办啊?都弹出来好几次了!!
上边是这么写的

进程名: C:\Program Files\Internet Explorer\iexplore.exe
恶意文件名:可疑后门程序


(.)拒绝本次动作
(.)结束进程 (.)删除源文件 ()删除目标文件

确定
每次点击确定之后所有网页就都被关掉了。但是那些烦人的网页广告不一会又弹出来了。




用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
最后编辑树梢星 最后编辑于 2009-06-19 22:50:33
分享到:
gototop
 

回复: 每次都出现进程名:C:\Program Files\Internet Explorer\iexplo...

点击下载 System Repair Engineer
1 、解压缩sreng2.zip
2、 运行SREngldr.exe
3 、智能扫描=》扫描=》保存报告
4 、将刚保存的日志文件以附件方式上传。
打酱油的……
gototop
 

回复: 每次都出现进程名:C:\Program Files\Internet Explorer\iexplo...

谢谢2楼,现将日志文件上传!!!!急!!!

附件附件:

文件名:SREngLOG.log
下载次数:291
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-19 23:25:24
描述:log

gototop
 

回复: 每次都出现进程名:C:\Program Files\Internet Explorer\iexplo...

按步骤做下:

一、运行SRENG扫描工具,启动项目--服务--WIN32服务应用程序,删除如下服务(删完后先别重启):
[Portable Equipment Service / AtHome][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\jjlub.dll><N/A>

二、在SRENG扫描工具窗口,启动项目--服务--驱动程序,删除如下驱动程序:
[176140 / 176140][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\176046.sys><N/A>
[ajebhhac / ajebhhac][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\ajebhhac.sys><N/A>

三、重启电脑;

四、用WINRAR压缩工具找到如下文件,一一删除:
C:\WINDOWS\system32\jjlub.dll
C:\WINDOWS\system32\Drivers\176046.sys
C:\WINDOWS\system32\drivers\ajebhhac.sys

五、下载WINDOWS清理助手,运行后,快速扫描,完成后清理下雅虎助手之流的流氓软件残留(红色高危项目)。
打酱油的……
gototop
 

回复:每次都出现进程名:C:\Program Files\Internet Explorer\iexplo...

谢谢你!!我是菜鸟,请教1、<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\jjlub.dll><N/A>是什么意思?我没找到啊。2、<\??\C:\WINDOWS\system32\Drivers\176046.sys><N/A>和<\SystemRoot\system32\drivers\ajebhhac.sys><N/A>我也没找到啊。
gototop
 

回复:每次都出现进程名:C:\Program Files\Internet Explorer\iexplo...

还有,四、用WINRAR压缩工具找到如下文件,一一删除:
C:\WINDOWS\system32\jjlub.dll
C:\WINDOWS\system32\Drivers\176046.sys
C:\WINDOWS\system32\drivers\ajebhhac.sys
为什么我找不到上面三个文件?
gototop
 

回复: 每次都出现进程名:C:\Program Files\Internet Explorer\iexplo...



引用:
原帖由 树梢星 于 2009-6-20 0:47:00 发表
谢谢你!!我是菜鸟,请教1、<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\jjlub.dll><N/A>是什么意思?我没找到啊。2、<\??\C:\WINDOWS\system32\Drivers\176046.sys><N/A>和<\SystemRoo
日志某一个服务或驱动程序内的各部分内容,与SRENG扫描工具的显示,是一一对应的,见下图:



类似下面的日志显示内容,实际上在SRENG扫描工具显示中,是指四位一体的服务注册表项(即它们都是一个服务注册表项的四个不同方面,而不是四个相互割裂的东西):
[176140 / 176140][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\176046.sys><N/A>

[176140 / 176140]--------------------------------------------服务显示名称/服务注册表项名称

[Stopped/Manual Start]--------------------------------------服务状态/服务启动类型

<\??\C:\WINDOWS\system32\Drivers\176046.sys>----服务映像文件及所在完整路径

<N/A>------------------------------------------------------------服务映像文件的厂商签名
最后编辑超级游戏迷 最后编辑于 2009-06-20 01:13:53
打酱油的……
gototop
 

回复: 每次都出现进程名:C:\Program Files\Internet Explorer\iexplo...

http://bbs.ikaka.com/showtopic-8545446.aspx

这个帖先自学下……
打酱油的……
gototop
 

回复:每次都出现进程名:C:\Program Files\Internet Explorer\iexplo...

一和二中的三个启动程序都已经删掉了,刚重启完。但是我找不到四里面的那三个压缩文件啊??!!现在还是一直在弹出垃圾网站。原来出现的东西现在还是照常出现。。。急!!!
gototop
 

回复: 每次都出现进程名:C:\Program Files\Internet Explorer\iexplo...

扫个新日志上来,怀疑你的服务、驱动删除操作有问题……
打酱油的……
gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT